Composio
Valeur ajoutée gratuite
Agent intelligent IA AI Agent

Composio

Composio, outil intelligent axé sur les agents IA

Étiquettes :

Qu’est-ce que Composio ?

Composio est une plateforme destinée aux agents intelligents d’IA, offrant des outils pour la découverte de services, l’authentification des comptes et l’exécution d’actions. Les développeurs peuvent permettre à leurs agents personnalisés de se connecter à Gmail, Slack, GitHub, Notion, CRM et d’autres services, sans avoir à réécrire à chaque fois le code relatif à l’autorisation, au renouvellement des tokens et à l’encapsulation des appels.

Le produit est fourni par Sampark Inc sous la marque Composio et couvre actuellement les plateformes de développement, la CLI, l’accès MCP, les plugins d’agents, la gouvernance d’entreprise et les sandbox. Il ne remplace pas les grands modèles choisis par l’utilisateur ; il vise principalement à résoudre la question de la manière dont les agents peuvent se connecter en toute sécurité à des applications externes et exécuter des opérations réelles.

Une phrase pour présenter

Composio offre aux agents intelligents IA plus de 1000 boîtiers outils, une authentification au niveau de l’utilisateur, une recherche d’outils par session, des événements déclencheurs, un gateway MCP et des sandbox optionnels, tout en permettant l’intégration avec les applications existantes via Python, TypeScript et divers adaptateurs de framework.

Concepts clés

ConcepteffetLes développeurs doivent fournirLa plateforme est chargée du traitement.
ToolkitOrganiser les actions d’un service externe en un ensemble d’outilsSélectionner l’application à ouvrirDéfinition des outils, paramètres et versions
ToolExécuter une action uniqueParamètres d’action et plage d’utilisateurAppel, injection d’authentification et résultats structurés
SessionUtilisateurs et états limitant une seule exécution de l’agent intelligentID utilisateur stable et outils autorisésRecherche d’outils, connexion, exécution et état du sandbox
Auth ConfigDéfinir les méthodes d’authentification des applications et les permissionsCertification de gestion ou identifiants de client propriétairesProcessus OAuth, API Key, Bearer ou Basic
Connected AccountEnregistrer la connexion du compte d’un utilisateur après autorisationLaisser l’utilisateur final effectuer l’autorisationStockage, renouvellement et cycle de vie des tokens
TriggerEnvoyer des événements d’applications externes aux agents intelligentsTypes d’événements et gestion des appels de retourAbonnement, réception et livraison d’événements
SandboxExécuter le traitement en lot, la conversion et du code à plusieurs étapesActiver explicitement lors de la sessionAccès permanent à l’environnement, aux fichiers et aux outils

Fonction principale

Outil de découverte par intention

Les agents peuvent rechercher en temps réel des outils correspondant à l’intention de la tâche, au lieu d’intégrer d’un coup toutes les définitions d’outils dans le contexte du modèle. Cela permet de réduire l’occupation du contexte et de faire en sorte que le choix des outils évolue en fonction de la tâche réelle.

  • Le nom de l’outil utilise une identification stable composée du kit d’outils et de l’action, ce qui facilite la gestion des journaux, des permissions et des versions.
  • Par défaut, la session propose des outils métier tels que la recherche, la gestion des connexions et l’exécution ; la recherche elle-même n’est pas comptée comme une appel d’outil payant.
  • Si le développeur connaît à l’avance les actions nécessaires, il peut également utiliser des préférences d’outil directes pour éviter les étapes de recherche.

Plus de 1000 kits d’outils

Le répertoire actuel contient plus de 1000 kits d’outils, dont les catégories courantes incluent la collaboration, l’e-mail, le hébergement de code, la gestion de projet, le marketing, les ventes, les finances et les services de données. Chaque kit d’outils comprend des actions exécutables, des structures d’entrée et des structures de sortie.

Le nombre de couvertures ne signifie pas que toutes les interfaces de chaque service externe ont été encapsulées. Lorsqu’un endpoint n’est pas fourni, le proxy peut être utilisé pour appeler les interfaces de base du service connecté, tandis que Composio continue d’injecter les identifiants.

Authentification au niveau de l’utilisateur et gestion des connexions

Composio isole les utilisateurs finaux en utilisant l’ID utilisateur stable fourni par le développeur, chaque utilisateur se connectant avec son propre compte d’application. La plateforme prend en charge OAuth2, API Key, Bearer Token et Basic Auth, et peut renouveler automatiquement les tokens applicables.

