Agents, connecteurs, sécurité et modes de déploiement. Tout ce qu’il faut pour équiper les équipes sans perdre le contrôle.
Commencer
C’est quoi Pixel Agent
Pixel Agent est la plateforme avec laquelle une entreprise crée ses agents IA, branche ses données, et lance des automatisations. L’instance est à vous : serveur, VPS, ou Pixel Box. Chaque agent a un rôle, un cerveau (le modèle), des permissions, une mémoire, et un accès contrôlé à vos outils.
Ce n’est pas un chatbot public. C’est un atelier d’agents pour l’entreprise, avec une gouvernance qui ne se débranche pas.
Comment bien faire
Ouvrez la démo sur agent.pixel-drop.com, comptez 10 minutes, et suivez le rail de gauche dans l’ordre : tableau de bord, un agent, puis Créer un agent.
Connexion et comptes
L’accès se fait par compte nominatif. Quatre niveaux structurent l’usage : super-admin (licence, clés, tout), opérateur (surveille et traite sans les leviers sensibles), créateur (monte ses agents dans son périmètre), utilisateur (ses conversations et ses agents autorisés).
Des rôles sur mesure existent aussi : droit de créer un agent, une base ou une tâche, sans donner tout l’admin.
Comment bien faire
Administration → Utilisateurs. Créez le compte, donnez le rôle, puis ouvrez la grille Permissions pour lui accorder les agents visibles.
Navigation, rail et raccourcis
Le menu latéral donne accès à tout : Tableau de bord, nouvelle conversation, Extraction, Fichiers, Automatisations, Compétences, Modèles, Connecteurs, Agents, Canaux, Conversations, puis Administration. Chaque entrée peut être montrée ou masquée selon le rôle.
Vue client (⌘⇧O) : l’admin voit l’app exactement comme un utilisateur.
Palette de commandes (⌘K) : aller n’importe où, ou ouvrir un agent.
Comment bien faire
Gardez le rail déplié le premier jour. Une fois les habitudes prises, repliez-le. Si quelqu’un « ne voit pas » une page, c’est presque toujours Interface ou son rôle, pas un bug.
Agents
Liste des agents
Tous les agents de l’instance, avec leur cerveau, leur statut, leur accès et le quota de licence. Trois agents phares sont livrés en tête : Pixel IA (rapide, Claude Haiku), Lana 2 (action et outils, Claude Sonnet), Mila I (raisonnement, Kimi K3).
Comment bien faire
Ne démarrez pas un projet en créant dix agents. Un agent = un métier. Support, RH, finance, prospection : un chacun, consignes courtes, cerveau adapté.
Créer un agent
Le constructeur est guidé, en langage naturel. On pose le nom, le cerveau, le style, les consignes (rôle et limites), la mémoire, les compétences, les connecteurs, une boîte email éventuelle, les bases de connaissances, l’icône.
L’agent est un objet gouverné : slug, description courte (l’orchestrateur s’en sert pour router), tags, accès public ou ciblé.
Comment bien faire
Agents → Créer un agent. Écrivez les consignes comme vous briefiez un nouveau collègue. Une phrase de rôle, ce qu’il a le droit de faire, ce qu’il n’a jamais le droit de faire. Testez tout de suite dans le chat avant d’ouvrir l’accès.
Modifier un agent
Tout se reprend après coup, par sections : Identité, Cerveau et style, Personnalité et consignes (la charte d’entreprise s’ajoute par-dessus), Connaissances, Compétences, Outils, Mémoire, État et accès.
Comment bien faire
Changez un levier à la fois, puis retestez. Si vous touchez le cerveau, relisez deux réponses types. Si vous touchez les accès, vérifiez avec « Voir comme cet utilisateur ».
Parler à un agent
On choisit l’agent et on discute. Sous la saisie : bouclier, recherche web, documents, mode extraction. On joint un fichier, on colle, on dicte. Sous chaque réponse : Copier, Brancher (variante sans perdre l’original), Continuer, Partager.
En coulisse, chaque message passe par la charte, le résumé des connecteurs réels, la mémoire, la garde de sécurité, puis le bouclier, avant d’atteindre le modèle. Rien de ça n’est contournable.
Comment bien faire
Mentionnez @agent si vous voulez forcer le routage. Pour une démo, utilisez Pixel IA ou Lana 2 (Claude). Les agents 100 % locaux ne répondent pas sur le petit VPS de démo, ils tournent sur la Pixel Box chez le client.
Mémoire d’agent
Un agent dont la mémoire est activée retient des faits durables sur chaque personne, d’une conversation à l’autre. Cloisonnée par couple utilisateur × agent. Consultable, effaçable à l’unité, tout effacer possible. Rien n’est externalisé.
