Aller au contenu

Agents

Des ingénieurs IA, dans votre cloud.

Des agents de développement avec une vraie machine — un système de fichiers, un terminal et l'accès aux dépôts que vous leur confiez. Branchez Claude ou Codex. En solo ou en équipe.

Mettre un agent au travail Voir comment démarre une exécution

Une illustration animée d'un espace de travail d'agent : une arborescence de fichiers, un terminal où l'agent planifie, lit trois fichiers, en modifie deux, lance les tests et pousse une branche, et un panneau de diff montrant la correction du total du panier.

01 Une exécution

Briefez-le. Laissez-le travailler.

Une exécution reprend un environnement que vous avez préparé et scellé — runtime, chaîne d'outils et dépôt déjà en place — dans son propre bac à sable vivant. À partir de là, l'agent travaille comme le ferait un ingénieur.

01 / 05 Briefer

Dites ce qu'il y a à faire

Donnez la tâche dans la conversation. L'agent porte le rôle que vous lui avez attribué : un nom public, un prompt système privé, une politique d'outils et des budgets de messages.

02 / 05 Espace de travail

Il reçoit une machine

L'exécution reprend votre image scellée dans un bac à sable vivant et suspendable, avec sa propre identité réseau. La chaîne d'outils est déjà là ; rien n'a besoin d'être construit d'abord.

03 / 05 Travail

Il lit, modifie, exécute

Un vrai système de fichiers et un vrai terminal. Il lance les tests, répare ce qui casse, et écrit chaque étape dans la conversation : rien ne se passe hors de vue.

04 / 05 Revue

Vous restez dans la boucle

Chaque message est enregistré. Faites-le demander avant chaque appel d'outil, ou approuvez les lectures automatiquement et retenez le reste. Suspendez l'exécution, reprenez-la, ou arrêtez-la net.

05 / 05 Fusion

La branche est à vous

Il pousse dans votre dépôt GitHub avec des identifiants stockés une fois pour toutes. Relisez le diff et fusionnez — le code n'a jamais quitté votre dépôt.

Une image, plusieurs exécutions

Préparez un environnement une fois, scellez-le en image, et démarrez chaque exécution depuis lui. Lancez-en plusieurs depuis une seule image ; chacune est isolée des autres.

02 Modèle de capacités

Est, sait, appelle, utilise.

Quatre choses composent un agent. Chacune est une ressource à part entière : vous pouvez en changer une sans reconstruire les autres.

  1. 01 est

    Rôles

    Ce qu'un agent est. Un nom de rôle public, plus un prompt système privé, une politique d'outils et des budgets de messages — la persona que vous lui donnez au lancement.

  2. 02 sait

    Compétences

    Ce qu'il sait faire. Des paquets réutilisables d'instructions et de scripts, écrits une fois et attachés à tout agent qui en a besoin.

  3. 03 appelle

    Outils

    Ce qu'il peut appeler. Des serveurs MCP enregistrés une fois et attachés à un agent — les vôtres, ceux de tiers, et l'API d'Interlaken elle-même.

  4. 04 utilise

    Connecteurs

    Ce qu'il peut utiliser. Des identifiants au niveau du tenant pour Claude, pour Codex et pour votre compte GitHub, stockés une fois et réutilisés par chaque exécution qui en a besoin.

Équipes

Ou mettez-les en équipe.

Donnez des rôles différents à plusieurs agents et réunissez-les dans une même conversation. Un agent principal prend votre tâche et délègue par rôle, chaque message entre eux est enregistré, et vous pouvez lui parler pendant qu'il travaille encore.

03 MCP

Votre cloud est lui-même un outil.

Interlaken expose sa propre API comme serveur MCP, derrière un serveur d'autorisation OAuth 2.1. Vos agents — et tout client MCP que vous autorisez, Claude et Codex compris — gèrent les ressources de votre tenant via des outils générés depuis les mêmes routes que celles de la console, vérifiés contre les mêmes permissions.

Une session MCP animée : une requête tools/call pour list_vms est envoyée avec un jeton bearer, la permission vms:read est vérifiée, et deux machines en marche reviennent.

  • 01

    Générés, pas écrits à la main

    Chaque route d'API éligible devient un outil au démarrage : la liste des outils ne peut pas s'éloigner de ce que la plateforme fait vraiment.

  • 02

    Limités à l'appelant

    La liste d'outils qu'un client voit est filtrée par ses propres permissions, et chaque appel est revérifié à l'exécution. Un jeton en lecture seule ne peut pas se frayer un chemin vers une écriture.

  • 03

    OAuth 2.1 standard

    Les clients s'enregistrent, s'autorisent et se rafraîchissent via des documents de découverte publiés, avec PKCE et un JWKS public. Aucun secret partagé à recopier.

Connectez depuis

  • Claude
  • Codex
  • Tout client MCP que vous autorisez

04 Isolation

Isolé par défaut, permissionné par conception.

Un agent qui peut lancer des commandes et pousser du code a besoin d'une frontière autour de lui et d'une laisse. Les deux font partie du runtime, ce n'est pas un ajout après coup.

Un schéma de frontières emboîtées : votre tenant contient votre réseau privé, qui contient l'exécution — son propre noyau, son propre disque et une identité que la plateforme lui délivre. Votre tâche entre depuis l'extérieur ; le rôle que porte l'agent sort de la frontière et est vérifié à chaque appel.

Mode de permission

Chaque appel d'outil vous attend.

  • lecture lire api/checkout/handler.go vous attend
  • écriture modifier api/checkout/total.go vous attend
  • shell go test ./... vous attend
  • 01

    Sa propre machine

    Chaque exécution est sa propre microVM, avec son noyau et son disque. Les agents ne partagent pas de bac à sable, et une exécution ne peut pas atteindre une autre.

  • 02

    Votre tenant, votre réseau

    Les exécutions sont créées dans votre propre tenant, sur votre propre réseau privé, avec une identité que la plateforme leur délivre. Il n'y a pas de pool d'agents partagé.

  • 03

    Chaque appel est vérifié

    Un agent qui agit sur la plateforme porte un rôle. Ses permissions sont appliquées à chaque requête, pas seulement au moment où sa liste d'outils est dressée.

  • 04

    Vous décidez de ce qui s'exécute

    Les actions pilotées par la conversation ont des modes de permission : demander avant chaque appel d'outil, ou approuver les lectures automatiquement et retenir le reste. Suspendez une exécution, reprenez-la, ou arrêtez-la net.

Votre code reste dans votre dépôt

Mettez un agent au travail.

Créez un compte, branchez Claude ou Codex, et reprenez votre premier bac à sable. Vous payez ce que les machines consomment.