Aller au contenu principal
Vidimus

Intégrations

Connectez les agents que vous avez déjà

Vidimus joint votre agent par l’interface qu’il expose déjà. Collez une requête qui fonctionne déjà, vérifiez que l’agent répond, puis lancez les tests. Rien à installer.

Protocoles
7
Méthodes d’authentification
6
Connecteurs de registre
7
Logiciel à installer
Aucun

Trois étapes, puis la campagne

Le même parcours pour chaque agent, quel que soit l’outil qui a servi à le développer.

  1. 01

    Où est l’agent

    Un contrôle d’accessibilité donne un verdict clair, et la marche à suivre si quelque chose bloque. La détection du protocole envoie au plus 12 requêtes, et vous les montre une à une.

  2. 02

    Comment l’appeler

    Collez une requête qui fonctionne déjà : une commande curl, un fichier HAR, une requête Postman, un fetch JavaScript, une requête Python requests ou un échange HTTP brut. Ou choisissez une plateforme, ou remplissez les champs à la main.

  3. 03

    Vérifier qu’il répond

    Un vrai message passe par le même code qu’une campagne de test. La connexion est enregistrée comme vérifiée, avec le nom de la personne et l’heure.

Les interfaces que Vidimus prend en charge

Sept protocoles, avec des réglages prêts pour les plateformes qu’utilisent les banques et les assureurs.

JSON sur HTTP

Plateformes courantes
n8n, Make, un service écrit par votre équipe, une passerelle d’API devant l’un ou l’autre

JSON sur HTTP, avec appels d’outils dans la réponse

Plateformes courantes
Agents internes qui renvoient avec la réponse les outils qu’ils ont appelés

Complétions de conversation compatibles OpenAI

Plateformes courantes
Azure OpenAI, vLLM, LiteLLM, une passerelle Amazon Bedrock, une passerelle Databricks

OpenAI Responses API

Plateformes courantes
OpenAI, Azure AI Foundry

Microsoft Direct Line (Copilot Studio)

Plateformes courantes
Microsoft Copilot Studio, Power Automate, Azure Bot Service

A2A

Plateformes courantes
Google ADK, tout serveur A2A 1.0, 0.3 ou 0.2

MCP

Plateformes courantes
un serveur MCP derrière votre passerelle, un serveur d’outils exploité par votre équipe plateforme

Flux (server-sent events)

Plateformes courantes
Interfaces de conversation qui diffusent la réponse en flux

Événement ou webhook (agent de back-office)

Plateformes courantes
Agents de back-office déclenchés par un message de file ou un webhook

Les interfaces auxquelles Vidimus se connecte aujourd’hui, et les plateformes qui se trouvent d’ordinaire derrière.

Les tests en plusieurs échanges conservent la conversation : historique des messages, contexte A2A, conversation Direct Line.

Sur demande

Agents hébergés sur ces plateformes : dites-le-nous, et nous développons l’adaptateur.

  • LangGraph Platform
  • Salesforce Agentforce
  • ServiceNow AI Agents
  • AWS Bedrock AgentCore
  • Vertex AI Agent Engine

Authentification

Six façons de s’authentifier, du point d’entrée de test ouvert au TLS mutuel.

Aucune
Un point d’entrée ouvert, par exemple un environnement de test.
En-tête
Un jeton bearer ou une clé d’API, dans l’en-tête qu’attend votre passerelle.
Clé d’API dans l’adresse
Une clé d’API dans la chaîne de requête, comme l’exigent certaines passerelles.
OAuth 2.0 (client credentials)
Des identifiants client, avec audience ou ressource, en forme basic ou dans le corps. Le jeton est obtenu et mis en cache pour vous.
Compte de service Google
Un compte de service Google, échangé contre un jeton d’accès.
TLS mutuel
Un certificat client, pour le TLS mutuel.

Les identifiants sont dans un coffre ; Vidimus ne conserve que leur référence. Un secret trouvé dans une commande collée n’est jamais enregistré, sauf si vous le saisissez à nouveau.

Ce qu’envoie une campagne de test

Ce que reçoit votre agent, et ce que Vidimus conserve.

Tests par campagne

À quoi vous attendre
Jusqu’à 150. Au-delà, les tests sont retenus par ordre de gravité, et ceux qui sont écartés sont nommés.