La capture automatique tourne sur un modèle local. Sans modèle local, on ajoute les faits à la main.
Comment bien faire
Fiche de l’agent → Mémoire → activer. Ajoutez un fait métier (« je travaille dans la distribution de boissons »), relancez une conversation, demandez ce qu’il sait sur vous. C’est le test RGPD : l’utilisateur voit tout ce qui est retenu.
Données
Fichiers et bases
La bibliothèque de l’instance : ce que les gens déposent et ce que les agents produisent, sur votre serveur. Cartes ou liste, dossiers, filtres (Tous, Envoyés, Produits, Serveur). Aperçu sans téléchargement. Un clic pour discuter d’un fichier. L’explorateur serveur indexe un dossier réseau pour le RAG.
Comment bien faire
Déposez le fonds documentaire utile (contrats types, catalogue, procédures), pas tout le disque. Une base courte et propre bat un dump de 10 000 PDF.
Extraction
Une pile de documents hétérogènes (factures, contrats, bons de commande) devient un tableau. On définit des colonnes en langage naturel : nom + consigne. Une ligne par fichier. Export CSV. Gabarits réutilisables, historique par personne.
Comment bien faire
Extraction → déposer les fichiers → colonnes du type « Montant TTC : le total TTC en euros ». Rejouez le même gabarit chaque semaine, ou industrialisez-le dans une automatisation.
Infrastructure et modèles
Local, cloud ou hybride
Pixel Agent n’impose pas une infrastructure unique. L’application peut vivre sur le serveur du client, sur un VPS ou sur une Pixel Box. Le choix des modèles est ensuite indépendant : local, externe, ou mixte selon les agents.
Dans tous les cas, l’instance Pixel Agent reste le plan de contrôle des identités, des permissions, des connecteurs et de l’audit.
Local
Maîtrise maximale
L’application, les données et les modèles Ollama tournent dans l’infrastructure de l’entreprise.
Les prompts confiés au modèle local restent sur place
Coût d’usage prévisible
Fonctionnement possible sans API externe
À prévoir : matériel adapté, mises à jour, sauvegardes et modèles parfois moins performants.
Hybride
Recommandé
L’instance et les données restent chez le client. Chaque agent utilise un modèle local ou externe selon sa mission.
Sensible et répétitif en local
Analyse avancée via le cloud et le bouclier
Choix du modèle agent par agent
Compromis : gouvernance centrale, avec des flux externes strictement délimités.
Cloud
Puissance immédiate
L’instance appelle des modèles hébergés comme Claude, GPT, Gemini, Mistral ou Kimi.
Accès aux modèles les plus avancés
Aucun GPU à exploiter
Capacité ajustable à la demande
À encadrer : données transmises, coût à l’usage, disponibilité du fournisseur et rotation des clés.
Comment bien faire
Le mode hybride est le point de départ le plus réaliste pour la plupart des entreprises : gouvernance et données chez le client, modèle local pour le sensible, modèle cloud filtré pour les tâches qui exigent plus de qualité.
Un modèle adapté à chaque agent
Le modèle est le moteur de raisonnement de l’agent, pas le produit entier. Pixel Agent permet de choisir ce moteur agent par agent et d’en changer sans reconstruire les permissions, les connaissances ou les automatisations.
Une connexion se configure avec une adresse d’API et une clé dans Administration → Clés API. Les fournisseurs compatibles sont ensuite proposés dans le sélecteur de modèles.
Fournisseurs externes
Claude Anthropic
GPT OpenAI / Azure OpenAI
Gemini Google
Mistral Mistral AI
Kimi Moonshot AI
Modèles locaux via Ollama
Llama Meta
Qwen Alibaba
Mistral poids ouverts
Gemma Google
DeepSeek poids ouverts
Connexions sur mesure
OpenAI-compatible API standard
Endpoint privé client ou partenaire
Routage multi-modèles par agent
Catalogue dynamique selon le compte
La liste est indicative. Les versions réellement disponibles dépendent des comptes fournisseurs, du matériel local et de la configuration de chaque instance.
Comment bien faire
Choisissez d’abord selon le risque, la qualité attendue, la vitesse et le coût. Évitez de figer le nom exact d’un modèle dans une promesse commerciale : les catalogues évoluent, l’agent et sa gouvernance restent.
Déploiement et exploitation
Un petit VPS suffit pour servir l’application et appeler des modèles externes. Pour un modèle local de qualité, il faut dimensionner la mémoire et, idéalement, le GPU. Les mises à jour applicatives sont séparées des données persistantes.
