Une phrase pour présenter
Credal est une plateforme de gouvernance d’agents IA et MCP destinée aux entreprises, qui, grâce à des droits unifiés, des connexions de données, ainsi qu’à des contrôles d’audit et de sécurité, met à disposition des agents IA capables d’exécuter des tâches les connaissances internes de l’organisation et ses outils métier.
Présentation des outils
L’équipe de la plateforme d’IA pour les entreprises Credal sert les départements IT, sécurité et métier. Les utilisateurs peuvent créer des agents personnalisés, choisir différents modèles, relier des données internes à des outils opérationnels, puis publier ces agents sur l’interface Credal, Slack ou leurs propres applications.
Son objectif n’est pas une conversation unique, mais de permettre à plusieurs agents et serveurs MCP de fonctionner dans le cadre d’identités, de droits sur les données et de limites d’audit préexistants. La plateforme offre en même temps une recherche de connaissances, des opérations commerciales, une console de gestion et des interfaces de développement.
Fonction principale
Construction d’agents d’IA d’entreprise
Les concepteurs peuvent définir pour l’agent un nom, une description de son utilisation, un modèle, des éléments créatifs, des instructions de contexte ainsi que des exemples de questions-réponses, et y connecter des données et des opérations. L’agent peut être utilisé pour le service client, la révision de contrats, les questions-réponses internes, le support informatique et les workflows inter-systèmes.
- Sélectionnez les modèles des fournisseurs tels que OpenAI, Anthropic, Google, Cerebras, etc., en fonction de la tâche.
- Définir les rôles, les objectifs, le format de sortie et les limites métier à ne pas dépasser à l’aide de prompts personnalisés.
- Ajouter des collections de documents, indexer des données, effectuer des opérations en temps réel ou utiliser un serveur MCP comme capacité de proxy.
- Améliorer continuellement l’agent grâce aux retours des utilisateurs, aux tests et aux journaux, plutôt que de le laisser fonctionner simplement après une configuration initiale.
Base de connaissances et contexte entreprise
Document Collections permet d’organiser des fichiers, des pages web et du contenu de connecteurs en une base de connaissances recherchable. Lorsque l’agent répond, il peut rechercher des extraits pertinents et relier les résultats à un document ou à un système source spécifique.
- Les données indexées conviennent à une recherche sémantique rapide après la synchronisation nocturne.
- Le téléchargement manuel de documents convient aux documents temporaires et aux projets de petite envergure.
- Le scraping de pages web peut traiter de manière récursive les pages du site ainsi que les documents liés.
- Deep Summarize permet de synthétiser plusieurs documents, tandis que Smart Filters permet une filtration précise selon les métadonnées.
- Les droits sur les documents peuvent être gérés par l’administrateur pour qu’ils soient visibles pour toute l’organisation ou pour des utilisateurs spécifiques.
Actions et opérations commerciales
Actions permet aux agents non seulement de lire des données, mais aussi de consulter en temps réel la base de données, de créer des tickets, de modifier des enregistrements ou d’appeler des systèmes d’entreprise. Pour les actions à fort impact telles que l’envoi d’e-mails, les paiements ou l’enregistrement de données commerciales, il convient de configurer des droits d’accès, une validation des paramètres et une confirmation manuelle.
Gouvernance des serveurs MCP
La plateforme peut déployer des serveurs MCP gérés de manière centralisée par l’organisation, se connecter à des MCP tiers, ou créer des serveurs personnalisés sur la base des données de l’entreprise. Les administrateurs peuvent consulter de manière centralisée quels agents appellent quels systèmes et outils.
Slack et publication d’applications
Les agents peuvent être publiés dans des canaux Slack publics ou privés, et il est possible de définir qu’ils répondent uniquement aux mentions, aux messages pertinents, à tous les messages ou au contenu correspondant à des critères de filtrage. Lorsqu’il y a plusieurs agents dans le même canal, le système choisit le répondant approprié en fonction de la description de l’agent.
Gestion centralisée et audit
L’administrateur peut gérer de manière centralisée les agents, les outils, les modèles et les connexions de données, ainsi que surveiller l’utilisation de l’IA par les utilisateurs et les applications. La plateforme prend en charge les journaux d’audit et l’export vers SIEM, ce qui facilite les enquêtes de sécurité, les contrôles de conformité et le suivi des coûts.
