Connexions
Chaque appel d’outil, un seul registre.
Plus de quarante kits d’applis, plus tout serveur MCP que vous ajoutez — tous alimentant un même axe d’audit. Chaque appel de l’agent est classé, consigné et relisable, et les réglages par défaut sont sûrs avant d’être pratiques.
+ 24 autres kits · et vos propres serveurs MCP
Deux entrées
Les applis que vous utilisez, et les outils que vous seul avez.
Les kits prêts à l’emploi couvrent les logiciels que tout le monde fait tourner. Vos propres serveurs MCP couvrent tout le reste — API internes, systèmes maison, les outils qui font que votre travail est le vôtre.
OAuth, statut en direct, aucun miroir
Connectez Gmail, Slack, Notion, Linear et une quarantaine d’autres par un flux d’autorisation classique. Aghata ne garde aucune copie fantôme de l’état de vos connexions — il est lu en direct, il ne peut donc pas s’écarter du vrai.
Apportez vos propres capacités
Pointez Aghata vers n’importe quel serveur MCP distant. Son catalogue d’outils est récupéré et mis en cache, chaque outil s’active séparément, et les noms sont proprement préfixés pour que votre outil de déploiement n’entre jamais en collision avec celui d’un autre.
Jetons chiffrés, sorties surveillées
Les jetons de serveur sont chiffrés au repos dès le premier jour. Les connexions sont exclusivement HTTPS, les plages d’adresses privées et internes sont bloquées, et les réponses sont plafonnées en taille comme en durée.
Rien ne tourne tant que rien ne sert
Les connexions au serveur ne s’ouvrent que lorsqu’un outil s’exécute vraiment, et chaque session charge au plus cinq kits pertinents — une limite délibérée qui garde les exécutions concentrées et relisables.
Par défaut
Désactivé par défaut là où il le faut.
La vraie histoire de sécurité d’une plateforme d’outils, ce sont ses défauts — ce qui se passe avant que vous n’ayez rien configuré. Voici ceux d’Aghata.
Désactivé dans le chat à l’arrivée. Un kit fraîchement connecté fonctionne aussitôt dans les sessions supervisées — et pas dans le chat simple, qui n’a pas de boucle d’approbation. Le chat propose une tâche au lieu d’agir.
Classement de risque prudent. Les outils déclarent leur risque quand ils le peuvent ; sinon, Aghata suppose qu’ils écrivent, pas qu’ils lisent. Une erreur de classement penche vers la question posée.
Listes d’autorisation par kit. Réduisez n’importe quel kit aux seuls outils que vous voulez exposer, et redéfinissez la classe de risque outil par outil quand vous en savez plus.
Une seule primitive d’approbation. Kit Composio, votre serveur MCP, outil intégré — tout ce qui dépasse la lecture s’arrête à la même carte d’approbation dans une session.
Cinq kits par exécution. Les sessions retiennent les quelques kits utiles à l’objectif au lieu de trimbaler les quarante partout — surface réduite, audit plus clair.
Des échecs typés. Une clé manquante ou un serveur injoignable se dégrade en commande désactivée avec son motif — jamais en plantage mystérieux en cours d’exécution.
L’axe d’audit
Un seul flux répond à « qu’a-t-elle vraiment fait ? ».
Chaque exécution d’outil — chaque kit, chaque serveur, chaque surface — passe par une seule enveloppe vers un seul registre. Le flux Activité, c’est ce registre rendu lisible.
Rien n’est hors des comptes
Il n’existe pas de second chemin de code : outils du chat, outils de session, exécutions planifiées et même connexions aux connecteurs écrivent tous dans le même registre. Si ça s’est exécuté, c’est dans le flux.
Lisible, filtrable, attribuable
Filtrez par source ou par résultat, et suivez n’importe quelle ligne jusqu’à la session qui a passé l’appel. « Qu’a fait l’agent de mon Slack ce mois-ci » est une requête, pas un acte de foi.
Équipes : accorder, révoquer, auditer
Les administrateurs partagent kits et serveurs avec l’espace et relisent le registre ; les membres travaillent via des accès délimités. Le chef de personne ne s’assied dans chaque approbation.
Questions
Ce qu’on nous demande sur la connexion des outils.
Comment connecter une appli ?+
OAuth, tout simplement : choisissez un kit, autorisez-le, c’est fait. Aghata ne recopie ni ne met en cache l’état de votre compte — le statut de connexion en direct fait foi, donc ce que vous voyez est bien ce qui est connecté.
Puis-je apporter mes propres outils ?+
Oui — ajoutez n’importe quel serveur MCP distant par son URL. Ses outils sont préfixés, catalogués et activables un par un, et les jetons sont chiffrés dès l’enregistrement. Vos API internes deviennent des outils d’agent sans nous attendre.
Qu’est-ce qui empêche un outil connecté de faire des dégâts ?+
La classification du risque. Chaque outil est classé lecture, écriture, envoi externe ou destructif — d’après ses propres annotations quand elles existent, du côté prudent quand elles manquent — et tout ce qui dépasse la lecture s’arrête à une approbation dans la session.
Pourquoi le chat ne peut-il pas utiliser tous mes outils ?+
C’est voulu. Le chat simple n’a pas de boucle d’approbation, donc les outils qui écrivent vers le monde extérieur n’y sont pas enregistrés — un nouveau kit arrive actif pour les sessions supervisées et inactif pour le chat. Quand un chat veut agir, il propose d’ouvrir une tâche.
Que montre vraiment le flux Activité ?+
Chaque exécution d’outil sur chaque surface — quel outil, quel kit ou serveur, quelle session, quelle classe de risque, si ça a réussi — avec un aperçu des arguments et jamais de secrets stockés. Quatre-vingt-dix jours de tout cela, filtrables.
Comment cela fonctionne-t-il pour une équipe ?+
Les administrateurs activent kits et serveurs partagés pour l’espace ; les membres s’en servent via des accès délimités. Ils accordent, révoquent et auditent — ils ne se placent pas sur le chemin d’approbation de chaque action, et les approbations à l’usage restent à la personne qui mène le travail.
Chapitres d’un système

Donnez l’objectif. Gardez le contrôle.
Commencez gratuitement dans le produit, ou parlons de l’usage qu’en ferait votre équipe.
