Intégrations
Connectez les agents que vous avez déjà
Vidimus joint votre agent par l’interface qu’il expose déjà. Collez une requête qui fonctionne déjà, vérifiez que l’agent répond, puis lancez les tests. Rien à installer.
- Protocoles
- Méthodes d’authentification
- Connecteurs de registre
- Logiciel à installer
Trois étapes, puis la campagne
Le même parcours pour chaque agent, quel que soit l’outil qui a servi à le développer.
Où est l’agent
Un contrôle d’accessibilité donne un verdict clair, et la marche à suivre si quelque chose bloque. La détection du protocole envoie au plus 12 requêtes, et vous les montre une à une.
Comment l’appeler
Collez une requête qui fonctionne déjà : une commande curl, un fichier HAR, une requête Postman, un fetch JavaScript, une requête Python requests ou un échange HTTP brut. Ou choisissez une plateforme, ou remplissez les champs à la main.
Vérifier qu’il répond
Un vrai message passe par le même code qu’une campagne de test. La connexion est enregistrée comme vérifiée, avec le nom de la personne et l’heure.
Les interfaces que Vidimus prend en charge
Sept protocoles, avec des réglages prêts pour les plateformes qu’utilisent les banques et les assureurs.
| Interface | Plateformes courantes |
|---|---|
| JSON sur HTTP | n8n, Make, un service écrit par votre équipe, une passerelle d’API devant l’un ou l’autre |
| JSON sur HTTP, avec appels d’outils dans la réponse | Agents internes qui renvoient avec la réponse les outils qu’ils ont appelés |
| Complétions de conversation compatibles OpenAI | Azure OpenAI, vLLM, LiteLLM, une passerelle Amazon Bedrock, une passerelle Databricks |
| OpenAI Responses API | OpenAI, Azure AI Foundry |
| Microsoft Direct Line (Copilot Studio) | Microsoft Copilot Studio, Power Automate, Azure Bot Service |
| A2A | Google ADK, tout serveur A2A 1.0, 0.3 ou 0.2 |
| MCP | un serveur MCP derrière votre passerelle, un serveur d’outils exploité par votre équipe plateforme |
| Flux (server-sent events) | Interfaces de conversation qui diffusent la réponse en flux |
| Événement ou webhook (agent de back-office) | Agents de back-office déclenchés par un message de file ou un webhook |
JSON sur HTTP
- Plateformes courantes
- n8n, Make, un service écrit par votre équipe, une passerelle d’API devant l’un ou l’autre
JSON sur HTTP, avec appels d’outils dans la réponse
- Plateformes courantes
- Agents internes qui renvoient avec la réponse les outils qu’ils ont appelés
Complétions de conversation compatibles OpenAI
- Plateformes courantes
- Azure OpenAI, vLLM, LiteLLM, une passerelle Amazon Bedrock, une passerelle Databricks
OpenAI Responses API
- Plateformes courantes
- OpenAI, Azure AI Foundry
Microsoft Direct Line (Copilot Studio)
- Plateformes courantes
- Microsoft Copilot Studio, Power Automate, Azure Bot Service
A2A
- Plateformes courantes
- Google ADK, tout serveur A2A 1.0, 0.3 ou 0.2
MCP
- Plateformes courantes
- un serveur MCP derrière votre passerelle, un serveur d’outils exploité par votre équipe plateforme
Flux (server-sent events)
- Plateformes courantes
- Interfaces de conversation qui diffusent la réponse en flux
Événement ou webhook (agent de back-office)
- Plateformes courantes
- Agents de back-office déclenchés par un message de file ou un webhook
Les interfaces auxquelles Vidimus se connecte aujourd’hui, et les plateformes qui se trouvent d’ordinaire derrière.
Les tests en plusieurs échanges conservent la conversation : historique des messages, contexte A2A, conversation Direct Line.
Sur demande
Agents hébergés sur ces plateformes : dites-le-nous, et nous développons l’adaptateur.
Authentification
Six façons de s’authentifier, du point d’entrée de test ouvert au TLS mutuel.
- Aucune
- Un point d’entrée ouvert, par exemple un environnement de test.
- En-tête
- Un jeton bearer ou une clé d’API, dans l’en-tête qu’attend votre passerelle.
- Clé d’API dans l’adresse
- Une clé d’API dans la chaîne de requête, comme l’exigent certaines passerelles.
- OAuth 2.0 (client credentials)
- Des identifiants client, avec audience ou ressource, en forme basic ou dans le corps. Le jeton est obtenu et mis en cache pour vous.
- Compte de service Google
- Un compte de service Google, échangé contre un jeton d’accès.
- TLS mutuel
- Un certificat client, pour le TLS mutuel.
Les identifiants sont dans un coffre ; Vidimus ne conserve que leur référence. Un secret trouvé dans une commande collée n’est jamais enregistré, sauf si vous le saisissez à nouveau.
