Ce sur quoi vos agents tournent, et ce sur quoi ils travaillent
Deux questions. Ce avec quoi un agent travaille, c'est le moteur — l'outil qui fait tourner le modèle de langage ; Claude aujourd'hui, ChatGPT à côté. Ce sur quoi il travaille, c'est le système cible : non pas un connecteur câblé en dur, mais un greffon qui apporte ses actions, ses événements et ses propres consignes. Les deux s'activent dans l'interface, reçoivent des identifiants et sont attribués à un agent.
Ce sur quoi ils tournent
Le moteur est l'outil qui fait tourner le modèle de langage. Ce que vous déposez détermine la façon dont il est payé : un abonnement ou une clé d'API. Plusieurs sous un même nom forment la capacité d'un poste de travail. covey répartit le travail entre eux, garde chaque agent sur le même poste tant qu'il le peut, et passe à un autre dès que l'un est épuisé.
Claude Code (Anthropic)
Le moteur sur lequel covey tourne aujourd'hui : Claude Code, sans interface, à l'intérieur du poste de travail de l'agent. Il sait reprendre une session — c'est ce qui permet à un agent d'attendre la réponse d'un client au lieu de tout recommencer — et il rapporte lui-même ses coûts et sa consommation d'abonnement au lieu de les laisser estimer. Abonnement ou clé d'API, les deux conviennent.
Codex (OpenAI)
Mis en place comme second moteur, avec les deux formes d'accès : la clé d'API en variable d'environnement, la connexion ChatGPT sous forme de fichier qui n'existe que le temps de l'exécution. Nous n'avons pas encore vérifié le fonctionnement contre le programme lui-même — et tant que c'est le cas, il est écrit ici « en préparation » et non « pris en charge ».
educa AI
Le troisième moteur, et le premier qui se place devant une passerelle plutôt que devant un seul fournisseur : educa AI Core sert aussi bien l'interface d'Anthropic que celle d'OpenAI. covey y utilise donc le même outil Claude Code qu'ailleurs, simplement contre le point d'accès d'educa. Vérifié contre l'instance hébergée : les exécutions fonctionnent, les outils s'exécutent, une session peut être reprise. Un jeton, deux formes de contrat (à l'usage ou en quota). Nous ne reprenons délibérément pas le montant que rapporte l'outil — il valorise le contrat de quelqu'un d'autre. Les comptes de jetons restent, parce que ceux-là sont mesurés.
D'autres moteurs
Un moteur est un greffon qui s'enregistre lui-même : un fichier qui indique de quels identifiants il a besoin et sous quelle forme, s'il sait reprendre une session, et où il cherche ses consignes. La plateforme vérifie ce qu'il déclare au moment de l'attribution — le moteur suivant n'a donc besoin d'aucun traitement particulier.
D'où vient le travail
Zammad
Passer les tickets en revue, y répondre, fixer le statut, escalader. Dès qu'un client répond, Zammad prévient covey et l'agent est réveillé — il n'a donc pas à vérifier sans cesse.
Salesforce
Les cas de Service Cloud comme travail à faire : lire un cas avec toute sa conversation, trouver ceux qui sont ouverts, chercher comment la même question a déjà été traitée, et répondre — en note interne, en commentaire visible dans le portail client, ou en véritable e-mail. Pièces jointes dans les deux sens, statut et escalade compris. covey vérifie à intervalles si quelque chose attend ; Salesforce peut aussi le prévenir directement.
Zendesk
Les tickets de support comme charge de travail : lire un ticket avec tout son fil — reconstitué à partir du journal d'audit, pour qu'aucune réponse antérieure n'échappe —, regarder ce que le client a joint, vérifier comment la même question a déjà été traitée, puis répondre : en note interne ou en réponse visible par le client. Fixer le statut, escalader, fusionner les doublons. covey vérifie régulièrement s'il y a quelque chose en attente ; si vous préférez, Zendesk prévient de lui-même.
GitHub
Tickets et pull requests comme travail à faire : récupérer le code, faire la correction sur une branche à part, ouvrir une pull request avec un agent QA comme relecteur — y compris la boucle qui suit sur les commentaires et les vérifications en échec. GitHub signale lui-même les nouveaux événements ; covey vérifie aussi à intervalles.