  • L’authentification par hébergement convient au développement rapide, car il n’est pas nécessaire de créer un client OAuth pour chaque application externe.
  • L’authentification propre est adaptée aux marques, aux niveaux d’accès et aux exigences de quotas indépendants dans un environnement de production.
  • Connect Link peut gérer le processus d’autorisation hébergé et retourner l’état de la connexion une fois celui-ci terminé.
  • Un même utilisateur peut se connecter à plusieurs comptes, professionnels ou personnels, et choisir la connexion cible lors de l’exécution.

Session de contexte

La session relie l’utilisateur, les outils disponibles, la connexion d’authentification et l’état d’exécution. L’agent peut d’abord rechercher des outils au cours de la même exécution, demander l’autorisation à l’utilisateur, puis continuer à s’exécuter, sans que l’application ait à combiner elle-même tous les états.

Déclencheurs et événements Webhook

Les déclencheurs servent à surveiller de nouveaux e-mails, des paiements, des tickets ou d’autres événements dans des applications externes, puis à envoyer ces événements vers la fonction de rappel du développeur. La facturation s’effectue en fonction des événements déclenchés avec succès, et non du nombre de requêtes de sondage.

Accès MCP

Composio peut exposer une session ou un kit d’outils individuel en tant que service MCP, permettant aux clients agents compatibles avec MCP de découvrir et d’exécuter des outils directement. Les utilisateurs doivent néanmoins autoriser les comptes externes au cours du processus de connexion ; MCP ne supprime pas lui-même les exigences de droits des tiers.

Sandbox à distance

Le sandbox à distance est un environnement Python persistant optionnel au sein d’une session, adapté aux opérations en masse, à la conversion de données et à la logique multi-étapes. Il peut appeler les outils Composio, exécuter du code, traiter des fichiers, rechercher sur le web, et utiliser des modèles côté plateforme lorsqu’ils sont explicitement sollicités.

Spécifications du sandboxRessources de calculAdéquat pour la tâche
Standard1 cœur CPU, 1 Go de mémoireTraitement léger de données et tâches multiples ordinaires
Medium2 cœurs CPU, 2 Go de mémoireTableaux de données moyens et traitement parallèle
Large4 cœurs CPU, 4 Go de mémoireEnsembles de données plus grands et transformations complexes
XLarge8 cœurs CPU, 8 Go de mémoirePrétraitement lourd et tâches à ressources élevées

Les variables, les importations et l’état de la mémoire dans le sandbox peuvent être conservés au cours de la même session, et le montage des fichiers peut également être maintenu après une redémarrage du sandbox. L’interface de fichiers se trouve actuellement dans l’espace de noms expérimental ; sa forme pourrait évoluer à l’avenir.

Adaptateur multi-cadres

Le dépôt officiel maintient à la fois les SDK pour Python et TypeScript, et propose plusieurs SDK de modèles ainsi que des adaptateurs pour les frameworks d’agents. Ces adaptateurs transforment les outils Composio en un format reconnu par le framework cible, réduisant ainsi le besoin de code de liaison manuel.

Accès à l’écosystèmeTypeScriptPython
OpenAISoutienSoutien
OpenAI AgentsSoutienSoutien
AnthropicSoutienSoutien
LangChainSoutienSoutien
LangGraphVia LangChainSoutien
LlamaIndexSoutienSoutien
Vercel AI SDKSoutienNon listé
Google GeminiSoutienSoutien
Google ADKNon listéSoutien
CrewAI et AutoGenNon listéSoutien
Mastra et CloudflareSoutienNon listé

Processus de travail complet

  1. Créez un projet Composio et obtenez la clé API du projet, puis choisissez le mode d’accès Python, TypeScript, CLI ou MCP.
  2. Attribuer aux utilisateurs finaux des IDs d’utilisateur stables et inchangeables, et limiter le jeu d’outils, de fonctionnalités ou d’étiquettes accessibles pendant une session.
  3. Créer une session et obtenir la définition des outils adaptés au modèle ou framework cible.
  4. Lorsque l’outil nécessite un compte, un lien Connect est généré pour permettre à l’utilisateur final d’effectuer l’autorisation sur la page hébergée.
  5. L’agent recherche les outils appropriés et soumet les paramètres ; Composio exécute l’opération après avoir injecté les identifiants de connexion de l’utilisateur.
  6. Lire les résultats structurés, les erreurs et les journaux, et ajouter une confirmation manuelle pour les actions à haut risque telles que l’envoi d’e-mails, la suppression de ressources et les paiements.
  7. Configurer des déclencheurs, des plafonds de dépenses, des notifications de péremption des tokens et des stratégies de conservation pour les audits en vue d’un fonctionnement à long terme.

