Composio
Composio, outil intelligent axé sur les agents IA
Étiquettes :AI AgentQu’est-ce que Composio ?
Composio est une plateforme destinée aux agents intelligents d’IA, offrant des outils pour la découverte de services, l’authentification des comptes et l’exécution d’actions. Les développeurs peuvent permettre à leurs agents personnalisés de se connecter à Gmail, Slack, GitHub, Notion, CRM et d’autres services, sans avoir à réécrire à chaque fois le code relatif à l’autorisation, au renouvellement des tokens et à l’encapsulation des appels.
Le produit est fourni par Sampark Inc sous la marque Composio et couvre actuellement les plateformes de développement, la CLI, l’accès MCP, les plugins d’agents, la gouvernance d’entreprise et les sandbox. Il ne remplace pas les grands modèles choisis par l’utilisateur ; il vise principalement à résoudre la question de la manière dont les agents peuvent se connecter en toute sécurité à des applications externes et exécuter des opérations réelles.
Une phrase pour présenter
Composio offre aux agents intelligents IA plus de 1000 boîtiers outils, une authentification au niveau de l’utilisateur, une recherche d’outils par session, des événements déclencheurs, un gateway MCP et des sandbox optionnels, tout en permettant l’intégration avec les applications existantes via Python, TypeScript et divers adaptateurs de framework.
Concepts clés
| Concept | effet | Les développeurs doivent fournir | La plateforme est chargée du traitement. |
|---|---|---|---|
| Toolkit | Organiser les actions d’un service externe en un ensemble d’outils | Sélectionner l’application à ouvrir | Définition des outils, paramètres et versions |
| Tool | Exécuter une action unique | Paramètres d’action et plage d’utilisateur | Appel, injection d’authentification et résultats structurés |
| Session | Utilisateurs et états limitant une seule exécution de l’agent intelligent | ID utilisateur stable et outils autorisés | Recherche d’outils, connexion, exécution et état du sandbox |
| Auth Config | Définir les méthodes d’authentification des applications et les permissions | Certification de gestion ou identifiants de client propriétaires | Processus OAuth, API Key, Bearer ou Basic |
| Connected Account | Enregistrer la connexion du compte d’un utilisateur après autorisation | Laisser l’utilisateur final effectuer l’autorisation | Stockage, renouvellement et cycle de vie des tokens |
| Trigger | Envoyer des événements d’applications externes aux agents intelligents | Types d’événements et gestion des appels de retour | Abonnement, réception et livraison d’événements |
| Sandbox | Exécuter le traitement en lot, la conversion et du code à plusieurs étapes | Activer explicitement lors de la session | Accès permanent à l’environnement, aux fichiers et aux outils |
Fonction principale
Outil de découverte par intention
Les agents peuvent rechercher en temps réel des outils correspondant à l’intention de la tâche, au lieu d’intégrer d’un coup toutes les définitions d’outils dans le contexte du modèle. Cela permet de réduire l’occupation du contexte et de faire en sorte que le choix des outils évolue en fonction de la tâche réelle.
- Le nom de l’outil utilise une identification stable composée du kit d’outils et de l’action, ce qui facilite la gestion des journaux, des permissions et des versions.
- Par défaut, la session propose des outils métier tels que la recherche, la gestion des connexions et l’exécution ; la recherche elle-même n’est pas comptée comme une appel d’outil payant.
- Si le développeur connaît à l’avance les actions nécessaires, il peut également utiliser des préférences d’outil directes pour éviter les étapes de recherche.
Plus de 1000 kits d’outils
Le répertoire actuel contient plus de 1000 kits d’outils, dont les catégories courantes incluent la collaboration, l’e-mail, le hébergement de code, la gestion de projet, le marketing, les ventes, les finances et les services de données. Chaque kit d’outils comprend des actions exécutables, des structures d’entrée et des structures de sortie.
Le nombre de couvertures ne signifie pas que toutes les interfaces de chaque service externe ont été encapsulées. Lorsqu’un endpoint n’est pas fourni, le proxy peut être utilisé pour appeler les interfaces de base du service connecté, tandis que Composio continue d’injecter les identifiants.
Authentification au niveau de l’utilisateur et gestion des connexions
Composio isole les utilisateurs finaux en utilisant l’ID utilisateur stable fourni par le développeur, chaque utilisateur se connectant avec son propre compte d’application. La plateforme prend en charge OAuth2, API Key, Bearer Token et Basic Auth, et peut renouveler automatiquement les tokens applicables.
