Aller au contenu

Ajoutez des capacités sans céder le contrôle des accès

Chaque nouvelle capacité doit entrer par la même porte

Un outil ajouté par une équipe peut vite devenir une exception que personne ne sait auditer. Argy vise un contrat commun de publication et de traçabilité pour les extensions : vous pouvez élargir la chaîne sans perdre la vue sur ce qu'elle est autorisée à faire.

L'extensibilité sans responsabilité accroît la dette au lieu de l'effacer.

Quand un prestataire livre une nouvelle intégration, vos équipes héritent aussi de ses permissions, de ses dépendances et de ses risques. Vos responsables doivent pouvoir identifier qui l'a proposée, dans quel périmètre elle peut fonctionner et qui en a autorisé l'usage. C'est ce fil qui permet de reprendre le travail en interne.

Commençons par une règle simple : une extension doit être identifiable.

Un contrat commun pour vos extensions

Une compétence réutilisable, un outil, un plugin, un connecteur ou un rôle spécialisé ne sont pas des exceptions hors contrôle. Les catégories SKILL, TOOL, PLUGIN, MCP_SERVER et AGENT peuvent être examinées selon une même logique de visibilité et de permissions. Vous choisissez ce qui entre dans le périmètre de travail et ce qui doit rester fermé.

Le bénéfice n'est pas un inventaire plus long : c'est la possibilité pour le RSSI de comprendre les droits accordés avant qu'une nouvelle capacité ne soit utilisée sur une application en production.

Une fois identifiée, cette capacité ne doit pas être diffusée par accident.

Élargir la portée seulement quand la décision est prise

Le passage d'un usage privé à celui d'une organisation puis à une diffusion plus large se définit selon vos politiques. Vous gardez la possibilité de tester une extension dans un contexte borné avant d'en faire une pratique partagée, avec une trace des décisions qui ont motivé sa publication.

Les mécanismes avancés de signature et certaines nouvelles catégories d'actions de gouvernance restent des directions d'intégration, pas une garantie de disponibilité générale. Leur usage se vérifie pour votre déploiement avant d'être inclus dans votre périmètre contractuel.

Enfin, gouverner ce qui entre suppose de pouvoir reprendre ce qui en sort.

Faire grandir votre référentiel sans dépendance forcée

Les choix de publication, les règles et le référentiel de l'usine sont pensés pour rester exportables. Vos équipes peuvent corriger une extension, en restreindre l'usage ou changer leur organisation sans devoir demander à un prestataire de reconstituer la décision d'origine.

La bonne question n'est pas combien d'extensions vous avez, mais qui en répond.

Examinons une extension sur votre périmètre

Apportez une intégration ou une compétence que vos équipes souhaitent réutiliser. Nous cadrerons sa portée, ses permissions et les validations pertinentes pour votre organisation.