Tutoriel d'utilisation

Se connecter en utilisant le SDK Python

  1. Installez le paquet Python officiel nommé composio et initialisez le client à l’aide de la clé API du projet.
  2. Créer une session basée sur l’ID de l’utilisateur final, en limitant le kit d’outils autorisés selon les besoins.
  3. Transmettre l’outil de retour de session au modèle ou au framework d’agent sélectionné.
  4. Si l’exécution nécessite une autorisation, affichez à l’utilisateur l’entrée de connexion sécurisée et attendez que la connexion soit terminée.
  5. Après l’exécution de l’outil, enregistrez son identifiant, un résumé des paramètres, le compte connecté, les résultats et les erreurs.

Intégration via le SDK TypeScript

  1. Installez le paquet principal officiel et lisez la clé API du projet sur le serveur ; l’SDK actuel est testé sur des environnements Node 22 et ultérieurs.
  2. Initialiser l’instance Composio, créer une session au niveau de l’utilisateur et spécifier la portée des outils.
  3. Choisissez OpenAI, Anthropic, Vercel ou un autre adaptateur pour convertir l’outil dans le format du framework cible.
  4. Gérer les appels de rappel d’autorisation, l’état de la connexion et les tentatives de réessai en cas d’échec ; ne pas envoyer la clé du projet vers le côté navigateur.
  5. Fixer la version du kit d’outils dans l’environnement de production et préparer des tests de régression pour la migration de version.

Se connecter aux agents intelligents existants via MCP

  1. Créer des sessions destinées à des utilisateurs spécifiques dans Composio, et décider de débloquer l’ensemble du catalogue ou de limiter le kit d’outils.
  2. Générer les informations d’accès MCP gérées, puis les ajouter aux clients prenant en charge MCP.
  3. Appeler l’outil de gestion des connexions depuis le client pour permettre à l’utilisateur d’autoriser les applications tierces nécessaires.
  4. Commencez par exécuter des requêtes en lecture seule pour valider la portée du compte, puis autorisez progressivement les actions d’écriture ou d’envoi.
  5. Vérifier régulièrement les connexions, les permissions, la liste des outils autorisés et les journaux d’exécution.

Configurer la déclenchement d’événements externes

  1. Sélectionnez le type d’événement pris en charge par le kit d’outils cible et préparez l’endpoint de callback pour recevoir les événements.
  2. Activer les déclencheurs pour des utilisateurs et des connexions spécifiques, et enregistrer l’identifiant de souscription retourné par la plateforme.
  3. Vérifier la signature de l’événement et la protection contre la répétition, en convertissant l’événement original en tâche interne.
  4. Assurer un traitement identitaire pour les livraisons répétées, et définir des tentatives de relance ainsi que des alertes en cas d’échec.

À qui s’adresse-t-il

  • Développeur d’applications d’IA : ajouter des capacités de lecture/écriture avec des applications externes aux assistants de conversation et aux agents intelligents.
  • Équipe SaaS : Laisser la gestion de l’OAuth multi-utilisateurs, du renouvellement des tokens et du cycle de vie des connexions à une plateforme unifiée.
  • Ingénieur en automatisation : Combiner les e-mails, les tickets, le CRM, le calendrier et les services de données pour créer des processus interapplications.
  • Équipe des modèles et des frameworks : utiliser le même ensemble d’outils pour adapter différents grands modèles et frameworks d’agents.
  • Équipe de la plateforme d’entreprise : contrôle des connexions des agents par le biais des droits d’accès, de l’audit, du SSO, du SCIM et de la gestion des clés.
  • Utilisateurs avancés individuels : permettre aux agents de programmation existants d’appeler des outils quotidiens via la CLI, des plugins ou MCP.