- L’authentification par hébergement convient au développement rapide, car il n’est pas nécessaire de créer un client OAuth pour chaque application externe.
- L’authentification propre est adaptée aux marques, aux niveaux d’accès et aux exigences de quotas indépendants dans un environnement de production.
- Connect Link peut gérer le processus d’autorisation hébergé et retourner l’état de la connexion une fois celui-ci terminé.
- Un même utilisateur peut se connecter à plusieurs comptes, professionnels ou personnels, et choisir la connexion cible lors de l’exécution.
Session de contexte
La session relie l’utilisateur, les outils disponibles, la connexion d’authentification et l’état d’exécution. L’agent peut d’abord rechercher des outils au cours de la même exécution, demander l’autorisation à l’utilisateur, puis continuer à s’exécuter, sans que l’application ait à combiner elle-même tous les états.
Déclencheurs et événements Webhook
Les déclencheurs servent à surveiller de nouveaux e-mails, des paiements, des tickets ou d’autres événements dans des applications externes, puis à envoyer ces événements vers la fonction de rappel du développeur. La facturation s’effectue en fonction des événements déclenchés avec succès, et non du nombre de requêtes de sondage.
Accès MCP
Composio peut exposer une session ou un kit d’outils individuel en tant que service MCP, permettant aux clients agents compatibles avec MCP de découvrir et d’exécuter des outils directement. Les utilisateurs doivent néanmoins autoriser les comptes externes au cours du processus de connexion ; MCP ne supprime pas lui-même les exigences de droits des tiers.
Sandbox à distance
Le sandbox à distance est un environnement Python persistant optionnel au sein d’une session, adapté aux opérations en masse, à la conversion de données et à la logique multi-étapes. Il peut appeler les outils Composio, exécuter du code, traiter des fichiers, rechercher sur le web, et utiliser des modèles côté plateforme lorsqu’ils sont explicitement sollicités.
| Spécifications du sandbox | Ressources de calcul | Adéquat pour la tâche |
|---|---|---|
| Standard | 1 cœur CPU, 1 Go de mémoire | Traitement léger de données et tâches multiples ordinaires |
| Medium | 2 cœurs CPU, 2 Go de mémoire | Tableaux de données moyens et traitement parallèle |
| Large | 4 cœurs CPU, 4 Go de mémoire | Ensembles de données plus grands et transformations complexes |
| XLarge | 8 cœurs CPU, 8 Go de mémoire | Prétraitement lourd et tâches à ressources élevées |
Les variables, les importations et l’état de la mémoire dans le sandbox peuvent être conservés au cours de la même session, et le montage des fichiers peut également être maintenu après une redémarrage du sandbox. L’interface de fichiers se trouve actuellement dans l’espace de noms expérimental ; sa forme pourrait évoluer à l’avenir.
Adaptateur multi-cadres
Le dépôt officiel maintient à la fois les SDK pour Python et TypeScript, et propose plusieurs SDK de modèles ainsi que des adaptateurs pour les frameworks d’agents. Ces adaptateurs transforment les outils Composio en un format reconnu par le framework cible, réduisant ainsi le besoin de code de liaison manuel.
| Accès à l’écosystème | TypeScript | Python |
|---|---|---|
| OpenAI | Soutien | Soutien |
| OpenAI Agents | Soutien | Soutien |
| Anthropic | Soutien | Soutien |
| LangChain | Soutien | Soutien |
| LangGraph | Via LangChain | Soutien |
| LlamaIndex | Soutien | Soutien |
| Vercel AI SDK | Soutien | Non listé |
| Google Gemini | Soutien | Soutien |
| Google ADK | Non listé | Soutien |
| CrewAI et AutoGen | Non listé | Soutien |
| Mastra et Cloudflare | Soutien | Non listé |
Processus de travail complet
- Créez un projet Composio et obtenez la clé API du projet, puis choisissez le mode d’accès Python, TypeScript, CLI ou MCP.
- Attribuer aux utilisateurs finaux des IDs d’utilisateur stables et inchangeables, et limiter le jeu d’outils, de fonctionnalités ou d’étiquettes accessibles pendant une session.
- Créer une session et obtenir la définition des outils adaptés au modèle ou framework cible.
