Agents IA, APIs métier et MCP

Connectez vos applications métier aux assistants IA

Kodeva conçoit une couche d’intégration sécurisée entre vos assistants IA et vos logiciels existants : ERP, CRM, Dolibarr, applications internes, APIs et bases de données. L’objectif n’est pas de remplacer votre système d’information, mais de le rendre plus consultable et plus actionnable.

Exemples de demandes

  • Quels devis sont encore en attente ?
  • Montre-moi les factures impayées de ce client.
  • Quels collaborateurs n’ont pas validé leur semaine ?
  • Retrouve les projets associés à cette entreprise.
  • Prépare un brouillon de devis à partir de cette demande.

Dans cette offre

Le problème

Les informations utiles sont dispersées dans vos outils

Dans une PME, une même décision peut demander de consulter plusieurs écrans, fichiers ou applications. Les équipes perdent du temps à rechercher, vérifier et recouper les informations avant de pouvoir répondre à un client, préparer un devis ou suivre une opération.

  • ERP
  • CRM
  • Logiciels métier
  • Bases de données
  • APIs
  • Fichiers
  • Applications internes

La solution

Une couche d’intégration sécurisée entre l’assistant et vos applications

Le Model Context Protocol, ou MCP, sert à exposer des outils et données métier à des assistants compatibles dans un cadre contrôlé. Kodeva l’aborde comme un sujet d’architecture d’intégration : contrats d’API, droits, supervision, isolation et validation des actions.

Utilisateur
Assistant IA
Connecteur sécurisé Kodeva
Dolibarr / ERP / application métier / API

Cas d’usage concrets pour un agent IA d’entreprise

Recherche d’informations métier en langage naturel

Un dirigeant, un responsable support ou une équipe administrative peut interroger les données sans connaître la structure exacte de l’ERP ou de la base.

Consultation de devis, factures, clients et projets

L’assistant IA métier retrouve les éléments utiles, les synthétise et garde le lien avec les applications sources.

Préparation d’actions ou de documents

L’agent peut préparer un brouillon, une tâche ou une réponse, puis laisser l’utilisateur confirmer avant toute action sensible.

Automatisation entre plusieurs applications

Un connecteur MCP ou une API sécurisée peut orchestrer plusieurs outils quand les droits, les journaux et les limites sont clairement définis.

Sécurité et gouvernance

Une API sécurisée pour agent IA doit rester maîtrisable

Les assistants IA ne doivent pas contourner les règles du système d’information. Nous concevons les connecteurs avec des droits explicites, des traces exploitables et des limites techniques adaptées au niveau de risque. Cela réduit l’exposition, sans prétendre offrir une sécurité absolue.

  • Authentification OAuth2 / OpenID Connect
  • Keycloak pour centraliser les identités et les rôles
  • Gestion fine des droits selon les profils utilisateurs
  • Isolation des clients dans les architectures SaaS ou multi-tenant
  • Aucune exposition directe des clés techniques aux assistants
  • Journalisation des consultations et des actions préparées
  • Limitation explicite des outils accessibles à l’agent IA
  • Confirmation humaine pour les opérations sensibles

Notre approche

Avancer par POC, puis sécuriser progressivement

L’intégration intelligence artificielle pour PME doit partir d’un usage utile, pas d’une démonstration générale. Nous validons d’abord les données, les APIs et la valeur métier, puis nous renforçons l’architecture si le pilote mérite d’être industrialisé.

  1. 1. Identifier un cas d’usage utile et mesurable
  2. 2. Vérifier les APIs, données et droits disponibles
  3. 3. Réaliser un POC limité sur un périmètre concret
  4. 4. Sécuriser les accès, secrets, rôles et journaux
  5. 5. Mettre en production progressivement si la valeur est confirmée
  6. 6. Mesurer les gains, les limites et les usages réels

POC en cours

Assistant IA connecté à Dolibarr

Kodeva développe un connecteur technique autour de Dolibarr pour explorer les usages les plus utiles avant toute commercialisation. Le périmètre initial vise la consultation et la préparation d’actions, avec validation humaine lorsque l’assistant propose une opération engageante.

  • Rechercher une entreprise
  • Consulter ses contacts
  • Rechercher ses projets
  • Retrouver ses devis
  • Consulter ses factures
  • Préparer ultérieurement la création de devis ou de tâches

Technologies utilisées avec mesure

Le choix technique dépend du SI existant, des contraintes d’hébergement et du niveau de sécurité attendu. Le socle reste celui de l’intégration logicielle : APIs, identité, contrats, supervision et maintenance.

  • .NET
  • ASP.NET Core
  • Next.js
  • APIs REST
  • Model Context Protocol
  • Keycloak
  • OAuth2 / OpenID Connect
  • OpenAI et assistants compatibles MCP
  • Docker
  • PostgreSQL
  • SQL Server

Étudions un premier cas d’usage

Vous avez une application métier que vous aimeriez rendre accessible depuis un assistant IA ? Étudions ensemble un premier cas d’usage utile, limité et sécurisé.

Étudier un cas d’usage