Connecteurs et types de données
| Mode de connexion | Caractéristiques du travail | Adéquat pour la tâche | Principales précautions à observer |
|---|---|---|---|
| Données d’index | Synchroniser régulièrement et créer un index sémantique | QCM et recherche de documents | Prêter attention à la fréquence de synchronisation et aux droits du système d’origine |
| Actions | Lecture ou écriture en temps réel dans les systèmes métier | Rechercher dans la base de données, créer des tickets et modifier les enregistrements | Les actions à haut risque doivent faire l’objet d’une confirmation manuelle. |
| Serveur MCP | Fournir à l’agent un ensemble d’outils gérés | Appels inter-applications et publication d’outils unifiés | Vérifier les serveurs tiers et les permissions des paramètres |
| Document Collections | Organiser les fichiers, les pages web et les métadonnées | Base de connaissances sectorielle et synthèse inter-documents | Les plages de suppression, de partage et de crawling doivent être clairement définies. |
| Téléchargement manuel | Ajouter des fichiers temporaires depuis l’interface | Données du projet et analyse ponctuelle | Les documents sensibles doivent respecter la politique de l’entreprise. |
Les canaux typiques listés officiellement incluent Slack, Confluence, Google Drive, Microsoft SharePoint, OneDrive, Box, Salesforce, Zendesk et les bases de données. Les connecteurs disponibles, les actions d’écriture et les capacités de synchronisation dépendent de la configuration de l’entreprise.
Processus de travail standard
- Définissez d’abord le problème que le proxy doit résoudre, les données qu’il est autorisé à traiter et les actions qu’il ne peut pas exécuter automatiquement.
- L’administrateur connecte le système d’identité, les sources de données et les outils métier, et vérifie les droits d’accès au système d’origine.
- Créez un agent en remplissant un nom clair, une description, des instructions de contexte et le format de sortie souhaité.
- Choisissez le modèle approprié, puis ajoutez des données d’index, des collections de documents, des Actions ou des outils MCP.
- Tester les fonctionnalités de recherche, de citation, de refus de réponse et de gestion des limites à l’aide de tâches réelles mais déshumanisées.
- Configurer les permissions des rôles, la portée des canaux, la confirmation manuelle, l’audit et le contrôle des coûts.
- Publiez sur l’interface de l’organisation, Slack ou votre propre application, et surveillez en continu les retours et les journaux.
Créer le premier agent de connaissances
- Accédez à la zone Agents et créez un nouvel agent ; le nom et la description doivent indiquer clairement le public cible et la portée de la tâche.
- Choisissez le modèle et le style de réponse, en commençant par des réglages fiables tels que Precise ou Balanced.
- Indiquez dans les indications le contexte, le format de la réponse, les exigences en matière de preuves ainsi que la procédure à suivre en cas de manque d’informations.
- Créer une Collection de documents en y ajoutant des fichiers, des pages web ou des sources de données d’entreprise autorisées.
- Connectez l’ensemble au proxy et ajustez le nombre de fragments de recherche ainsi que le seuil de pertinence.
- Préparez un ensemble de cas de test avec des réponses connues, aucune réponse, des demandes hors limites et des injections de suggestions.
- Une fois que les citations, les droits d’accès et les refus de réponse correspondent aux attentes, publiez auprès d’un petit groupe d’utilisateurs.
Tutoriel pour publier sur Slack
- Tout d’abord, l’administrateur doit configurer la connexion Slack et définir la liste des canaux autorisant la publication par proxy.
- Dans les paramètres de publication du proxy, activez les canaux Slack et sélectionnez le canal cible.
- Choisissez de répondre uniquement lorsque vous êtes mentionné, en réponse à un message pertinent ou selon des critères de filtrage.
- Pour les canaux privés, il faut d’abord ajouter l’intégration Credal à ce canal.
- Vérifier le routage dans des scénarios d’appariement simultané avec des requêtes ordinaires, des requêtes sensibles et plusieurs proxies.
- Après mise en ligne, vérifier les réponses erronées, les déclenchements excessifs, les anomalies de droits et les journaux d’opérations.
À qui s’adresse-t-il
- Équipe de la plateforme d’IA d’entreprise : mise en place, déploiement et gestion unifiés de multiples agents départementaux et serveurs MCP.
- Équipes IT et sécurité : intégrer l’identité, les permissions, l’audit et les politiques d’utilisation acceptable dans les workflows d’IA.
- Équipe client et opérations : répondre aux questions en se basant sur les documents internes, puis consigner les résultats dans le ticket ou le système métier.
- Équipe juridique et de conformité : élaboration de contrats, de politiques et de questionnaires de sécurité à l’aide d’agents, tout en conservant les preuves et en effectuant des audits.
