Centre de commande en direct

Un seul écran pour suspendre, filtrer et arrêter vos agents IA.

Le Control Tower est le contrôle aérien de votre flotte d'agents — une vue à l'échelle du locataire sur chaque exécution, chaque dépense et chaque outil, avec des commandes d'opérateur que le runtime applique réellement. Suspendez un agent qui dérape et son exécution suivante est refusée par 409 AGENT_PAUSED, avant tout appel de modèle.

Réservé aux administrateurs · limité au locataire · application en échec fermé

Control Tower
tout suspendre désactiver un outil exporter le rapport coupe-circuit armé
Tri des fraudes$0.018 · 1.2sExécuté
Approbateur de paiements$0.041 · en attenteEn attente
Examinateur des retours$0.009 · 0.8sExécuté
Contrôle KYCmodèle non autoriséBloqué
trust-ledger ▸ 1,284,902 actions enregistrées aujourd'hui
Le problème

Quand un agent dérape, chaque minute compte.

Un agent qui dérape peut consommer le budget, appeler le mauvais outil ou engager des actions réelles sur des milliers d'exécutions pendant que vous cherchez une console. Sans un endroit unique pour voir toute la flotte et un interrupteur qui l'arrête vraiment, la gouvernance n'est qu'un tableau de bord que l'on lit après l'incident — pas un levier sur lequel on agit pendant.

La pause est appliquée dans le runtime, pas dans l'interface — l'exécution suivante d'un agent suspendu est rejetée409 AGENT_PAUSED
Comment ça fonctionne

Tout voir. Tout arrêter. Tout prouver.

Le Control Tower agrège l'état en direct de vos services Cortex dans une vue unique, réservée aux administrateurs et limitée au locataire — puis la transforme en commandes auxquelles le runtime obéit.

  1. 01

    Agrégation en direct

    Une vue unique, par locataire, des agents (par statut, en pause), des exécutions (total · en échec · dernières 24 h), des dépenses (depuis l'origine · 30 jours · par modèle), des outils (appels · échecs · désactivés), des contrôles actifs et des refus récents d'audit et de politique.

  2. 02

    Contrôles opérateur

    Mettez en pause ou relancez n'importe quel agent, désactivez ou activez n'importe quel outil — en un clic. Les contrôles sont écrits dans cortex_runtime_controls et prennent effet dès l'exécution suivante.

  3. 03

    Rapport de gouvernance

    Exportez toute la vue d'ensemble sous forme de rapport de gouvernance CSV — le livrable en un clic que vous remettez à un régulateur, à un auditeur ou à votre propre comité des risques.

Contrôles appliqués par le runtime

Une pause qui met vraiment en pause. Un coupe-circuit qui coupe vraiment.

Ce ne sont pas de simples interrupteurs d'interface. Suspendre un agent refuse son exécution suivante par 409 AGENT_PAUSED ; désactiver un outil le retire de la panoplie de l'agent, qui ne pourra donc jamais l'appeler. L'application vit dans runtime.service.ts run() — le même chemin en échec fermé que suit déjà chaque exécution gouvernée.

  • Suspendez ou relancez n'importe quel agent — refusé par 409 AGENT_PAUSED tant qu'il est suspendu
  • Désactivez ou activez n'importe quel outil — les outils désactivés sont retirés de la panoplie
  • Chaque changement de commande est réservé aux administrateurs et consigné dans le journal d'audit
Agents · pause / reprise
Tri des fraudes409 AGENT_PAUSEDEn pause
Approbateur de paiementsexécutions autoriséesEn cours
Contrôle KYCexécutions autoriséesEn cours
Outils · désactivation / activation
wire.transferretiré de la panoplieDésactivé
kb.searchdisponibleActivé
case.closedisponibleActivé
control-tower ▸ contrôles appliqués dans le runtime, pas dans l'interface
Prouvez-le — ne vous contentez pas de l'affirmer

La démonstration que vous pouvez faire vous-même.

Suspendez Fraud Triage dans le Control Tower, puis déclenchez une nouvelle exécution pour le même agent. Le runtime la refuse avant l'identité, le budget ou le modèle — un refus visible dans la réponse et dans le registre.

Control Tower · après la pause
tout suspendre désactiver un outil exporter le rapport coupe-circuit armé
Tri des fraudesen pause · enquêteBloqué
Approbateur de paiements$0.041 · en attenteEn attente
Examinateur des retours$0.009 · 0.8sExécuté
Contrôle KYC$0.012 · 1.1sExécuté
trust-ledger ▸ 1,284,902 actions enregistrées aujourd'hui
Pause → la nouvelle exécution est refusée409
Triage fraudeSuspendu par l'opérateur
POST /control-tower/agents/pause
  → { agentId, reason: "investigation" }

POST /v1/runs   # nouvelle exécution pour le même agent
  ← 409 AGENT_PAUSED
     bloqué avant l'identité, le budget ou l'appel au modèle
La reprise rétablit l'agent ; chaque pause et chaque reprise est consignée dans le journal d'audit
Contrôle d'accès

Puissant par conception, verrouillé par défaut.

Chaque point d'entrée du Control Tower exige une session d'administrateur de plateforme, résolue côté serveur via auth-service. Le locataire est déduit du principal authentifié — jamais du corps de la requête — de sorte qu'un tenantId incohérent est rejeté par 403.

Aucune session401

Les appelants non authentifiés sont rejetés avant toute agrégation.

Non-administrateur403

Les opérateurs et les rôles en lecture seule peuvent consulter les exécutions, mais ne peuvent ni mettre en pause, ni désactiver, ni exporter.

Administrateur plateforme200

Owner / admin / superadmin (ou la permission controltower.admin) disposent du centre de commande complet.

Fonctionne avec tout le runtime

Le Control Tower se place au-dessus de chaque point de contrôle.

Il agrège et agit sur les mêmes services gouvernés par lesquels vos agents passent déjà — ce que vous suspendez, auditez et rapportez est donc bien réel.

Sécurité et conformité

Conçu pour la revue de sécurité en entreprise.

Accès réservé aux administrateurs, isolation du locataire côté serveur, application en échec fermé et piste d'audit complète sur chaque commande — alignés sur les cadres que vos auditeurs utilisent déjà.

SOC 2ISO 27001ISO 42001EU AI ActNIST AI RMFFINRA

Placez vos agents sous contrôle aérien.

Voyez chaque exécution, arrêtez n'importe quoi en un clic et exportez la preuve — depuis un centre de commande réservé aux administrateurs.

Control Tower pour les agents IA | Cortex AI OS