- Lorsque l’outil nécessite un compte, un lien Connect est généré pour permettre à l’utilisateur final d’effectuer l’autorisation sur la page hébergée.
- L’agent recherche les outils appropriés et soumet les paramètres ; Composio exécute l’opération après avoir injecté les identifiants de connexion de l’utilisateur.
- Lire les résultats structurés, les erreurs et les journaux, et ajouter une confirmation manuelle pour les actions à haut risque telles que l’envoi d’e-mails, la suppression de ressources et les paiements.
- Configurer des déclencheurs, des plafonds de dépenses, des notifications de péremption des tokens et des stratégies de conservation pour les audits en vue d’un fonctionnement à long terme.
Tutoriel d'utilisation
Se connecter en utilisant le SDK Python
- Installez le paquet Python officiel nommé composio et initialisez le client à l’aide de la clé API du projet.
- Créer une session basée sur l’ID de l’utilisateur final, en limitant le kit d’outils autorisés selon les besoins.
- Transmettre l’outil de retour de session au modèle ou au framework d’agent sélectionné.
- Si l’exécution nécessite une autorisation, affichez à l’utilisateur l’entrée de connexion sécurisée et attendez que la connexion soit terminée.
- Après l’exécution de l’outil, enregistrez son identifiant, un résumé des paramètres, le compte connecté, les résultats et les erreurs.
Intégration via le SDK TypeScript
- Installez le paquet principal officiel et lisez la clé API du projet sur le serveur ; l’SDK actuel est testé sur des environnements Node 22 et ultérieurs.
- Initialiser l’instance Composio, créer une session au niveau de l’utilisateur et spécifier la portée des outils.
- Choisissez OpenAI, Anthropic, Vercel ou un autre adaptateur pour convertir l’outil dans le format du framework cible.
- Gérer les appels de rappel d’autorisation, l’état de la connexion et les tentatives de réessai en cas d’échec ; ne pas envoyer la clé du projet vers le côté navigateur.
- Fixer la version du kit d’outils dans l’environnement de production et préparer des tests de régression pour la migration de version.
Se connecter aux agents intelligents existants via MCP
- Créer des sessions destinées à des utilisateurs spécifiques dans Composio, et décider de débloquer l’ensemble du catalogue ou de limiter le kit d’outils.
- Générer les informations d’accès MCP gérées, puis les ajouter aux clients prenant en charge MCP.
- Appeler l’outil de gestion des connexions depuis le client pour permettre à l’utilisateur d’autoriser les applications tierces nécessaires.
- Commencez par exécuter des requêtes en lecture seule pour valider la portée du compte, puis autorisez progressivement les actions d’écriture ou d’envoi.
- Vérifier régulièrement les connexions, les permissions, la liste des outils autorisés et les journaux d’exécution.
Configurer la déclenchement d’événements externes
- Sélectionnez le type d’événement pris en charge par le kit d’outils cible et préparez l’endpoint de callback pour recevoir les événements.
- Activer les déclencheurs pour des utilisateurs et des connexions spécifiques, et enregistrer l’identifiant de souscription retourné par la plateforme.
- Vérifier la signature de l’événement et la protection contre la répétition, en convertissant l’événement original en tâche interne.
- Assurer un traitement identitaire pour les livraisons répétées, et définir des tentatives de relance ainsi que des alertes en cas d’échec.
À qui s’adresse-t-il
- Développeur d’applications d’IA : ajouter des capacités de lecture/écriture avec des applications externes aux assistants de conversation et aux agents intelligents.
- Équipe SaaS : Laisser la gestion de l’OAuth multi-utilisateurs, du renouvellement des tokens et du cycle de vie des connexions à une plateforme unifiée.
- Ingénieur en automatisation : Combiner les e-mails, les tickets, le CRM, le calendrier et les services de données pour créer des processus interapplications.
- Équipe des modèles et des frameworks : utiliser le même ensemble d’outils pour adapter différents grands modèles et frameworks d’agents.
- Équipe de la plateforme d’entreprise : contrôle des connexions des agents par le biais des droits d’accès, de l’audit, du SSO, du SCIM et de la gestion des clés.
- Utilisateurs avancés individuels : permettre aux agents de programmation existants d’appeler des outils quotidiens via la CLI, des plugins ou MCP.