- Équipe des ventes et du succès client : recherche dans le CRM, les documents et les archives de communication, afin d’aider à préparer les informations relatives aux comptes et les actions ultérieures.
- Équipe de développement : Intégrer des agents gérés dans ses propres produits via des API, des SDK et des MCP.
Scénarios d'utilisation typiques
- Les employés demandent des informations sur les avantages, les règlements ou les processus informatiques via Slack, et les agents fournissent des réponses étayées à partir des documents autorisés.
- Les commerciaux effectuent des recherches sur les enregistrements Salesforce en langage naturel, tandis que des agents génèrent et exécutent des requêtes contrôlées.
- L’équipe de sécurité gère en centralisant plusieurs outils accessibles via des agents, et suit chaque accès au modèle et aux données.
- L’agent client recherche la base de connaissances, consulte l’état du compte et crée ou met à jour une demande après confirmation manuelle.
- L’équipe de R&D intègre les agents d’entreprise dans les applications internes, tout en conservant l’authentification OAuth et les droits d’utilisateur.
Avantages du produit
- Couvrir en même temps les agents, le contexte des données, les actions et la gouvernance MCP, afin de réduire les travaux redondants entre les différents départements.
- Hériter des permissions du système source et gérer séparément le contrôle des rôles des limites d’accès aux données.
- Prend en charge les fournisseurs de modèles multiples, les déploiements Azure OpenAI propriétaires et les modèles open source auto-hébergés.
- Fournit des journaux interactifs, un suivi des canaux, des exportations SIEM et une visibilité centralisée des coûts.
- Il peut être utilisé sur Credal et Slack, ainsi que intégré dans les applications d’entreprise via une API.
Restrictions d'utilisation et précautions
- La plateforme utilise un modèle de vente d’entreprise ; la page publique ne propose pas de forfaits personnels ou de prix fixes pouvant être achetés directement.
- L’efficacité dépend fortement de la qualité des données, des indications fournies, des droits d’accès et des tests ; relier davantage de systèmes ne signifie pas pour autant que les résultats soient automatiquement fiables.
- Les actions peuvent modifier les données réelles du business ; l’envoi de messages, les paiements, la suppression ou la modification des enregistrements doivent faire l’objet d’une approbation manuelle.
- Le contenu de l’index peut être désuet par rapport au système source ; les tâches concernant l’état le plus récent doivent faire l’objet d’opérations en temps réel ou être vérifiées à nouveau.
- L’API v1 est toujours en phase Beta et en développement continu ; les interfaces, le comportement ainsi que les points d’entrée disponibles peuvent changer.
- L’API v0 est une version ancienne qui ne prend en charge que l’interaction de texte synchronisée et des clés statiques uniques par agent, ce qui ne convient pas aux intégrations complexes nouvelles.
- Les différents fournisseurs de modèles influencent les capacités, les coûts, les délais et les chemins des données ; les entreprises doivent confirmer la configuration spécifique conformément au contrat.
- La sortie de l’IA peut omettre le contexte ou interpréter incorrectement l’intention ; les activités à haut risque doivent conserver une responsabilité humaine.
Prix et forfaits
Jusqu’en août 2026, le site officiel de Credal ne publie que des devis personnalisés pour Enterprise, sans indiquer de frais mensuels fixes, de version gratuite ou de prix d’essai standard. La plupart des clients commencent par un projet pilote à durée limitée et pour des cas d’usage spécifiques, avant de finaliser le contrat en fonction de l’équipe, des données et du volume d’utilisation.
| Composition de la facturation | Méthode de mesure | Contenu correspondant | Il convient de vérifier au moment de l’achat |
|---|---|---|---|
| Builder seats | Siège du constructeur | Les personnes qui créent des agents, des serveurs MCP et des règles de sécurité | Nombre de rôles et portée des permissions |
| User seats | Siège utilisateur | Membres qui consultent et utilisent des agents publiés aux différents points d’entrée | Définitions pour utilisateurs internes et externes |
| Data indexing | Taille de l’index des données | Données d’entreprise connectées, indexées et synchronisées en continu | Capacité, fréquence de synchronisation et mécanisme de suppression |
| Usage-based tokens | Consommation de tokens du modèle | Coûts de calcul générés par l’appel d’agents à différents modèles | Prix unitaire du modèle, surcoût et contrôle budgétaire |
| Enterprise | Cotation sur mesure | Inclut SSO, SAML, SCIM, journaux d’audit et support dédié | Durée du contrat, essai, niveau de service et frais supplémentaires |
Selon les autorités, les entreprises peuvent se connecter à leur propre Azure OpenAI, à des modèles open source hébergés par elles-mêmes, ou utiliser des modèles de pointe gérés par la plateforme. Le prix final, le nombre minimal d’unités, les frais de modèle et les conditions de pilote doivent être déterminés selon le devis et le contrat.
