Intégrations et connecteurs

Connectez tous vos systèmes — sous un seul runtime gouverné.

Salesforce, ServiceNow, Microsoft 365, Snowflake, Slack, Workday, SAP, Jira, Zendesk, Google Workspace — ou n'importe quelle API REST via OpenAPI. Chaque appel de connecteur franchit les mêmes points de contrôle de gouvernance, avec des secrets conservés dans un coffre que les agents ne voient jamais.

Accès gouverné · coffre à secrets · import OpenAPI · pare-feu MCP

MCP Gateway
requête outilrequête outilrequête outilpare-feuliste d'autorisationDLP entrée/sortielimite de débitscore de risqueautoriserrefuser
mcp ▸ registre géré · coupe-circuit armé
Pas seulement de la tuyauterie

Dans Cortex, un connecteur est une capacité gouvernée, pas une clé d'API brute.

La plupart des plateformes confient un identifiant à un agent et espèrent que tout se passe bien. Cortex transforme chaque système de référence en capacité restreinte et auditée : l'agent reçoit une action, jamais le secret — et chaque appel est filtré, journalisé et réversible.

CRM et service client
SalesforceCRM gouverné
ServiceNowITSM gouverné
ZendeskSupport gouverné
JiraTickets gouverné
Productivité et communication
Microsoft 365E-mail · fichiers gouverné
Google WorkspaceE-mail · fichiers gouverné
SlackMessagerie gouverné
Données et entrepôt
SnowflakeEntrepôt de données gouverné
SAPERP gouverné
WorkdayHCM gouverné

Chaque appel de connecteur passe par les mêmes points de contrôle de gouvernance — sans exception.

Apportez votre propre API

N'importe quelle API REST devient un connecteur gouverné.

S'il dispose d'une spécification OpenAPI, il n'est qu'à un import de devenir une capacité de premier plan encadrée par la politique — sans SDK, sans code de liaison.

Import OpenAPItoute API REST
POST /openapi.jsonanalyser les opérationsmapper vers Action Fabricpérimètre + DLPconnecteur gouverné

Pointez Cortex vers une spécification OpenAPI/Swagger et chaque opération devient une action typée d'Action Fabric — restreinte à une identité d'agent, encadrée par le DLP et la politique d'approbation, et journalisée dans le Trust Ledger. Aucun code de connecteur sur mesure.

Coffre à secrets + accès gouverné

Les agents obtiennent des actions. Jamais le secret.

Les identifiants, jetons et clés des connecteurs résident dans un coffre à secrets chiffré, restreint par locataire et par connexion. Les agents invoquent les actions par référence — le runtime injecte le secret à la périphérie réseau, une fois que l'appel a déjà franchi tous les points de contrôle.

  • Coffre par locataire et par connexion — les identifiants n'atteignent jamais le modèle ni le prompt
  • Le contrôle d'identité refuse les agents inconnus ou expirés (403)
  • Le plafond budgétaire bloque l'appel dès que la dépense atteint la limite (402)
  • Les garde-fous DLP retirent les données personnelles en entrée comme en sortie ; les payloads à risque sont retenus (451)
  • Chaque requête et chaque verdict atterrissent dans le Trust Ledger à falsification détectable
Coffre à secretschiffré
salesforce.oauthtenant 7cf07f61 · read:Accountinjecté en périphérie
snowflake.pattenant 7cf07f61 · query:warehouseinjecté en périphérie
servicenow.basicagent expiré403

coffre ▸ la valeur n'est jamais renvoyée dans le contexte de l'agent

Le parcours d'un appel gouverné

De l'intention de l'agent au système de référence — en passant par les points de contrôle.

Aucun connecteur n'a de raccourci. Le chemin entre la requête d'un agent et Salesforce ou Snowflake emprunte le même pipeline de gouvernance que tout le reste dans Cortex.

  1. 01

    L'agent demande une action

    L'agent appelle une action de connecteur par son nom (p. ex. create:Case) — par référence, sans aucun secret accessible dans son périmètre.

  2. 02

    Les contrôles décident

    Les contrôles d'identité, de budget, de garde-fous, de registre et de Control Tower passent ou refusent par défaut. Le refus est la règle ; 402/403/409/451 sont renvoyés avec leur motif.

  3. 03

    Le coffre injecte, le système répond, le registre enregistre

    Une fois seulement ces contrôles passés, le coffre injecte le secret en périphérie, le système de référence exécute, et un reçu signé est chaîné par hachage dans le Trust Ledger.

MCP Gateway
requête outilrequête outilrequête outilpare-feuliste d'autorisationDLP entrée/sortielimite de débitscore de risqueautoriserrefuser
mcp ▸ registre géré · coupe-circuit armé
Outils et serveurs MCP

Vous connectez des outils MCP ? Ils passent par le même pare-feu.

Les serveurs MCP externes et les points de terminaison d'outils ne sont pas des intégrations que l'on approuve par défaut — ce sont des requêtes que l'on filtre. Le MCP Gateway soumet chaque appel d'outil à une liste d'autorisation, au DLP entrant et sortant, à des limites de débit et à un score de risque, avec un coupe-circuit armé en permanence.

  • Listes d'outils autorisés par agent et par locataire
  • DLP en entrée et en sortie sur chaque payload
  • Limites de débit et score de risque avant exécution
  • Un unique coupe-circuit armé sur toute la surface d'outils
Sécurité et conformité

Des intégrations qui passent la revue de sécurité.

Secrets en coffre, identités d'agents restreintes, DLP, points de contrôle en échec fermé et piste d'audit à falsification détectable sur chaque appel de connecteur — alignés sur les cadres que vos auditeurs utilisent déjà.

SOC 2ISO 27001ISO 42001HIPAAGDPREU AI ActNIST AI RMFFINRA

Connectez votre stack. Gardez le contrôle.

Reliez Cortex aux systèmes sur lesquels votre activité repose déjà — et placez chaque appel sous contrôle aérien dès le premier jour.

Intégrations et connecteurs pour agents IA | Cortex AI OS