La plateforme ouverte SwiftXEO permet aux assistants IA externes et à vos propres systèmes de se connecter à un espace de travail gouverné — capables de lire les directives approuvées et de proposer du travail, sans jamais pouvoir l'approuver.
Un serveur MCP avec OAuth, une API REST limitée à l'espace de travail, des webhooks entrants signés et un connecteur Gmail (bêta) forment une interface unique régie par un seul contrat : propositions externes, gouvernance interne.
L'autonomie propose. L'humain autorise. La gouvernance reste active.
Pourquoi c'est essentiel
Votre équipe utilise déjà des assistants IA. La question fondamentale est de savoir ce qu'ils ont le droit de toucher.
Les dirigeants souhaitent que des assistants comme Claude et ChatGPT travaillent avec le contexte réel de l'entreprise — stratégie approuvée, objectifs en direct, enseignements validés — au lieu de deviner à partir d'un paragraphe copié-collé. Ce qui les retient, c'est le risque qu'un outil externe devienne discrètement une autorité décisionnelle.
SwiftXEO résout cette tension de manière structurelle plutôt que par une charte d'utilisation. Les assistants connectés lisent le même registre approuvé que votre équipe, et tout ce qu'ils renvoient entre dans une file d'attente de révision. Le contexte sort ; l'autorité ne sort jamais.
Les interfaces
Quatre accès. Une seule porte.
Serveur MCP + OAuth
Claude et ChatGPT se connectent à un espace de travail via un connecteur MCP standard avec authentification OAuth — la connexion de Claude est vérifiée et fonctionnelle de bout en bout. Les clients configurables par fichier comme Claude Code et Cursor se connectent à l'aide d'une clé d'API d'espace de travail.
API REST (v1)
Des clés d'API limitées à l'espace de travail alimentent une interface REST versionnée : lisez l'ADN Business approuvé, les objectifs, les enseignements actifs et l'historique ; soumettez des preuves et des propositions depuis vos propres systèmes.
Webhooks entrants
Flux push signé et vérifié depuis des systèmes externes. Chaque charge utile est contrôlée par rapport à un secret spécifique à la source et stockée comme matériel pour révision humaine — jamais exécutée, jamais considérée comme fiable à l'arrivée.
Beta
Connecteur Gmail (bêta)
Un connecteur bêta en lecture seule qui transforme les e-mails entrants récents en preuves révisables pour l'espace de travail. Il n'envoie jamais d'e-mail et, comme toute source externe, rien de ce qu'il capture ne devient une vérité sans révision.
L'invariable : proposition uniquement
Rien d'externe ne peut s'approuver lui-même.
Chaque élément externe — la proposition d'un agent, une charge utile de webhook, un e-mail — entre dans l'espace de travail en tant que contexte non approuvé. Il peut être lu par les réviseurs, pesé comme preuve après révision, et validé comme vérité organisationnelle uniquement par un humain disposant du rôle adéquat. Aucun périmètre d'API, outil MCP ou webhook ne peut effectuer cette approbation.
Il n'existe volontairement aucune capacité d'approbation, d'activation ou d'autorisation, quel que soit le périmètre. Le verrou est structurel : les routes qui promeuvent une proposition nécessitent qu'un administrateur humain de l'espace de travail soit connecté, et cet invariable est garanti par une suite de tests permanente.
Les identités sont anonymisées à la sortie
Les réponses externes sont projetées, non brutes. Les identités des réviseurs et des auteurs quittent l'espace de travail sous forme d'étiquettes de rôle — « Administrateur de l'espace de travail » — jamais sous forme de noms ou d'identifiants internes. Les agents connectés apprennent ce qui a été décidé et par quel rôle, pas par qui.
L'échelle de confiance
Ce que les agents externes peuvent et ne peuvent pas faire
Les agents externes peuvent
Lire l'ADN Business approuvé, les objectifs, les enseignements actifs et l'historique des décisions.
Rechercher dans les connaissances opérationnelles approuvées de l'espace de travail.
Soumettre des preuves et des signaux pour révision humaine.
Proposer des enseignements — chaque proposition arrive en attente de validation.
Générer du contenu de brouillon encadré et soumis au solde de crédits, en respectant votre ton validé.
Les agents externes ne peuvent pas
Approuver, activer ou autoriser quoi que ce soit — aucune capacité de ce type n'existe, quel que soit le périmètre.
Choisir un espace de travail — l'accès est lié à l'identifiant, jamais à un paramètre de requête.
Voir les noms des réviseurs ou les identifiants internes — seules les étiquettes de rôle quittent l'espace de travail.
Écrire directement dans la vérité organisationnelle — tout élément externe commence comme non approuvé.
Augmenter leurs propres accès — les périmètres et limites de forfait sont vérifiés à chaque requête.
Chaque élément externe naît sans niveau de confiance. Chaque étape franchie sur l'échelle — preuve révisée, contexte approuvé, vérité organisationnelle — est une décision humaine qui modifie ce que le matériel est autorisé à faire.
Questions
Foire aux questions
Quels assistants IA peuvent se connecter à SwiftXEO ?
Tout client compatible MCP. Claude (web, ordinateur et mobile) se connecte via OAuth et son fonctionnement est vérifié ; ChatGPT se connecte via le même flux OAuth en mode développeur. Claude Code, Cursor et les agents personnalisés se connectent avec une clé d'API d'espace de travail.
Un agent connecté peut-il approuver ou publier quoi que ce soit ?
Non. Les agents externes peuvent lire le contexte approuvé et soumettre des propositions, mais aucun périmètre ou outil ne peut approuver, activer ou publier. Chaque proposition attend dans une file de révision jusqu'à ce qu'un administrateur humain de l'espace de travail prenne une décision.
Qu'advient-il du matériel soumis par un agent ?
Il arrive comme contexte non approuvé dans une zone de révision réservée au serveur. Un réviseur peut le promouvoir en preuve, l'approuver pour en faire une directive active ou le rejeter — les éléments rejetés sont conservés avec leur historique mais n'influencent jamais le travail futur.
Le connecteur Gmail est-il disponible pour tous ?
Pas encore — il s'agit d'une bêta fermée en lecture seule, activée par espace de travail. Le serveur MCP, l'API REST et les webhooks entrants sont disponibles pour tous.
Créez une clé d'API d'espace de travail depuis les Paramètres, ou commencez par un scan d'ADN — la plateforme ouverte lit le même registre approuvé que tout le reste dans le produit.