GitLab
Les tickets comme travail à faire, récupérer le code, faire la correction sur une branche à part, ouvrir une merge request auprès du responsable — puis traiter la boucle qui suit sur les commentaires et une pipeline en échec.
Jira
Le tableau sur lequel une entreprise planifie vraiment — la version cloud comme celle de son propre centre de données. Trouver du travail avec une requête, lire un ticket avec son historique et ses captures, le prendre, le faire avancer dans son flux et le tenir à jour avec étiquettes, estimations et sous-tâches. Le code reste dans GitLab ou GitHub ; le numéro du ticket relie les deux — c'est pourquoi l'agent le met en tête de chaque message de commit.
E-mail (IMAP/SMTP)
Une boîte mail à l'agent : passer la boîte de réception en revue, répondre, classer. Pour tout ce qui arrive sans portail et sans interface de programmation.
Microsoft Teams
Un canal de discussion via l'Azure Bot Service : recevoir et envoyer des messages. Chaque appel entrant est vérifié cryptographiquement.
Google Search Console
Ce qu'un moteur de recherche a fait d'une page, par opposition à ce que la page dit d'elle-même : quelles adresses sont indexées, quelle canonique Google a retenue à la place de celle déclarée, ce que quelqu'un a cherché avant d'arriver. En lecture seule hormis l'envoi d'un sitemap, et la portée OAuth est choisie par action : un agent en lecture détient un jeton qui ne peut pas écrire.
Fichiers et documents
Confluence
La documentation à laquelle se rattachent ticket et code — la version cloud comme celle du centre de données maison. Trouver une page par mot-clé ou par requête, la lire, y ajouter une section, commenter, poser des étiquettes, joindre des fichiers. Aucun réveil ne vient d'ici : l'agent vient à ce système pendant qu'il travaille à autre chose, et écrit quand ce travail est fait.
Nextcloud
Un espace de fichiers via un lien de partage ou un compte : lister, lire, écrire, créer des dossiers. L'accès passe par WebDAV — pour un agent, le lien suffit.
SharePoint / fichiers Teams
Les mêmes opérations de fichiers dans le monde Microsoft : une bibliothèque de documents via une application enregistrée dans Entra ID, avec exactement les droits dont elle a besoin.
Web et bac à sable
Navigateur (Chrome sans fenêtre)
Le recours pour les applications web sans greffon à elles : ouvrir des pages, lire du texte, cliquer, saisir, enregistrer des captures. Quelles pages sont seulement joignables, c'est la liste d'autorisation de l'accès réseau qui en décide.
Bac à sable de développement
L'ordinateur de l'agent : lancer des commandes, démarrer serveurs de développement et bases de données, tester, puis tout ranger.
Bases de vulnérabilités
Les failles connues dans les bibliothèques utilisées : en entrée le fichier qui fige les versions, en sortie des constats avec un identifiant, une gravité et la version qui corrige le problème — accordée à la branche de versions employée. Pour npm, Composer et Dart/Flutter.
Kubernetes
Regarder dans un cluster sans le modifier : état et redémarrages des pods, le journal d'un conteneur tombé, événements, charges de travail, ingress, droits et règles réseau. Les identifiants dans le cluster restent illisibles, et l'état souhaité continue de venir du dépôt d'infrastructure.
Il en manque un ? Branchez-le vous-même au lieu d'attendre.
Deux voies qui n'attendent pas une nouvelle version — les deux dans l'interface, sans rien à redéployer.
Système REST par manifeste
Un fichier JSON décrit l'authentification, les actions et les champs des événements entrants. Téléverser, activer, attribuer — sans une ligne de code.
Serveurs MCP
Tout serveur qui parle le Model Context Protocol peut être enregistré comme système cible. covey découvre de lui-même quels outils il propose ; vous décidez par agent lesquels il a le droit d'utiliser.
L'agent ne voit jamais les identifiants
Aucun mot de passe durable ni aucune clé durable ne se trouve dans le poste de travail de l'agent. Chaque accès passe par le plan de contrôle de covey : il vérifie si l'accès est permis, n'insère les identifiants qu'à ce moment-là et consigne l'opération. Ce qu'un agent a le droit de faire est écrit dans la configuration de la plateforme, pas dans son prompt.
Et le reste de la plateforme ?
Les systèmes cibles sont une moitié. L'autre, c'est tout ce qui les entoure et qui permet de faire confiance à des effectifs d'agents.