Scénarios d'utilisation typiques
- Lire les e-mails non traités, identifier les urgences et enregistrer les résultats dans le système de tâches.
- Générer des brouillons de suivi à partir des données CRM, les envoyer après confirmation manuelle et mettre à jour l’étape de vente.
- Surveiller les événements du dépôt de code, créer des tickets, informer l’équipe et enregistrer les historiques de traitement.
- Classer les tickets de service client, extraire les informations clés, puis les synchroniser avec les systèmes de produit et d’ingénierie.
- Récupérer des données à partir de plusieurs applications, les nettoyer et les regrouper dans un sandbox pour générer des tableaux ou des rapports.
- Fournir des connexions d’application isolées par utilisateur pour les agents intelligents auto-construits, plutôt que de partager une seule identifiante universelle.
Avantages du produit
- Catalogue d’outils étendu : un ensemble d’interfaces couvrant plus de 1000 kits d’outils d’applications externes.
- Intégration de l’authentification et de l’exécution : la connexion, le renouvellement des tokens, la recherche d’outils et les appels partagent le même périmètre d’utilisateur.
- Indépendant du modèle : peut être combiné avec divers SDK de modèles, frameworks d’agents et clients MCP.
- Quantité gratuite élevée : dans le cas des identifiants d’applications propriétaires, 100 000 appels gratuits aux outils sont fournis chaque mois.
- Amélioration de l’SDK open source : Python, TypeScript, CLI et code d’adaptateur sont maintenus de manière centralisée et soumis à la licence MIT.
- De nombreuses options de gouvernance de la production : prise en charge des plafonds de dépenses, des journaux, du branding personnalisé, du DPA, du BAA, du ZDR et de la gestion des identités d’entreprise.
- Les tâches complexes peuvent être exécutées dans un environnement sandbox : la conversion en masse et la logique à plusieurs étapes n’ont pas besoin d’être décomposées en de nombreuses appels d’outils individuels.
Restrictions d'utilisation et précautions
- La plateforme peut réduire l’effort d’intégration, mais elle ne peut pas remplacer les développeurs dans la conception de l’autorisation commerciale, de la validation manuelle et de la récupération des erreurs.
- Les outils peuvent permettre à l’utilisateur d’envoyer des messages, de modifier des enregistrements ou de supprimer des ressources ; des droits trop larges augmentent les risques d’injection de commandes et d’erreurs d’opération.
- La limite de 100 000 appels complets dans Free s’applique principalement aux applications ou clés propriétaires ; la limite gratuite pour les applications hébergées sur Composio est plus basse.
- Pro est facturé au forfait après l’abonnement gratuit ; l’exécution directe, l’exécution par proxy, le sandbox, les connexions partagées et les fonctionnalités de conformité peuvent entraîner des frais supplémentaires.
- Les outils avancés transfèrent les coûts de tiers et ajoutent des frais de plateforme ; le coût par utilisation pour la génération de médias et les tâches de navigateur est nettement plus élevé que celui des appels d’outils ordinaires.
- La définition du kit d’outils évoluera ; l’environnement de production doit utiliser une version fixe et valider les changements en matière d’entrées, de sorties et de permissions avant toute mise à niveau.
- L’interface de fichiers sandbox reste une fonctionnalité expérimentale ; les ressources de calcul sandbox feront l’objet d’une facturation distincte à l’avenir.
- Un SDK open source n’équivaut pas à une plateforme de hébergement Composio ; le catalogue d’outils et l’infrastructure d’authentification peuvent être entièrement gérés en interne.
- Les conditions de service et la cible des produits commerciaux destinés aux développeurs présentent des différences dans les modalités d’autorisation ; les achats entreprises doivent se fonder sur la commande signée et l’accord de service principal.
