Agents IA

Vos agents IA opèrent la plateforme.Sous vos règles.

graal expose un serveur MCP. Claude, ou tout client compatible, lit l’état de vos projets, crée, lance et planifie des jobs, avec un compte de service limité à un projet. Chaque appel s’affiche en direct dans la console, et les actions sensibles attendent votre accord.

Fil d'activité d'un agent IA : lecture des logs d'un run, relance du job, puis demande de planification en attente de validation humaine.
Agentagent · claudeEn direct
  1. get_run_logsprevision-conso #58✓ lu
  2. run_jobprevision-conso✓ lancé
  3. schedule_job0 6 * * *validation requise

Compte de service agent-previsions · projet previsions

En direct

Ce que fait un agent se lit pendant qu’il le fait

Le panneau « Agents » de la console montre les agents connectés, leurs droits, et le fil de leurs appels, outil par outil.

Le panneau « Agents » de la console graal, ouvert à droite de la liste des jobs : trois agents connectés avec leurs droits de lecture ou d’écriture, puis un fil d’activité en direct où chaque ligne nomme l’outil MCP appelé, comme get_run_logs, run_job, schedule_job, create_job, upload_code, get_costs et list_jobs.Le panneau « Agents » de la console graal, ouvert à droite de la liste des jobs : trois agents connectés avec leurs droits de lecture ou d’écriture, puis un fil d’activité en direct où chaque ligne nomme l’outil MCP appelé, comme get_run_logs, run_job, schedule_job, create_job, upload_code, get_costs et list_jobs.

Le panneau « Agents » : qui est connecté, avec quels droits, et ce qu’il vient de faire. Chaque ligne du fil nomme l’outil appelé.

Interface réelle de la console graal, non retouchée ; données de démonstration fictives (locataire energie-demo — personnes, projets et jetons inventés).

Ce qu’un agent peut faire

Lire tout ce qui l’aide à décider, agir sur ce que vous lui confiez

Cinquante outils : 37 de lecture, 13 d’écriture. Chacun s’appuie sur une opération de l’API REST de graal et passe par les mêmes contrôles d’accès qu’un utilisateur. Les quatre outils destructifs (arrêt, suppression) ne s’activent que sur option.

Lire

Projets, jobs, runs et leurs logs, catalogue, fichiers d’un bucket, coûts : l’agent comprend l’état de la plateforme avant d’agir.

Exemples d’outils

  • list_jobs
  • get_run
  • get_run_logs
  • list_catalog
  • get_costs

Agir

Déposer du code, créer un job, le lancer, le planifier : les gestes courants de l’exploitation, dans le projet qui lui est ouvert.

Exemples d’outils

  • upload_code
  • create_job
  • run_job
  • schedule_job

Aucun outil destructif activé par défaut.

Le chemin d’un appel

Par où passe un agent, et ce qu’il ne peut pas contourner

Un agent IA passe par le serveur MCP, qui appelle l’API REST de graal sous le compte de service de l’agent ; chaque action apparaît dans la console.Votre agent IAServeur MCPcompte de serviceAPI graaldroits · politiqueConsolefil en directLe serveur MCP tourne dans votre installation. Le modèle ne reçoit que ce que les outils lui renvoient.

Un compte de service par projet

L’agent a sa propre identité et ses propres rôles, jamais ceux de la personne qui l’a créé. Hors de son projet, il ne voit rien.

Des politiques par agent

Opérations permises, projets ouverts, coût maximum, plages horaires : chaque agent reçoit sa politique, appliquée par l’API elle-même.

La validation humaine

Une action marquée sensible ne s’exécute pas : elle attend l’accord d’un responsable, puis rejoue sous l’identité de l’agent.

Aucun outil destructif activé par défaut

Un agent qui se trompe crée ou relance ; il ne détruit pas. Activer un outil de suppression reste une décision explicite de votre part.

Chaque appel visible en direct

Toute écriture d’un agent s’affiche dans le fil d’activité et porte le badge « Agent » sur la ressource concernée.

Révocation immédiate, audit complet

Retirer le rôle d’un agent coupe son accès à l’appel suivant. Chaque action reste au journal d’audit, avec son auteur.

Validation humaine

Les actions sensibles attendent votre accord

Vous décidez, par politique, quelles actions d’un agent exigent une validation : une planification en production, un backfill, un lancement au-delà d’un coût.

  1. 01

    L’agent demande

    L’API reconnaît une action soumise à validation. Elle ne l’exécute pas : elle la met en attente, chiffrée, avec une date d’expiration, et le signale à l’agent.

  2. 02

    Un responsable décide

    La demande apparaît dans l’écran « Validations ». Celui qui approuve ne peut pas être celui qui a créé l’agent.

  3. 03

    L’action s’exécute, ou pas

    Approuvée, elle s’exécute sous l’identité de l’agent. Refusée, elle est abandonnée. Dans les deux cas, les deux acteurs sont au journal.

Illustration de l’interface

Agents intégrés

Des agents prêts à l’emploi, sous les mêmes règles

L’agent d’exploitation

Il lit les logs, les événements et les métriques d’un run en échec, puis vous rend un diagnostic et une proposition de relance.

L’agent data engineer

À partir d’une description en langage naturel, il propose un pipeline que vous relisez, ajustez et enregistrez.

Vous choisissez le modèle

Un modèle hébergé chez vous, servi par la passerelle LLM de graal, ou le fournisseur de votre choix. La plateforme et les données restent dans votre infrastructure ; ce que renvoient les outils passe par le modèle que vous avez choisi.

MCP est un protocole ouvert, confié par Anthropic à l’Agentic AI Foundation, un fonds de la Linux Foundation, le 9 décembre 2025.

Questions fréquentes

Quels clients d’IA peuvent se brancher ?

Tout client compatible MCP : Claude, un agent de votre conception, ou les agents intégrés de graal. Le serveur MCP est le même pour tous.

Un agent peut-il sortir de son projet ?

Non. Son compte de service n’a de rôle que sur le projet qui lui est ouvert, et aucun outil ne prend l’organisation en paramètre : elle vient de la session.

Comment arrêter un agent qui s’emballe ?

Vous retirez son rôle ou vous révoquez son compte : l’appel suivant est refusé. Vous pouvez aussi annuler ses runs en cours depuis la console.

Peut-on commencer en lecture seule ?

Oui. Un agent qui n’a qu’un rôle de lecture consulte jobs, runs, logs et coûts, sans rien pouvoir modifier.

Nos données partent-elles chez le fournisseur du modèle ?

Avec un modèle hébergé chez vous, non. Avec un fournisseur externe, il ne reçoit que ce que les outils appelés lui renvoient.

Voir un agent créer, lancer et planifier un job

Une session Claude, le serveur MCP de graal, et le badge « Agent » qui s’allume dans la console.