Scénarios d'utilisation typiques

  • Lire les e-mails non traités, identifier les urgences et enregistrer les résultats dans le système de tâches.
  • Générer des brouillons de suivi à partir des données CRM, les envoyer après confirmation manuelle et mettre à jour l’étape de vente.
  • Surveiller les événements du dépôt de code, créer des tickets, informer l’équipe et enregistrer les historiques de traitement.
  • Classer les tickets de service client, extraire les informations clés, puis les synchroniser avec les systèmes de produit et d’ingénierie.
  • Récupérer des données à partir de plusieurs applications, les nettoyer et les regrouper dans un sandbox pour générer des tableaux ou des rapports.
  • Fournir des connexions d’application isolées par utilisateur pour les agents intelligents auto-construits, plutôt que de partager une seule identifiante universelle.

Avantages du produit

  • Catalogue d’outils étendu : un ensemble d’interfaces couvrant plus de 1000 kits d’outils d’applications externes.
  • Intégration de l’authentification et de l’exécution : la connexion, le renouvellement des tokens, la recherche d’outils et les appels partagent le même périmètre d’utilisateur.
  • Indépendant du modèle : peut être combiné avec divers SDK de modèles, frameworks d’agents et clients MCP.
  • Quantité gratuite élevée : dans le cas des identifiants d’applications propriétaires, 100 000 appels gratuits aux outils sont fournis chaque mois.
  • Amélioration de l’SDK open source : Python, TypeScript, CLI et code d’adaptateur sont maintenus de manière centralisée et soumis à la licence MIT.
  • De nombreuses options de gouvernance de la production : prise en charge des plafonds de dépenses, des journaux, du branding personnalisé, du DPA, du BAA, du ZDR et de la gestion des identités d’entreprise.
  • Les tâches complexes peuvent être exécutées dans un environnement sandbox : la conversion en masse et la logique à plusieurs étapes n’ont pas besoin d’être décomposées en de nombreuses appels d’outils individuels.

Restrictions d'utilisation et précautions

  • La plateforme peut réduire l’effort d’intégration, mais elle ne peut pas remplacer les développeurs dans la conception de l’autorisation commerciale, de la validation manuelle et de la récupération des erreurs.
  • Les outils peuvent permettre à l’utilisateur d’envoyer des messages, de modifier des enregistrements ou de supprimer des ressources ; des droits trop larges augmentent les risques d’injection de commandes et d’erreurs d’opération.
  • La limite de 100 000 appels complets dans Free s’applique principalement aux applications ou clés propriétaires ; la limite gratuite pour les applications hébergées sur Composio est plus basse.
  • Pro est facturé au forfait après l’abonnement gratuit ; l’exécution directe, l’exécution par proxy, le sandbox, les connexions partagées et les fonctionnalités de conformité peuvent entraîner des frais supplémentaires.
  • Les outils avancés transfèrent les coûts de tiers et ajoutent des frais de plateforme ; le coût par utilisation pour la génération de médias et les tâches de navigateur est nettement plus élevé que celui des appels d’outils ordinaires.
  • La définition du kit d’outils évoluera ; l’environnement de production doit utiliser une version fixe et valider les changements en matière d’entrées, de sorties et de permissions avant toute mise à niveau.
  • L’interface de fichiers sandbox reste une fonctionnalité expérimentale ; les ressources de calcul sandbox feront l’objet d’une facturation distincte à l’avenir.
  • Un SDK open source n’équivaut pas à une plateforme de hébergement Composio ; le catalogue d’outils et l’infrastructure d’authentification peuvent être entièrement gérés en interne.
  • Les conditions de service et la cible des produits commerciaux destinés aux développeurs présentent des différences dans les modalités d’autorisation ; les achats entreprises doivent se fonder sur la commande signée et l’accord de service principal.