Prix et forfaits
À partir du 22 août 2026, le nouveau tarif s’appliquera aux clients enregistrés à partir du 15 août 2026. Les clients existants enregistrés plus tôt pourront continuer d’utiliser le tarif initial jusqu’au 31 décembre 2026, tandis que les frais liés aux outils avancés entreront en vigueur pour tous les clients à partir du 1er septembre 2026.
| forfait | Prix de base | Montant principal | Membres et gouvernance | Adéquat pour les utilisateurs |
|---|---|---|---|---|
| Free | 0 dollar par mois | 100 000 appels d’outils par mois, 50 000 événements déclenchés, 1 million de tokens de modèles de sandbox | 3 membres, journal sur 7 jours, plafond strict | Prototypes, individus et petites équipes de développement |
| Pro | 29 dollars par mois | Avec une remise de 29 $ par mois pour la consommation, paiement à l’usage au-delà de la quantité gratuite | Membres non limités, journal sur 30 jours, plafond de dépenses et éléments supplémentaires | Produits en ligne et équipe de croissance |
| Enterprise | Cotation sur mesure | Quantité promise et remise | KMS, SSO, SCIM, MSA, DPA, SLA et support dédié | Déploiement à grande échelle et réglementé |
Free ne nécessite pas de carte de crédit ; son utilisation est suspendue une fois atteint la limite, sans facturation supplémentaire. Pro permet de déduire des utilisations qui sont réinitialisées chaque mois et ne sont pas reportées ; au-delà de la partie gratuite et des montants déduits, un tarif est appliqué selon le tableau des prix.
Prix pour la consommation de base
| Éléments de facturation | Limite gratuite | Prix excessif | Explication |
|---|---|---|---|
| Appel d’outil ordinaire | 100 000 fois par mois | 0,0003 dollar à chaque fois | Applicable aux applications propriétaires, aux clés API ou au MCP |
| Événement déclencheur | 50 000 fois par mois | 0,003 dollar à chaque fois | Facturation par événement de livraison |
| Token de modèle de plateforme dans le sandbox | 1 million de tokens par mois | 3,75 dollars par million de tokens | Se génère uniquement lorsque le modèle de la plateforme est appelé explicitement dans le sandbox |
| Connecter le compte | Des scénarios d’utilisation illimités et gratuits | Gratuit | Les applications gérées disposent de quotas distincts. |
Limite d’hébergement des applications Composio
| Projet | Free inclut | Prix supplémentaire après paiement |
|---|---|---|
| Appel d’outil | Jusqu’à 20 000 appels de gestion sur un total de 100 000 | 0,0005 dollar à chaque fois |
| Événement déclencheur | Jusqu’à 10 000 événements de hébergement sur un total de 50 000 | 0,005 dollar à chaque fois |
| Connecter le compte | Jusqu’à 1000 connexions gratuites | Forfait : 0,10 dollar par connexion |
La limite d’utilisation des applications gérées fait partie de la limite gratuite totale et n’est pas une offre supplémentaire. Lorsqu’une quantité d’appels gratuits complète, une quota de service externe indépendant ou des plages de permissions personnalisées sont nécessaires, il convient d’utiliser sa propre application OAuth ou sa propre clé.
Éléments supplémentaires courants
| Capacité supplémentaire | Prix | Plage d’utilisation |
|---|---|---|
| Appel d’outil de connexion partagée | +0,0003 dollar à chaque fois, les 1000 premières fois par mois sont gratuites | Compte d’équipe partagé |
| Exécution directe en dehors de la session | 0,0001 dollar à chaque ajout, les 10 000 premières fois sont gratuites | Pour Pro et supérieur, après dépassement de la quantité gratuite |
| Exécution par proxy | +0,0002 dollar à chaque fois, les 1000 premières fois sont gratuites | Pro et supérieur |
| Exécution dans un sandbox | 0,0001 dollar à chaque ajout, les 10 000 premières fois sont gratuites | Pro et supérieur |
| DPA ou package de conformité | +500 dollars par mois | Pro et supérieur |
| BAA | +500 dollars par mois | Pro et supérieur |
| Liste d’adresses IP autorisées | 0,0001 dollar par appel d’outil | Pro et supérieur |
| Aucune conservation de données | Chaque appel coûte 0,0001 dollar, et un événement déclenché ajoute 0,0005 dollar supplémentaire. | Pro et supérieur |
| Blason blanc avancé | 0,30 dollar par connexion, une seule fois | Pro et supérieur |
Prix des outils avancés
Un petit nombre d’outils utilisent des services payants de tiers ; Composio reverse le prix réel auprès du fournisseur et percevient une commission de plateforme de 5 %. Les prix unitaires approximatifs indiqués officiellement sont d’environ 0,70 dollar pour les tâches de navigateur, 1,20 dollar pour les vidéos, 0,14 dollar pour les images, et de 0,008 à 0,011 dollar pour la recherche sur le web.