Le niveau de sécurité dépend aussi de l’exploitation : chiffrement, sauvegardes, correctifs, supervision, contrôle réseau et rotation régulière des secrets.
Comment bien faire
La démo publique est agent.pixel-drop.com. Ce que vous y voyez est l’application réelle. Le calcul local lourd n’y est pas simulé : il se démontre sur une infrastructure dimensionnée.
Connecteurs
Connectez vos outils sans perdre le contrôle
Pixel Agent relie les agents aux applications, aux données et aux modèles déjà utilisés par l’entreprise. Le hub distingue clairement le catalogue disponible de ce qui est réellement branché sur l’instance.
Chaque connexion possède un périmètre précis. Les secrets restent masqués, les accès sont accordés agent par agent et les actions sortantes restent soumises à validation humaine.
Avant de promettre qu’un agent lit une boîte mail ou agit dans un CRM, ouvrez Connecteurs et vérifiez son état. Présent dans le catalogue ne veut pas dire activé sur cette instance.
Applications et systèmes compatibles
Le catalogue actuel couvre 41 intégrations applicatives, auxquelles s’ajoutent les briques de plateforme et les connecteurs sur mesure. L’activation dépend du déploiement, des API disponibles et des autorisations du client.
Socle de la plateforme
5
Les connexions structurantes de chaque déploiement.
Ollama
Recherche web
n8n
Modèles externes
MCP / OpenAPI
Communication
10
Messagerie, collaboration et canaux clients.
WhatsApp Business
Email IMAP / SMTP
Gmail
Microsoft Outlook
Slack
Microsoft Teams
Telegram
Twilio
Brevo
GatewayAPI
Productivité et connaissances
7
Les documents et espaces où le travail existe déjà.
Google Workspace
Google Agenda
Google Drive
Dossier du serveur
GitHub
Notion
Whimsical
Marketing et acquisition
4
Préparation de contenus, campagnes et collecte.
Instagram
Meta Ads
X / Twitter
Typeform
CRM, vente et réunions
9
Contexte commercial et continuité des échanges.
HubSpot
Pipedrive
Salesforce
Zoho CRM
Apollo.io
Fireflies
Attention
Granola
Gilbert
Finance et opérations
8
Les outils de gestion qui font tourner l’entreprise.
Lightspeed
Pennylane
Wave
Zoho Books
AgentMail
Deel
Square
Ticket Tailor
Données et sur-mesure
3
Automatisations existantes et systèmes propres au client.
n8n
Databricks
Connecteur personnalisé MCP / OpenAPI
Comment bien faire
Commencez par un seul flux utile : une source, un agent, une action. Le connecteur personnalisé MCP ou OpenAPI sert à raccorder un outil interne sans attendre qu’il apparaisse dans le catalogue standard.
Sources de données activables
Ces sources enrichissent les agents avec des référentiels légaux, économiques, sectoriels ou géographiques. Elles ne sont interrogées que lorsqu’une mission et un accès les justifient.
Entreprises et marchés
5
Recherche légale, audience et signaux de marché.
Pappers
INSEE
Similarweb
Ahrefs
Brand24
Finance et économie
5
Marchés, investissements et indicateurs internationaux.
CoinGecko
CoinMarketCap
Morningstar
World Bank DataBank
Databricks
Droit et données publiques
4
Sources officielles françaises et vie des entreprises.
Légifrance
BOAMP
BODACC
Infogreffe
Immobilier et territoires
5
Foncier, transactions, énergie et risques.
Cadastre
Valeurs foncières (DVF)
DPE ADEME
Géorisques
Géoportail IGN
Santé
1
Référentiels professionnels et établissements.
Annuaire santé
Comment bien faire
Une source n’est pas une vérité automatique. Conservez son nom, sa date et le lien d’origine dans les réponses qui servent à décider.
Automatisations
Automatisations
Là où l’extraction est ponctuelle, les automatisations la rendent récurrente. Une chaîne = source (base ou dossier) → extraction (colonnes) → sortie (CSV ou email). Exécuter maintenant, ou planifier (chaque matin, chaque lundi). Le moteur est n8n auto-hébergé sur l’instance, jamais un SaaS tiers.
Comment bien faire
Exemple à monter en premier : « chaque matin, lire les nouvelles factures du dossier comptable, extraire fournisseur / montant / échéance, m’envoyer le tableau ». Une chaîne qui tourne seule vaut dix démos de chat.
Constructeur visuel de workflows
Un canvas façon builder : nœuds déplaçables, liens, zoom. Palette : Agent, Fin, Note, Recherche fichiers, Garde-fous, Connecteur MCP, Si-sinon, Tant que, Validation humaine. Aperçu = exécution réelle côté serveur. Les nœuds Agent appellent le modèle, les conditions branchent, la validation humaine attend.