Prix et forfaits

À partir du 22 août 2026, le nouveau tarif s’appliquera aux clients enregistrés à partir du 15 août 2026. Les clients existants enregistrés plus tôt pourront continuer d’utiliser le tarif initial jusqu’au 31 décembre 2026, tandis que les frais liés aux outils avancés entreront en vigueur pour tous les clients à partir du 1er septembre 2026.

forfaitPrix de baseMontant principalMembres et gouvernanceAdéquat pour les utilisateurs
Free0 dollar par mois100 000 appels d’outils par mois, 50 000 événements déclenchés, 1 million de tokens de modèles de sandbox3 membres, journal sur 7 jours, plafond strictPrototypes, individus et petites équipes de développement
Pro29 dollars par moisAvec une remise de 29 $ par mois pour la consommation, paiement à l’usage au-delà de la quantité gratuiteMembres non limités, journal sur 30 jours, plafond de dépenses et éléments supplémentairesProduits en ligne et équipe de croissance
EnterpriseCotation sur mesureQuantité promise et remiseKMS, SSO, SCIM, MSA, DPA, SLA et support dédiéDéploiement à grande échelle et réglementé

Free ne nécessite pas de carte de crédit ; son utilisation est suspendue une fois atteint la limite, sans facturation supplémentaire. Pro permet de déduire des utilisations qui sont réinitialisées chaque mois et ne sont pas reportées ; au-delà de la partie gratuite et des montants déduits, un tarif est appliqué selon le tableau des prix.

Prix pour la consommation de base

Éléments de facturationLimite gratuitePrix excessifExplication
Appel d’outil ordinaire100 000 fois par mois0,0003 dollar à chaque foisApplicable aux applications propriétaires, aux clés API ou au MCP
Événement déclencheur50 000 fois par mois0,003 dollar à chaque foisFacturation par événement de livraison
Token de modèle de plateforme dans le sandbox1 million de tokens par mois3,75 dollars par million de tokensSe génère uniquement lorsque le modèle de la plateforme est appelé explicitement dans le sandbox
Connecter le compteDes scénarios d’utilisation illimités et gratuitsGratuitLes applications gérées disposent de quotas distincts.

Limite d’hébergement des applications Composio

ProjetFree inclutPrix supplémentaire après paiement
Appel d’outilJusqu’à 20 000 appels de gestion sur un total de 100 0000,0005 dollar à chaque fois
Événement déclencheurJusqu’à 10 000 événements de hébergement sur un total de 50 0000,005 dollar à chaque fois
Connecter le compteJusqu’à 1000 connexions gratuitesForfait : 0,10 dollar par connexion

La limite d’utilisation des applications gérées fait partie de la limite gratuite totale et n’est pas une offre supplémentaire. Lorsqu’une quantité d’appels gratuits complète, une quota de service externe indépendant ou des plages de permissions personnalisées sont nécessaires, il convient d’utiliser sa propre application OAuth ou sa propre clé.

Éléments supplémentaires courants

Capacité supplémentairePrixPlage d’utilisation
Appel d’outil de connexion partagée+0,0003 dollar à chaque fois, les 1000 premières fois par mois sont gratuitesCompte d’équipe partagé
Exécution directe en dehors de la session0,0001 dollar à chaque ajout, les 10 000 premières fois sont gratuitesPour Pro et supérieur, après dépassement de la quantité gratuite
Exécution par proxy+0,0002 dollar à chaque fois, les 1000 premières fois sont gratuitesPro et supérieur
Exécution dans un sandbox0,0001 dollar à chaque ajout, les 10 000 premières fois sont gratuitesPro et supérieur
DPA ou package de conformité+500 dollars par moisPro et supérieur
BAA+500 dollars par moisPro et supérieur
Liste d’adresses IP autorisées0,0001 dollar par appel d’outilPro et supérieur
Aucune conservation de donnéesChaque appel coûte 0,0001 dollar, et un événement déclenché ajoute 0,0005 dollar supplémentaire.Pro et supérieur
Blason blanc avancé0,30 dollar par connexion, une seule foisPro et supérieur

Prix des outils avancés

Un petit nombre d’outils utilisent des services payants de tiers ; Composio reverse le prix réel auprès du fournisseur et percevient une commission de plateforme de 5 %. Les prix unitaires approximatifs indiqués officiellement sont d’environ 0,70 dollar pour les tâches de navigateur, 1,20 dollar pour les vidéos, 0,14 dollar pour les images, et de 0,008 à 0,011 dollar pour la recherche sur le web.

Ces frais dépendent des modèles tiers, de la résolution et des prix des fournisseurs, et ne doivent pas être considérés comme des prix fixes à long terme. Avant le lancement officiel, ils doivent être calculés sur la facture en fonction des outils réels, et un plafond de dépenses doit être fixé pour le plan Pro.