Ces frais dépendent des modèles tiers, de la résolution et des prix des fournisseurs, et ne doivent pas être considérés comme des prix fixes à long terme. Avant le lancement officiel, ils doivent être calculés sur la facture en fonction des outils réels, et un plafond de dépenses doit être fixé pour le plan Pro.
Comment choisir un forfait
| Demande | Proposition de solution | Raison du choix |
|---|---|---|
| Vérification de l’agent intelligent unique | Free | Pas de carte de crédit nécessaire, le crédit suffit pour tester les outils, les validations et les déclencheurs |
| Petite équipe lance un produit | Pro | Membres sans limite, journalisation sur 30 jours et prise en charge des dépassements ainsi que des plafonds de dépenses |
| Un DPA, une BAA ou un ZDR est nécessaire. | Pro + éléments supplémentaires | La capacité de conformité n’est pas un avantage par défaut de Free. |
| Besoin de SSO, SCIM et KMS | Enterprise | Ces capacités de gouvernance font partie du programme d’entreprise |
| Un grand nombre d’utilisateurs OAuth hébergés | Pro ou Enterprise et évaluation des applications propres | Les connexions de gestion et les appels sont facturés séparément |
Plateformes de support et méthodes d’accès
- Console Web : Gestion des projets, des clés API, des connexions, des configurations d’authentification, des journaux et de la facturation.
- SDK Python : prend en charge Python 3.10 et versions ultérieures, et fournit plusieurs paquets d’adaptation de framework.
- SDK TypeScript : destiné à l’environnement Node, le dépôt officiel est actuellement testé avec Node 22 et versions ultérieures.
- API REST : Outils, kits d’outils, connexion aux comptes, configuration de l’authentification, déclencheurs et sessions.
- CLI : Recherche, connexion et exécution d’outils depuis la terminal, permet également de rejoindre des workflows d’agents de codage.
- MCP : Fournit des points d’accès à des outils hébergés pour Cursor, les agents de programmation et d’autres clients MCP.
- Plug-in Agent : offre un chemin d’installation et d’utilisation plus direct pour des agents de programmation spécifiques.
- Sandbox à distance et locale : pour les tâches complexes, on peut utiliser un environnement géré ou explorer les capacités du sandbox local.
Sécurité, confidentialité et gouvernance d’entreprise
Composio gère les connexions aux comptes, les tokens et les données d’exécution des outils ; par conséquent, la portée des droits et les stratégies de conservation constituent des éléments clés du déploiement. La page de sécurité officielle énumère le chiffrement des transferts, le chiffrement statique AES-256, RBAC, une liste d’adresses IP autorisées, des journaux d’audit et des tests de pénétration annuels effectués par des tiers.
| Capacité | Statut public | Suggestion de sélection |
|---|---|---|
| SOC 2 | La déclaration officielle est conforme. | Les achats d’entreprise doivent vérifier la portée et la fréquence des rapports au centre de confiance. |
| ISO 27001:2022 | Listé actuellement sur le site officiel | Si un certificat est requis, demander un document valide aux autorités. |
| Conservation des journaux | Gratuit 7 jours, Pro 30 jours, Enterprise sur mesure | Selon le cycle d’audit et d’enquête sur les accidents |
| DPA | Options payantes Pro et supérieures | L’abonnement de base ne comprend pas par défaut |
| BAA | Fonctionnalités payantes supplémentaires par mois pour Pro et supérieur | Dans le contexte médical, la confirmation du contrat doit d’abord être finalisée. |
| ZDR | Frais supplémentaires à la consommation pour Pro et supérieur | Réduction de la charge des requêtes et des réponses conservées |
| KMS Proxy | Enterprise | Le client détient la clé, mais cela ne signifie pas que les données complètes y sont stockées. |
| SSO et SCIM | Enterprise | Utilisé pour la gestion centralisée des identités et du cycle de vie des personnes |
La politique de confidentialité stipule que les données des utilisateurs Google ne seront pas utilisées à des fins publicitaires, vendues, partagées avec des tiers ou utilisées pour l’entraînement de modèles d’IA générale, et que les données YouTube seront conservées pendant un maximum de 30 jours. Les autres charges fonctionnelles doivent être confirmées séparément en fonction de la configuration du produit, des contrats et des options ZDR.
Sécurité des permissions des agents intelligents
- Utilisez une identité stable et isolée pour chaque utilisateur ; ne permettez pas aux différents clients de partager l’utilisateur par défaut.
