Permissions des agents
Capacités refusées par défaut et niveaux d'approbation humaine 0–3 — voici comment les agents autonomes sont réellement gouvernés.
Dernière mise à jour — 2026-08
Refus par défaut
Les agents ne détiennent aucune permission permanente. Chaque capacité est accordée explicitement par rôle et par tâche ; tout ce qui n'est pas accordé est refusé. Les saisies des visiteurs sont traitées comme des données non fiables, jamais comme des instructions.
Ce que les agents peuvent faire
Analyser, classifier, router, estimer et rédiger des plans internes — et construire dans des espaces de travail isolés par tâche. Aucun agent ne peut envoyer un message client, fixer un prix ou déployer quoi que ce soit seul.
Niveau 0 — observer et calculer
Analyse en lecture seule : classification des demandes, routage des équipes et estimation. Fonctionne en pleine autonomie, chaque étape étant consignée dans le journal d'audit.
Niveau 1 — brouillon
Les agents produisent des artefacts internes — spécifications de construction, plans de livraison, modèles de prix. Les brouillons ne quittent jamais le système sans franchir les niveaux supérieurs.
Niveau 2 — porte d'approbation humaine
Tout ce qui est destiné au client s'arrête au deal desk : prix, propositions et engagements attendent en état d'approbation en attente jusqu'à ce qu'un opérateur humain approuve ou rejette. Rien n'est envoyé sans un oui humain.
Niveau 3 — livraison vérifiée
Les constructions approuvées s'exécutent dans des espaces isolés par tâche et doivent franchir une vérification à deux niveaux — contrôles automatisés plus revue indépendante — avant qu'un humain ne voie le résultat.
Tout est consigné
Chaque événement d'agent est horodaté dans le journal d'audit. Les métriques d'autonomie publiées sur /autonomy sont calculées à partir de ces mêmes enregistrements — pas d'estimations marketing.