Comment choisir un forfait

DemandeProposition de solutionRaison du choix
Vérification de l’agent intelligent uniqueFreePas de carte de crédit nécessaire, le crédit suffit pour tester les outils, les validations et les déclencheurs
Petite équipe lance un produitProMembres sans limite, journalisation sur 30 jours et prise en charge des dépassements ainsi que des plafonds de dépenses
Un DPA, une BAA ou un ZDR est nécessaire.Pro + éléments supplémentairesLa capacité de conformité n’est pas un avantage par défaut de Free.
Besoin de SSO, SCIM et KMSEnterpriseCes capacités de gouvernance font partie du programme d’entreprise
Un grand nombre d’utilisateurs OAuth hébergésPro ou Enterprise et évaluation des applications propresLes connexions de gestion et les appels sont facturés séparément

Plateformes de support et méthodes d’accès

  • Console Web : Gestion des projets, des clés API, des connexions, des configurations d’authentification, des journaux et de la facturation.
  • SDK Python : prend en charge Python 3.10 et versions ultérieures, et fournit plusieurs paquets d’adaptation de framework.
  • SDK TypeScript : destiné à l’environnement Node, le dépôt officiel est actuellement testé avec Node 22 et versions ultérieures.
  • API REST : Outils, kits d’outils, connexion aux comptes, configuration de l’authentification, déclencheurs et sessions.
  • CLI : Recherche, connexion et exécution d’outils depuis la terminal, permet également de rejoindre des workflows d’agents de codage.
  • MCP : Fournit des points d’accès à des outils hébergés pour Cursor, les agents de programmation et d’autres clients MCP.
  • Plug-in Agent : offre un chemin d’installation et d’utilisation plus direct pour des agents de programmation spécifiques.
  • Sandbox à distance et locale : pour les tâches complexes, on peut utiliser un environnement géré ou explorer les capacités du sandbox local.

Sécurité, confidentialité et gouvernance d’entreprise

Composio gère les connexions aux comptes, les tokens et les données d’exécution des outils ; par conséquent, la portée des droits et les stratégies de conservation constituent des éléments clés du déploiement. La page de sécurité officielle énumère le chiffrement des transferts, le chiffrement statique AES-256, RBAC, une liste d’adresses IP autorisées, des journaux d’audit et des tests de pénétration annuels effectués par des tiers.

CapacitéStatut publicSuggestion de sélection
SOC 2La déclaration officielle est conforme.Les achats d’entreprise doivent vérifier la portée et la fréquence des rapports au centre de confiance.
ISO 27001:2022Listé actuellement sur le site officielSi un certificat est requis, demander un document valide aux autorités.
Conservation des journauxGratuit 7 jours, Pro 30 jours, Enterprise sur mesureSelon le cycle d’audit et d’enquête sur les accidents
DPAOptions payantes Pro et supérieuresL’abonnement de base ne comprend pas par défaut
BAAFonctionnalités payantes supplémentaires par mois pour Pro et supérieurDans le contexte médical, la confirmation du contrat doit d’abord être finalisée.
ZDRFrais supplémentaires à la consommation pour Pro et supérieurRéduction de la charge des requêtes et des réponses conservées
KMS ProxyEnterpriseLe client détient la clé, mais cela ne signifie pas que les données complètes y sont stockées.
SSO et SCIMEnterpriseUtilisé pour la gestion centralisée des identités et du cycle de vie des personnes

La politique de confidentialité stipule que les données des utilisateurs Google ne seront pas utilisées à des fins publicitaires, vendues, partagées avec des tiers ou utilisées pour l’entraînement de modèles d’IA générale, et que les données YouTube seront conservées pendant un maximum de 30 jours. Les autres charges fonctionnelles doivent être confirmées séparément en fonction de la configuration du produit, des contrats et des options ZDR.

Sécurité des permissions des agents intelligents

  • Utilisez une identité stable et isolée pour chaque utilisateur ; ne permettez pas aux différents clients de partager l’utilisateur par défaut.
  • Seuls les outils et actions nécessaires à la tâche doivent être accessibles, et les droits de lecture et d’écriture doivent être séparés.
  • Des confirmations manuelles doivent être ajoutées pour des actions telles que l’envoi, le paiement, la suppression, la publication et les modifications de droits.
  • Résilier périodiquement les connexions qui ne sont plus utilisées et gérer les Webhooks de tokens expirés.
  • Évitez de conserver dans le journal un chargement sensible complet, tout en conservant suffisamment d’identifiants d’outil et d’état des résultats.