Sécurité, vie privée et traitement des données
- Le site officiel indique les certifications SOC 2 Type II, HIPAA, ainsi que les compétences liées au GDPR et à la CCPA ; le champ d’application précis doit être vérifié par le centre de confiance et via l’examen des contrats.
- Prend en charge l’authentification unique SAML, la synchronisation SCIM, les droits de rôle, l’héritage des droits du système source, ainsi que l’audit et l’export vers SIEM.
- La politique officielle de utilisation limitée stipule que les données synchronisées des clients ne seront pas utilisées pour entraîner des modèles d’apprentissage automatique, et que les données des clients ne seront pas vendues.
- La plateforme affirme adopter des arrangements de non-rétention de données avec les fournisseurs d’IA, et peut choisir la solution AWS Bedrock ou Azure pour réduire le volume de données quittant les frontières du cloud.
- La politique de confidentialité ne fixe pas de délai uniforme et permanent pour toutes les données, mais le détermine en fonction de la finalité du service, de la durée de la relation et des exigences légales.
- La transmission transfrontalière, les sous-traitants, la suppression des données commerciales et les délais de sauvegarde doivent être précisés davantage dans le protocole de traitement des données et au sein du centre de confiance.
API, SDK et situation du logiciel open source
Credal propose le développement d’une API ainsi que des clients officiels en Python et TypeScript. L’API v1 utilise OAuth 2.0 et permet d’appeler de manière asynchrone le proxy et ses Actions ; une réponse doit être obtenue immédiatement après l’appel, et les réponses temporaires ne doivent pas être conservées à long terme.
| Capacité de développement | État actuel | Certification ou technologie | Champ d’application |
|---|---|---|---|
| API v0 | Version ancienne | Clé API statique à un agent | Synchronisation, entrée/sortie de texte simple |
| API v1 | Beta | OAuth 2.0 et polling asynchrone | Cycle complet d’agent, Actions et contexte utilisateur |
| Python SDK | Entrepôt public officiel | Client Python | Serveur et accès automatisé |
| TypeScript SDK | Entrepôt public officiel | JavaScript et TypeScript côté client | Intégration des applications Web et Node |
| Actions SDK | Entrepôt public, licence MIT | TypeScript | Développer des opérations pouvant être appelées par un agent |
| Plateforme Credal | Services commerciaux fermés | Contrat d’entreprise | Agents, gouvernance, données et console de contrôle de gestion |
Le SDK public officiel sur GitHub, ainsi que la documentation de configuration et certains composants d’intégration, ne signifient pas que la plateforme Credal elle-même est open source. Avant de l’utiliser, il convient de vérifier séparément la licence, la version et l’état de maintenance de chaque répertoire.
Plateforme de support
| Plateforme ou entrée | Soutien disponible | Utilisation principale | Remarques |
|---|---|---|---|
| Gestion du web et interface de chat | Soutien | Construire, gérer et utiliser des agents | Entrée principale de l’entreprise |
| Slack | Soutien | Questions-réponses sur les canaux, routage et automatisation | Nécessite une connexion d’administrateur et une autorisation de canal |
| Site web ou application interne propriétaire | Soutien via API | Interaction avec l’agent intégré | v1 reste en version Beta |
| Client MCP | Soutien | Exposer des outils de gouvernance à d’autres agents ou applications | Il faut configurer les connecteurs et les permissions. |
| Python | SDK officiel | Intégration backend | Se référer à la version du entrepôt. |
| JavaScript et TypeScript | SDK officiel | Intégration Web et Node | Se référer à la version du entrepôt. |
| Application mobile indépendante pour particuliers | Aucune explication publique non observée | Pas de forme de livraison principale | Peut être utilisé via l’entrée intégrée |
Informations de base
| Projet | Contenu |
|---|---|
| Nom de l’outil | Credal |
| Type d’outil | Agents d’IA d’entreprise, MCP et plateformes de gouvernance de l’IA |
| Capacité centrale | Construction d’agents, recherche de connaissances, Actions, MCP, permissions et audit |
| Modèle de prix | Cotation sur mesure Enterprise |
| Version gratuite | Non divulgué |
| Pilote | Soutien à des validations conceptuelles ou des pilotes à durée limitée |
| modèle | Prend en charge plusieurs modèles, des déploiements Azure propriétaires et des modèles auto-hébergés |
| Entrée principale | Web, Slack, API et MCP |
| API | Oui, la version ancienne v0 et v1 Beta |
| SDK officiel | Python, TypeScript et Actions SDK |
| GitHub officiel | Oui |
| Est-ce open source | La plateforme n’est pas open source, mais certains SDK et composants sont publics. |
Indice de recommandation
Le score de recommandation est de 4,4 sur 5. Credal convient aux grandes organisations qui ont besoin d’intégrer plusieurs agences d’entreprise, des données internes et des outils exécutables dans un système de droits d’accès, d’audit et de sécurité unifié.