- Seuls les outils et actions nécessaires à la tâche doivent être accessibles, et les droits de lecture et d’écriture doivent être séparés.
- Des confirmations manuelles doivent être ajoutées pour des actions telles que l’envoi, le paiement, la suppression, la publication et les modifications de droits.
- Résilier périodiquement les connexions qui ne sont plus utilisées et gérer les Webhooks de tokens expirés.
- Évitez de conserver dans le journal un chargement sensible complet, tout en conservant suffisamment d’identifiants d’outil et d’état des résultats.
API, SDK et situation du logiciel open source
Composio propose une API REST complète, des SDK pour Python et TypeScript, une CLI, MCP ainsi que des adaptateurs de framework. La documentation de l’API couvre l’exécution des outils, la connexion aux comptes, la configuration de l’authentification, les boîtes à outils, les déclencheurs et les sessions ; les limites de vitesse varient en fonction du forfait.
- L’organisation officielle GitHub a été vérifiée via un nom de domaine, et les dépôts principaux gèrent publiquement des SDK, une CLI, des documents et des adaptateurs.
- Le dépôt principal est soumis à la licence MIT, permettant aux développeurs de consulter, modifier et contribuer au code du SDK.
- Le paquet principal de TypeScript, les paquets légers, la CLI ainsi que les adaptateurs pour les différents modèles et frameworks sont maintenus dans le même espace de travail.
- Du côté Python, des paquets de base ainsi que des adaptateurs pour OpenAI, Anthropic, LangChain, CrewAI, AutoGen, etc., sont fournis.
- La portée open source concerne principalement les SDK clients, la CLI, la documentation et les couches d’adaptation ; cela ne signifie pas que la plateforme de hébergement commerciale soit entièrement open source.
- L’utilisation d’un SDK open source nécessite toujours la clé de projet Composio ; l’authentification hébergée, l’exécution d’outils et les fonctionnalités d’entreprise sont proposées conformément aux conditions et aux prix de la plateforme.
Informations de base
| Projet | Contenu |
|---|---|
| Nom de l’outil | Composio |
| Entité opérationnelle | Sampark Inc |
| Type d’outil | Intégration d’outils d’agents intelligents IA, gestion de l’authentification et plateforme d’exécution |
| Taille de l’outil | Plus de 1000 kits d’outils |
| Capacité centrale | Recherche d’outils, authentification, gestion des connexions, exécution, déclencheurs, MCP et sandbox |
| Modèle de prix | Free, Pro avec abonnement mensuel et tarif à la consommation, Enterprise sur mesure |
| Limite gratuite | 100 000 appels d’outils par mois, 50 000 événements déclenchés et 1 million de tokens de modèles sandbox |
| Langage de développement principal | Python et TypeScript |
| Fournit-on une API ? | Oui |
| Fournit-on un SDK ? | Oui |
| Prendre en charge MCP ? | Oui |
| GitHub officiel | Oui, le nom de domaine a été vérifié. |
| Est-ce open source | Le SDK et la CLI sont sous licence MIT, tandis que la plateforme hébergée n’est pas un produit entièrement open source. |
Indice de recommandation
Le score de recommandation est de 4,7 sur 5. Composio regroupe dans une même plateforme le catalogue d’outils, l’authentification multi-utilisateurs, l’exécution, les déclencheurs et l’adaptation à plusieurs frameworks, offre une grande quantité d’espace gratuit, ainsi qu’un SDK officiel et des documents assez complets.
Les coûts principaux concernent la gestion de la production et la facturation complexe : les applications hébergées, l’exécution directe, les sandbox, les outils avancés et les add-ons de conformité peuvent s’ajouter. L’équipe doit d’abord créer un modèle de appel réel avant de décider d’utiliser une authentification hébergée ou une application OAuth propre.
Questions fréquentes
Composio est-il gratuit ?
Il existe un forfait gratuit qui ne nécessite pas de carte de crédit et qui inclut 100 000 appels d’outils, 50 000 événements déclenchés, 1 million de tokens de modèles sandbox et 3 membres d’équipe par mois. L’accès est suspendu une fois ces limites atteintes, sans facturation automatique pour les dépassements.
Combien coûte le forfait Pro ?