API, SDK et situation du logiciel open source

Composio propose une API REST complète, des SDK pour Python et TypeScript, une CLI, MCP ainsi que des adaptateurs de framework. La documentation de l’API couvre l’exécution des outils, la connexion aux comptes, la configuration de l’authentification, les boîtes à outils, les déclencheurs et les sessions ; les limites de vitesse varient en fonction du forfait.

  • L’organisation officielle GitHub a été vérifiée via un nom de domaine, et les dépôts principaux gèrent publiquement des SDK, une CLI, des documents et des adaptateurs.
  • Le dépôt principal est soumis à la licence MIT, permettant aux développeurs de consulter, modifier et contribuer au code du SDK.
  • Le paquet principal de TypeScript, les paquets légers, la CLI ainsi que les adaptateurs pour les différents modèles et frameworks sont maintenus dans le même espace de travail.
  • Du côté Python, des paquets de base ainsi que des adaptateurs pour OpenAI, Anthropic, LangChain, CrewAI, AutoGen, etc., sont fournis.
  • La portée open source concerne principalement les SDK clients, la CLI, la documentation et les couches d’adaptation ; cela ne signifie pas que la plateforme de hébergement commerciale soit entièrement open source.
  • L’utilisation d’un SDK open source nécessite toujours la clé de projet Composio ; l’authentification hébergée, l’exécution d’outils et les fonctionnalités d’entreprise sont proposées conformément aux conditions et aux prix de la plateforme.

Informations de base

ProjetContenu
Nom de l’outilComposio
Entité opérationnelleSampark Inc
Type d’outilIntégration d’outils d’agents intelligents IA, gestion de l’authentification et plateforme d’exécution
Taille de l’outilPlus de 1000 kits d’outils
Capacité centraleRecherche d’outils, authentification, gestion des connexions, exécution, déclencheurs, MCP et sandbox
Modèle de prixFree, Pro avec abonnement mensuel et tarif à la consommation, Enterprise sur mesure
Limite gratuite100 000 appels d’outils par mois, 50 000 événements déclenchés et 1 million de tokens de modèles sandbox
Langage de développement principalPython et TypeScript
Fournit-on une API ?Oui
Fournit-on un SDK ?Oui
Prendre en charge MCP ?Oui
GitHub officielOui, le nom de domaine a été vérifié.
Est-ce open sourceLe SDK et la CLI sont sous licence MIT, tandis que la plateforme hébergée n’est pas un produit entièrement open source.

Indice de recommandation

Le score de recommandation est de 4,7 sur 5. Composio regroupe dans une même plateforme le catalogue d’outils, l’authentification multi-utilisateurs, l’exécution, les déclencheurs et l’adaptation à plusieurs frameworks, offre une grande quantité d’espace gratuit, ainsi qu’un SDK officiel et des documents assez complets.

Les coûts principaux concernent la gestion de la production et la facturation complexe : les applications hébergées, l’exécution directe, les sandbox, les outils avancés et les add-ons de conformité peuvent s’ajouter. L’équipe doit d’abord créer un modèle de appel réel avant de décider d’utiliser une authentification hébergée ou une application OAuth propre.

Questions fréquentes

Composio est-il gratuit ?

Il existe un forfait gratuit qui ne nécessite pas de carte de crédit et qui inclut 100 000 appels d’outils, 50 000 événements déclenchés, 1 million de tokens de modèles sandbox et 3 membres d’équipe par mois. L’accès est suspendu une fois ces limites atteintes, sans facturation automatique pour les dépassements.

Combien coûte le forfait Pro ?

Avec le nouveau tarif, Pro coûte 29 dollars par mois, ce montant inclut une réduction de 29 dollars par mois qui est réinitialisée et ne comporte pas de limite de nombre d’utilisateurs. Au-delà de la quantité gratuite et après application de la réduction, un tarif est facturé au projet, et il est possible de définir une limite de dépenses.

Peut-on utiliser OAuth géré pour 100 000 appels gratuits ?