Tentatives par test

À quoi vous attendre
10 : une campagne fait donc au plus 1 500 tentatives. Une tentative en plusieurs échanges envoie un message par échange, jusqu’à cinq, et Direct Line et A2A interrogent l’agent jusqu’à l’arrivée de la réponse.

Rythme

À quoi vous attendre
Parallélisme borné, débit limité par agent.

Arrêt

À quoi vous attendre
Toute campagne peut être annulée à tout moment.

Durée type

À quoi vous attendre
28 tests, 280 tentatives : 22 minutes dans notre campagne de référence.

Ce qui est consigné

À quoi vous attendre
Chaque prompt, chaque réponse et chaque appel d’outil, conservés dans l’UE.

Appels d’outils

À quoi vous attendre
Lus dans la réponse, le journal des outils ou la trace d’événements. Un appel à un outil que l’agent n’a jamais déclaré est un constat.

Sous-agents

À quoi vous attendre
Votre orchestrateur (LangGraph, AutoGen, CrewAI) peut envoyer ses traces à un webhook propre à chaque agent, rapprochées de chaque test.

Le trafic d’une campagne de test, et ce qui est consigné.

Votre inventaire, synchronisé

Vidimus récupère les agents là où ils sont déjà enregistrés, toutes les six heures ou à la demande. Une fiche d’enregistrement remplie par une personne n’est jamais écrasée : un changement ouvre un point de revue.

  • Google Gemini Enterprise Agent Registry
  • Microsoft Agent 365 (Entra Agent ID)
  • Amazon Bedrock AgentCore
  • Découverte A2A (well-known)
  • Registre MCP
  • agentregistry (aregistry.ai, Apicurio)

Ou envoyez vous-même vos agents : POST /api/v1/registry/agents, décrit en OpenAPI, ou un import CSV ou JSON. L’API du registre

Votre inventaire est déjà dans une suite GRC ? Comment les deux s’articulent : Vidimus, les suites GRC et le red teaming.

La fiche d’enregistrement pré-remplie depuis votre code

Indiquez à Vidimus un dépôt GitLab ou Bitbucket, ou un dossier lu dans votre navigateur. Il propose des réponses avec le fichier et la ligne, y compris les formulations du prompt système qui touchent à l’article 50 ou à l’article 5. Une personne accepte ou refuse chacune.

Des agents qui ne quittent jamais votre réseau

Exécutez Vidimus dans votre propre infrastructure : déploiement auto-hébergé avec la formule Enterprise, sur demande. Les tests joignent alors l’agent depuis votre réseau.

Questions sur l’intégration

Faut-il installer quelque chose ?

Non. Vidimus appelle votre agent de l’extérieur, par l’interface qu’il expose déjà, comme le ferait un utilisateur.

Pouvez-vous tester notre point d’entrée de production ?

Oui. Une campagne est plafonnée à 150 tests de 10 tentatives, limitée en débit par agent, et peut être annulée à tout moment. Utilisez un point d’entrée de test si vous préférez. Les identifiants sont dans un coffre ; prompts et réponses restent dans l’UE.

Notre agent est derrière un pare-feu. Pouvez-vous le joindre ?

Exécutez Vidimus dans votre propre infrastructure : déploiement auto-hébergé avec la formule Enterprise, sur demande. Les tests joignent alors l’agent depuis votre réseau. Il n’existe pas de plage d’adresses fixe à autoriser.

Vidimus voit-il notre prompt système ?

Seulement ce que vous choisissez de partager. Les tests joignent l’agent de l’extérieur, comme un utilisateur. Si vous utilisez l’analyse du code, elle propose les formulations du prompt qui touchent à l’article 50 ou à l’article 5, et vous acceptez ou refusez chacune. L’évaluateur ne reçoit jamais votre prompt système.

Pilote

Connectez un agent, découvrez ses preuves

Un pilote commence par une requête qui fonctionne déjà vers l’un de vos agents, et se conclut par un dossier de preuves signé.

Pilote

  • Un agent, de bout en bout
  • Se conclut par une restitution du dossier de preuves avec vos responsables risques et conformité
  • Déduit de la première année