Avec le nouveau tarif, Pro coûte 29 dollars par mois, ce montant inclut une réduction de 29 dollars par mois qui est réinitialisée et ne comporte pas de limite de nombre d’utilisateurs. Au-delà de la quantité gratuite et après application de la réduction, un tarif est facturé au projet, et il est possible de définir une limite de dépenses.
Peut-on utiliser OAuth géré pour 100 000 appels gratuits ?
On ne peut pas le comprendre simplement ainsi. Les appels de gestion sont inclus dans le total de 100 000, mais au maximum 20 000 d’entre eux correspondent à des appels de gestion gratuits ; seuls l’utilisation d’une application ou d’une clé propres permet d’obtenir le nombre complet d’appels gratuits ordinaires.
Composio va-t-il exécuter les grands modèles pour moi ?
Généralement, non. Les agents et modèles propres à l’utilisateur sont chargés du raisonnement, tandis que Composio s’occupe de la découverte, de l’authentification et de l’exécution des outils ; seuls les tokens de modèle côté plateforme sont générés lorsque des fonctions d’aide du modèle de la plateforme sont appelées explicitement dans un sandbox.
Quels modèles et frameworks sont pris en charge ?
Les adaptateurs officiels couvrent l’écosystème d’OpenAI, Anthropic, Google, LangChain, LangGraph, LlamaIndex, Vercel, Mastra, CrewAI et AutoGen, etc. La compatibilité linguistique varie en fonction de l’adaptateur.
Composio prend-il en charge MCP ?
Oui, il est possible d’intégrer un seul kit d’outils ou une session utilisateur au client MCP. Les appels MCP restent soumis aux connexions des utilisateurs, aux permissions des outils, aux quotas et aux règles des services tiers.
Composio est-il open source ?
Le SDK officiel, la CLI, la documentation et le répertoire d’adaptateurs sont soumis à la licence MIT. L’authentification hébergée, l’exécution des outils, la console, la gouvernance d’entreprise et toute la plateforme backend ne doivent pas pour autant être qualifiées de totalement open source.
Où devrait être placée la clé API ?
La clé API du projet doit être stockée dans un système de gestion des secrets du serveur ou dans des variables d’environnement protégées, et ne doit pas être intégrée dans le code frontend, dans des dépôts publics ou dans les journaux. Les identifiants des comptes externes des utilisateurs finaux doivent être gérés via un processus de connexion.
Est-ce adapté aux données médicales ou à d’autres données réglementées ?
Des options BAA, DPA, ZDR et de gouvernance d’entreprise peuvent être fournies, mais elles ne font pas partie des avantages par défaut de Free. L’équipe de régulation doit d’abord valider les contrats, les flux de données, les conservations, les sous-traitants et les règles d’utilisation par des tiers avant de traiter les données réelles.
La sandbox est-elle maintenant payante ?
La documentation officielle indique actuellement que le calcul en sandbox n’est pas encore facturé, mais il est prévu de facturer en fonction des spécifications de calcul et du temps d’exécution. Les appels aux outils de sandbox, les tokens des modèles de plateforme ainsi que les éléments supplémentaires associés peuvent toutefois engendrer des frais.
Comment éviter les erreurs de manipulation des agents intelligents ?
Il convient de limiter l’éventail des outils et des droits, d’ajouter une confirmation manuelle pour les actions d’envoi, de publication, de suppression et de paiement, ainsi que de définir des plafonds de dépenses et des journaux d’audit. La protection de la plateforme ne peut pas remplacer les règles métier et les procédures d’approbation propres à l’application.
Résumé
Composio est conçu pour les développeurs et les équipes d’entreprise qui ont besoin de permettre aux agents intelligents d’IA d’exécuter des tâches réelles au sein de plusieurs applications. Il combine la découverte d’outils, l’authentification au niveau de l’utilisateur, les appels, les déclencheurs et les sandbox en une infrastructure unifiée, tout en offrant une large compatibilité avec divers frameworks.
Lors de la mise en œuvre, il convient de se concentrer sur la séparation des userID, les droits minimaux, la confirmation manuelle, la fixation des versions et le suivi des coûts. La version gratuite convient à la validation, tandis que pour l’environnement de production, le coût total doit être calculé en fonction du ratio de connexions gérées, des événements déclencheurs, des outils avancés et des exigences de conformité.
Numéro d’enregistrement de sécurité publique du Guangxi : 45132202000164