On ne peut pas le comprendre simplement ainsi. Les appels de gestion sont inclus dans le total de 100 000, mais au maximum 20 000 d’entre eux correspondent à des appels de gestion gratuits ; seuls l’utilisation d’une application ou d’une clé propres permet d’obtenir le nombre complet d’appels gratuits ordinaires.

Composio va-t-il exécuter les grands modèles pour moi ?

Généralement, non. Les agents et modèles propres à l’utilisateur sont chargés du raisonnement, tandis que Composio s’occupe de la découverte, de l’authentification et de l’exécution des outils ; seuls les tokens de modèle côté plateforme sont générés lorsque des fonctions d’aide du modèle de la plateforme sont appelées explicitement dans un sandbox.

Quels modèles et frameworks sont pris en charge ?

Les adaptateurs officiels couvrent l’écosystème d’OpenAI, Anthropic, Google, LangChain, LangGraph, LlamaIndex, Vercel, Mastra, CrewAI et AutoGen, etc. La compatibilité linguistique varie en fonction de l’adaptateur.

Composio prend-il en charge MCP ?

Oui, il est possible d’intégrer un seul kit d’outils ou une session utilisateur au client MCP. Les appels MCP restent soumis aux connexions des utilisateurs, aux permissions des outils, aux quotas et aux règles des services tiers.

Composio est-il open source ?

Le SDK officiel, la CLI, la documentation et le répertoire d’adaptateurs sont soumis à la licence MIT. L’authentification hébergée, l’exécution des outils, la console, la gouvernance d’entreprise et toute la plateforme backend ne doivent pas pour autant être qualifiées de totalement open source.

Où devrait être placée la clé API ?

La clé API du projet doit être stockée dans un système de gestion des secrets du serveur ou dans des variables d’environnement protégées, et ne doit pas être intégrée dans le code frontend, dans des dépôts publics ou dans les journaux. Les identifiants des comptes externes des utilisateurs finaux doivent être gérés via un processus de connexion.

Est-ce adapté aux données médicales ou à d’autres données réglementées ?

Des options BAA, DPA, ZDR et de gouvernance d’entreprise peuvent être fournies, mais elles ne font pas partie des avantages par défaut de Free. L’équipe de régulation doit d’abord valider les contrats, les flux de données, les conservations, les sous-traitants et les règles d’utilisation par des tiers avant de traiter les données réelles.

La sandbox est-elle maintenant payante ?

La documentation officielle indique actuellement que le calcul en sandbox n’est pas encore facturé, mais il est prévu de facturer en fonction des spécifications de calcul et du temps d’exécution. Les appels aux outils de sandbox, les tokens des modèles de plateforme ainsi que les éléments supplémentaires associés peuvent toutefois engendrer des frais.

Comment éviter les erreurs de manipulation des agents intelligents ?

Il convient de limiter l’éventail des outils et des droits, d’ajouter une confirmation manuelle pour les actions d’envoi, de publication, de suppression et de paiement, ainsi que de définir des plafonds de dépenses et des journaux d’audit. La protection de la plateforme ne peut pas remplacer les règles métier et les procédures d’approbation propres à l’application.

Résumé

Composio est conçu pour les développeurs et les équipes d’entreprise qui ont besoin de permettre aux agents intelligents d’IA d’exécuter des tâches réelles au sein de plusieurs applications. Il combine la découverte d’outils, l’authentification au niveau de l’utilisateur, les appels, les déclencheurs et les sandbox en une infrastructure unifiée, tout en offrant une large compatibilité avec divers frameworks.

Lors de la mise en œuvre, il convient de se concentrer sur la séparation des userID, les droits minimaux, la confirmation manuelle, la fixation des versions et le suivi des coûts. La version gratuite convient à la validation, tandis que pour l’environnement de production, le coût total doit être calculé en fonction du ratio de connexions gérées, des événements déclencheurs, des outils avancés et des exigences de conformité.

©️Droit d’auteur : Sauf indication contraire, tous les articles de ce site sont protégés par le droit d’auteur.Partage d’outils d’IATous les droits d’auteur sont réservés. Sans autorisation, aucune personne, média, site web ou groupe ne peut reproduire, copier ou diffuser de quelque manière que ce soit le contenu de ce site, ni créer de mirror sur des serveurs qui ne lui appartiennent pas. Dans le cas contraire, notre site se réserve le droit de poursuivre en justice les responsables conformément à la loi.

Outils similaires à Composio