Plateforme / Connexions
Donnez des outils aux agents sans renoncer à leur autorité.
Connectez les fournisseurs de modèles, les serveurs MCP, les sites web et les comptes personnels au moyen d’inventaires explicites, d’identifiants chiffrés et d’une politique d’utilisation des outils appliquée en temps réel.
périmètre de connexion
Chaque capacité extérieure entre par contrat.
Les fournisseurs, les comptes appartenant aux utilisateurs et les outils MCP se connectent via des interfaces explicites avec l’état, la politique et la propriété maintenus visibles.
4 capacités prêtes
frontière
Fournisseurs de modèles
Points de terminaison hébergés
Modèles auto-hébergés
Points de terminaison compatibles
Outils MCP
Autoriser · approuver · refuser
Gmail
Consentement limité au titulaire
Ce qui change
Rendre chaque action extérieure attribuable.
Deeplinq sépare les connecteurs appartenant à la plateforme des connexions appartenant aux utilisateurs et résout l’autorité de l’outil au moment de l’exécution.
- 01
Gardez les informations d’identification scellées
Les secrets du connecteur sont acceptés pour le stockage chiffré et ne sont jamais renvoyés au navigateur ou au modèle.
- 02
Examinez chaque outil
Les définitions MCP entrent dans le catalogue comme refus par défaut. Les schémas modifiés nécessitent une nouvelle décision d’autorisation, d’approbation ou de refus.
- 03
Protéger l’accès personnel
Le compte connecté d’un utilisateur ne peut être invoqué que pour cet utilisateur. Les administrateurs peuvent révoquer l’accès mais ne peuvent pas usurper l’identité de celui-ci.
MCP
Un catalogue contrôlé, pas un accès ouvert aux outils.
Les schémas avec espace de noms sont synchronisés à partir des serveurs enregistrés. La politique de l’organisation est épinglée à la définition exacte révisée, donc la dérive ferme la porte.
- Autoriser, soumettre à approbation ou refuser, outil par outil
- Examen du hachage de schéma à chaque modification
- Identifiants Bearer chiffrés et jamais divulgués
Connexions personnelles
Le consentement reste attaché à celui qui l’a donné.
Les connexions OAuth n’exposent qu’un ensemble fermé d’outils et restent réservées à leur titulaire. Les agents partagés utilisent la connexion du titulaire qui les invoque, jamais le compte d’un autre utilisateur.
- Connexion Gmail et inventaire d’outils expédiés
- Tentative de révocation côté fournisseur lors de la déconnexion
- Les administrateurs de l’organisation voient les métadonnées, pas les messages ou les tokens
Prochaine étape
Appliquez ce socle de gouvernance à votre premier flux en production.
Nous cartographierons vos modèles, vos frontières de données, vos points d’approbation et vos exigences de preuve en une séance de travail.