Il n’est pas adapté aux utilisateurs individuels qui souhaitent simplement tester un robot de conversation à bas coût. Le prix public insuffisant, le processus d’achat complexe et le fait que l’interface v1 soit encore en version Beta sont des facteurs à prendre en compte lors de l’évaluation.
Questions fréquentes
Credal est-il gratuit ?
Le site officiel ne divulgue pas de forfait gratuit permanent ni de limite gratuite fixe. Les entreprises peuvent demander une version pilote à durée limitée ; pour une utilisation officielle, un tarif sur mesure est appliqué.
À quoi sert principalement Credal ?
Il est utilisé pour créer et gérer des agents IA qui relient les connaissances de l’entreprise aux systèmes métier, ainsi que pour assurer une gestion unifiée des modèles, des permissions, des outils MCP, de l’audit et de l’accès aux données.
Quels grands modèles sont pris en charge ?
La documentation officielle énumère des options telles que OpenAI, Anthropic, Google et Cerebras, et prend également en charge les déploiements Azure OpenAI propriétaires ainsi que les modèles open source auto-hébergés ; les fonctionnalités disponibles dépendent de la configuration de l’entreprise.
Peut-on l’utiliser dans Slack ?
Oui. L’agent peut être publié dans un canal Slack et décider du moment de répondre en fonction des mentions, de la pertinence ou des critères de filtrage ; pour les canaux privés, il faut d’abord ajouter une intégration.
Une API est-elle disponible ?
Disponible. v0 est la version ancienne avec une clé statique, un seul agent et une interaction texte synchrone ; v1 utilise OAuth et des appels asynchrones, prend en charge les Actions, mais reste actuellement en version Beta.
Credal est-il open source ?
La plateforme commerciale principale n’est pas open source. GitHub officiel met à disposition Python, TypeScript, le SDK Actions et la documentation, etc. ; il convient d’évaluer chaque projet en fonction de sa licence respective.
Les données des clients seront-elles utilisées pour entraîner le modèle ?
La politique officielle de utilisation limitée stipule clairement que les données synchronisées des clients ne seront pas utilisées pour entraîner des modèles d’apprentissage automatique. Les entreprises doivent néanmoins vérifier le chemin du modèle sélectionné, les protocoles de traitement des données et la liste des sous-traitants.
Est-il possible d’exécuter des opérations commerciales réelles ?
Oui, Actions permet de consulter la base de données, de créer des tickets ou de modifier des enregistrements. Lorsqu’il s’agit de paiements, d’envoi de courriels, de suppression et d’écritures à haut risque, des droits minimaux ainsi qu’une approbation manuelle doivent être configurés.
Quel est le prix ?
Les officiels ne proposent que des devis personnalisés Enterprise, facturés principalement en fonction des postes de constructeur, des postes d’utilisateur, de l’indexation des données et des tokens de modèle. Le montant exact doit être confirmé en contactant le service des ventes.
Est-ce adapté aux utilisateurs individuels ?
Généralement inadapté. Credal s’adresse aux entreprises ayant besoin d’une identité, de droits d’accès, de connecteurs et d’une gouvernance en matière de conformité unifiés ; pour les besoins de questions-réponses individuels, on peut opter pour des assistants IA plus légers.
Résumé
Credal regroupe les agents d’entreprise, le contexte de connaissances, les opérations en temps réel et les outils MCP au sein d’un même niveau de gouvernance, ce qui convient aux organisations souhaitant déployer l’IA à grande échelle sans compromettre les droits d’accès ni la traçabilité.
Avant l’achat, il convient de valider par des essais pilotes les droits d’accès aux données, la qualité des réponses, la sécurité des actions, le coût du modèle et la stabilité de l’intégration, et de définir dans le contrat les chemins des données, les délais de suppression, les niveaux de service ainsi que les frais supplémentaires.
Numéro d’enregistrement de sécurité publique du Guangxi : 45132202000164