Connectez tous vos systèmes — sous un seul runtime gouverné.
Salesforce, ServiceNow, Microsoft 365, Snowflake, Slack, Workday, SAP, Jira, Zendesk, Google Workspace — ou n'importe quelle API REST via OpenAPI. Chaque appel de connecteur franchit les mêmes points de contrôle de gouvernance, avec des secrets conservés dans un coffre que les agents ne voient jamais.
Accès gouverné · coffre à secrets · import OpenAPI · pare-feu MCP
Dans Cortex, un connecteur est une capacité gouvernée, pas une clé d'API brute.
La plupart des plateformes confient un identifiant à un agent et espèrent que tout se passe bien. Cortex transforme chaque système de référence en capacité restreinte et auditée : l'agent reçoit une action, jamais le secret — et chaque appel est filtré, journalisé et réversible.
Chaque appel de connecteur passe par les mêmes points de contrôle de gouvernance — sans exception.
N'importe quelle API REST devient un connecteur gouverné.
S'il dispose d'une spécification OpenAPI, il n'est qu'à un import de devenir une capacité de premier plan encadrée par la politique — sans SDK, sans code de liaison.
Pointez Cortex vers une spécification OpenAPI/Swagger et chaque opération devient une action typée d'Action Fabric — restreinte à une identité d'agent, encadrée par le DLP et la politique d'approbation, et journalisée dans le Trust Ledger. Aucun code de connecteur sur mesure.
Les agents obtiennent des actions. Jamais le secret.
Les identifiants, jetons et clés des connecteurs résident dans un coffre à secrets chiffré, restreint par locataire et par connexion. Les agents invoquent les actions par référence — le runtime injecte le secret à la périphérie réseau, une fois que l'appel a déjà franchi tous les points de contrôle.
- Coffre par locataire et par connexion — les identifiants n'atteignent jamais le modèle ni le prompt
- Le contrôle d'identité refuse les agents inconnus ou expirés (403)
- Le plafond budgétaire bloque l'appel dès que la dépense atteint la limite (402)
- Les garde-fous DLP retirent les données personnelles en entrée comme en sortie ; les payloads à risque sont retenus (451)
- Chaque requête et chaque verdict atterrissent dans le Trust Ledger à falsification détectable
coffre ▸ la valeur n'est jamais renvoyée dans le contexte de l'agent
De l'intention de l'agent au système de référence — en passant par les points de contrôle.
Aucun connecteur n'a de raccourci. Le chemin entre la requête d'un agent et Salesforce ou Snowflake emprunte le même pipeline de gouvernance que tout le reste dans Cortex.
- 01
L'agent demande une action
L'agent appelle une action de connecteur par son nom (p. ex. create:Case) — par référence, sans aucun secret accessible dans son périmètre.
- 02
Les contrôles décident
Les contrôles d'identité, de budget, de garde-fous, de registre et de Control Tower passent ou refusent par défaut. Le refus est la règle ; 402/403/409/451 sont renvoyés avec leur motif.
- 03
Le coffre injecte, le système répond, le registre enregistre
Une fois seulement ces contrôles passés, le coffre injecte le secret en périphérie, le système de référence exécute, et un reçu signé est chaîné par hachage dans le Trust Ledger.
Vous connectez des outils MCP ? Ils passent par le même pare-feu.
Les serveurs MCP externes et les points de terminaison d'outils ne sont pas des intégrations que l'on approuve par défaut — ce sont des requêtes que l'on filtre. Le MCP Gateway soumet chaque appel d'outil à une liste d'autorisation, au DLP entrant et sortant, à des limites de débit et à un score de risque, avec un coupe-circuit armé en permanence.
- Listes d'outils autorisés par agent et par locataire
- DLP en entrée et en sortie sur chaque payload
- Limites de débit et score de risque avant exécution
- Un unique coupe-circuit armé sur toute la surface d'outils
Des intégrations qui passent la revue de sécurité.
Secrets en coffre, identités d'agents restreintes, DLP, points de contrôle en échec fermé et piste d'audit à falsification détectable sur chaque appel de connecteur — alignés sur les cadres que vos auditeurs utilisent déjà.
Connectez votre stack. Gardez le contrôle.
Reliez Cortex aux systèmes sur lesquels votre activité repose déjà — et placez chaque appel sous contrôle aérien dès le premier jour.