Ce qu’envoie une campagne de test
Ce que reçoit votre agent, et ce que Vidimus conserve.
| Par campagne | À quoi vous attendre |
|---|---|
| Tests par campagne | Jusqu’à 150. Au-delà, les tests sont retenus par ordre de gravité, et ceux qui sont écartés sont nommés. |
| Tentatives par test | 10 : une campagne fait donc au plus 1 500 tentatives. Une tentative en plusieurs échanges envoie un message par échange, jusqu’à cinq, et Direct Line et A2A interrogent l’agent jusqu’à l’arrivée de la réponse. |
| Rythme | Parallélisme borné, débit limité par agent. |
| Arrêt | Toute campagne peut être annulée à tout moment. |
| Durée type | 28 tests, 280 tentatives : 22 minutes dans notre campagne de référence. |
| Ce qui est consigné | Chaque prompt, chaque réponse et chaque appel d’outil, conservés dans l’UE. |
| Appels d’outils | Lus dans la réponse, le journal des outils ou la trace d’événements. Un appel à un outil que l’agent n’a jamais déclaré est un constat. |
| Sous-agents | Votre orchestrateur (LangGraph, AutoGen, CrewAI) peut envoyer ses traces à un webhook propre à chaque agent, rapprochées de chaque test. |
Tests par campagne
- À quoi vous attendre
- Jusqu’à 150. Au-delà, les tests sont retenus par ordre de gravité, et ceux qui sont écartés sont nommés.
Tentatives par test
- À quoi vous attendre
- 10 : une campagne fait donc au plus 1 500 tentatives. Une tentative en plusieurs échanges envoie un message par échange, jusqu’à cinq, et Direct Line et A2A interrogent l’agent jusqu’à l’arrivée de la réponse.
Rythme
- À quoi vous attendre
- Parallélisme borné, débit limité par agent.
Arrêt
- À quoi vous attendre
- Toute campagne peut être annulée à tout moment.
Durée type
- À quoi vous attendre
- 28 tests, 280 tentatives : 22 minutes dans notre campagne de référence.
Ce qui est consigné
- À quoi vous attendre
- Chaque prompt, chaque réponse et chaque appel d’outil, conservés dans l’UE.
Appels d’outils
- À quoi vous attendre
- Lus dans la réponse, le journal des outils ou la trace d’événements. Un appel à un outil que l’agent n’a jamais déclaré est un constat.
Sous-agents
- À quoi vous attendre
- Votre orchestrateur (LangGraph, AutoGen, CrewAI) peut envoyer ses traces à un webhook propre à chaque agent, rapprochées de chaque test.
Le trafic d’une campagne de test, et ce qui est consigné.
Votre inventaire, synchronisé
Vidimus récupère les agents là où ils sont déjà enregistrés, toutes les six heures ou à la demande. Une fiche d’enregistrement remplie par une personne n’est jamais écrasée : un changement ouvre un point de revue.
- Google Gemini Enterprise Agent Registry
- Microsoft Agent 365 (Entra Agent ID)
- Amazon Bedrock AgentCore
- Découverte A2A (well-known)
- Registre MCP
- agentregistry (aregistry.ai, Apicurio)
Ou envoyez vous-même vos agents : POST /api/v1/registry/agents, décrit en OpenAPI, ou un import CSV ou JSON. L’API du registre
Votre inventaire est déjà dans une suite GRC ? Comment les deux s’articulent : Vidimus, les suites GRC et le red teaming.
La fiche d’enregistrement pré-remplie depuis votre code
Indiquez à Vidimus un dépôt GitLab ou Bitbucket, ou un dossier lu dans votre navigateur. Il propose des réponses avec le fichier et la ligne, y compris les formulations du prompt système qui touchent à l’article 50 ou à l’article 5. Une personne accepte ou refuse chacune.
Des agents qui ne quittent jamais votre réseau
Exécutez Vidimus dans votre propre infrastructure : déploiement auto-hébergé avec la formule Enterprise, sur demande. Les tests joignent alors l’agent depuis votre réseau.
Questions sur l’intégration
Faut-il installer quelque chose ?
Non. Vidimus appelle votre agent de l’extérieur, par l’interface qu’il expose déjà, comme le ferait un utilisateur.
Pouvez-vous tester notre point d’entrée de production ?
Oui. Une campagne est plafonnée à 150 tests de 10 tentatives, limitée en débit par agent, et peut être annulée à tout moment. Utilisez un point d’entrée de test si vous préférez. Les identifiants sont dans un coffre ; prompts et réponses restent dans l’UE.
Notre agent est derrière un pare-feu. Pouvez-vous le joindre ?
Exécutez Vidimus dans votre propre infrastructure : déploiement auto-hébergé avec la formule Enterprise, sur demande. Les tests joignent alors l’agent depuis votre réseau. Il n’existe pas de plage d’adresses fixe à autoriser.
Vidimus voit-il notre prompt système ?
Seulement ce que vous choisissez de partager. Les tests joignent l’agent de l’extérieur, comme un utilisateur. Si vous utilisez l’analyse du code, elle propose les formulations du prompt qui touchent à l’article 50 ou à l’article 5, et vous acceptez ou refusez chacune. L’évaluateur ne reçoit jamais votre prompt système.
Pilote
Connectez un agent, découvrez ses preuves
Un pilote commence par une requête qui fonctionne déjà vers l’un de vos agents, et se conclut par un dossier de preuves signé.
Pilote
- Un agent, de bout en bout
- Se conclut par une restitution du dossier de preuves avec vos responsables risques et conformité
- Déduit de la première année