- Des agents comme identités gouvernées
- Propriétaire · niveau de risque · expiration
- La pause respecte la portée de l'identité
Un seul écran pour suspendre, filtrer et arrêter vos agents IA.
Le Control Tower est le contrôle aérien de votre flotte d'agents — une vue à l'échelle du locataire sur chaque exécution, chaque dépense et chaque outil, avec des commandes d'opérateur que le runtime applique réellement. Suspendez un agent qui dérape et son exécution suivante est refusée par 409 AGENT_PAUSED, avant tout appel de modèle.
Réservé aux administrateurs · limité au locataire · application en échec fermé
Quand un agent dérape, chaque minute compte.
Un agent qui dérape peut consommer le budget, appeler le mauvais outil ou engager des actions réelles sur des milliers d'exécutions pendant que vous cherchez une console. Sans un endroit unique pour voir toute la flotte et un interrupteur qui l'arrête vraiment, la gouvernance n'est qu'un tableau de bord que l'on lit après l'incident — pas un levier sur lequel on agit pendant.
Tout voir. Tout arrêter. Tout prouver.
Le Control Tower agrège l'état en direct de vos services Cortex dans une vue unique, réservée aux administrateurs et limitée au locataire — puis la transforme en commandes auxquelles le runtime obéit.
- 01
Agrégation en direct
Une vue unique, par locataire, des agents (par statut, en pause), des exécutions (total · en échec · dernières 24 h), des dépenses (depuis l'origine · 30 jours · par modèle), des outils (appels · échecs · désactivés), des contrôles actifs et des refus récents d'audit et de politique.
- 02
Contrôles opérateur
Mettez en pause ou relancez n'importe quel agent, désactivez ou activez n'importe quel outil — en un clic. Les contrôles sont écrits dans cortex_runtime_controls et prennent effet dès l'exécution suivante.
- 03
Rapport de gouvernance
Exportez toute la vue d'ensemble sous forme de rapport de gouvernance CSV — le livrable en un clic que vous remettez à un régulateur, à un auditeur ou à votre propre comité des risques.
Une pause qui met vraiment en pause. Un coupe-circuit qui coupe vraiment.
Ce ne sont pas de simples interrupteurs d'interface. Suspendre un agent refuse son exécution suivante par 409 AGENT_PAUSED ; désactiver un outil le retire de la panoplie de l'agent, qui ne pourra donc jamais l'appeler. L'application vit dans runtime.service.ts run() — le même chemin en échec fermé que suit déjà chaque exécution gouvernée.
- Suspendez ou relancez n'importe quel agent — refusé par 409 AGENT_PAUSED tant qu'il est suspendu
- Désactivez ou activez n'importe quel outil — les outils désactivés sont retirés de la panoplie
- Chaque changement de commande est réservé aux administrateurs et consigné dans le journal d'audit
La démonstration que vous pouvez faire vous-même.
Suspendez Fraud Triage dans le Control Tower, puis déclenchez une nouvelle exécution pour le même agent. Le runtime la refuse avant l'identité, le budget ou le modèle — un refus visible dans la réponse et dans le registre.
Puissant par conception, verrouillé par défaut.
Chaque point d'entrée du Control Tower exige une session d'administrateur de plateforme, résolue côté serveur via auth-service. Le locataire est déduit du principal authentifié — jamais du corps de la requête — de sorte qu'un tenantId incohérent est rejeté par 403.
Les appelants non authentifiés sont rejetés avant toute agrégation.
Les opérateurs et les rôles en lecture seule peuvent consulter les exécutions, mais ne peuvent ni mettre en pause, ni désactiver, ni exporter.
Owner / admin / superadmin (ou la permission controltower.admin) disposent du centre de commande complet.
Le Control Tower se place au-dessus de chaque point de contrôle.
Il agrège et agit sur les mêmes services gouvernés par lesquels vos agents passent déjà — ce que vous suspendez, auditez et rapportez est donc bien réel.
- Cinq modes d'autonomie
- Un plancher de risque qui ne peut que se resserrer
- Accès d'urgence audité
- Chaque pause et chaque reprise consignée
- Chaîné par hachage, à altération détectable
- Exports du rapport de gouvernance
- Dépenses en direct par modèle
- Budgets sur 30 jours · plafonds stricts
- Affiché dans la vue d'ensemble
Conçu pour la revue de sécurité en entreprise.
Accès réservé aux administrateurs, isolation du locataire côté serveur, application en échec fermé et piste d'audit complète sur chaque commande — alignés sur les cadres que vos auditeurs utilisent déjà.
Placez vos agents sous contrôle aérien.
Voyez chaque exécution, arrêtez n'importe quoi en un clic et exportez la preuve — depuis un centre de commande réservé aux administrateurs.