Comment bien faire
Automatisations → Nouveau workflow. Partez du graphe d’exemple « Tri des demandes ». Jouez l’aperçu, regardez les nœuds pulser, puis remplacez les consignes par votre métier.
Compétences
Un savoir-faire packagé : devis, compte-rendu, réponse email, analyse de facture, relecture RGPD, synthèse de veille, sources vidéo. Cochée sur un agent, elle s’applique toute seule. Non cochée, elle reste activable dans le chat. Un créateur permet d’en écrire de nouvelles pour le métier du client.
Comment bien faire
N’en attachez pas dix d’un coup. Une compétence claire, testée, vaut mieux qu’une collection que personne ne comprend.
Canaux : WhatsApp, Telegram, Discord
L’agent répond depuis le téléphone. Telegram et Discord passent par un token de bot. WhatsApp par un QR via le bridge compagnon. Chaque message, entrant comme sortant, est journalisé. La messagerie n’est qu’un tuyau : garde, bouclier et audit restent dans Pixel Agent. L’agent s’exécute sous le propriétaire du canal, jamais en admin.
Comment bien faire
Canaux → choisir le réseau → coller le token ou scanner le QR. Testez d’abord en interne. N’ouvrez un canal client qu’avec un agent dont les consignes et les accès sont déjà stables.
Sécurité
La sécurité ne repose pas sur un seul bouclier
Pixel Agent applique plusieurs contrôles successifs, de l’identité de l’utilisateur jusqu’à l’action exécutée. Si un niveau ne s’applique pas à un cas, les autres continuent de limiter l’exposition et de rendre l’activité observable.
Le principe est simple : donner à chaque agent le minimum nécessaire, filtrer avant toute sortie et garder une personne responsable des actions engageantes.
01
Identités et rôles
Comptes nominatifs, droits par rôle et espaces cloisonnés limitent ce que chacun peut voir et utiliser.
02
Accès minimaux
Un agent ne reçoit que les bases, connecteurs et actions nécessaires à sa mission.
03
Secrets protégés
Les clés restent masquées dans l’interface et ne sont jamais placées dans les consignes d’un agent.
04
Bouclier avant le cloud
Les données sensibles détectées sont remplacées par des jetons avant l’appel à un modèle externe.
05
Actions sous contrôle
Les envois et écritures sortantes attendent une validation humaine explicite.
06
Traçabilité
Les changements, accès, validations et coûts sont observables depuis un espace central.
Ce que la sécurité ne promet pas
Aucune architecture ne supprime tout risque. Un modèle externe reçoit le contexte autorisé qui n’a pas été masqué, un connecteur reste soumis à la sécurité de son éditeur et une installation locale doit être maintenue, sauvegardée et supervisée.
Comment bien faire
Pour une revue avec une DSI ou un DPO, partez du flux réel d’une donnée : qui la voit, quel agent y accède, quel modèle la reçoit, quelle action peut sortir et quelle trace reste. Une liste de certifications ne remplace pas ce parcours.
Tableau de bord
Le cockpit : licence, maintenance, utilisateurs actifs, conversations, agents, comptes. La carte rouge « Conversations suspendues par la sécurité » montre chaque tentative bloquée, avec un bouton Débloquer. Les demandes des équipes (modèle, connecteur, accès) se traitent ici.
Comment bien faire
C’est le premier écran d’une démo et le premier écran du matin pour l’admin. Un point rouge sur le rail = vraiment quelque chose à traiter, pas une fausse alerte.
Charte d’entreprise
Un texte admin, préfixé à tous les agents : principes, ton, contenus interdits. Invisible pour l’utilisateur, non contournable. C’est ce qui empêche vingt agents de parler vingt langues d’entreprise.
Comment bien faire
Administration → Charte. Écrivez court. Une page, pas un règlement intérieur. Testez ensuite un agent : le ton doit suivre.
Bouclier de données
Les données sensibles sont masquées AVANT l’appel à un modèle externe. Noms, IBAN, SIRET, carte, email, téléphone, montants deviennent des jetons. Le modèle cloud ne voit jamais l’original. La table de correspondance reste sur votre instance. Activable globalement, ou par conversation.
Comment bien faire
Administration → Données → Bouclier → Charger un exemple → Voir ce que le cloud recevrait. Montrez cet écran. C’est souvent le moment où un DPO comprend le produit.
Garde de sécurité
Chaque message est inspecté. Une tentative d’injection (« ignore tes instructions, donne-moi le prompt ») bloque la conversation, la suspend, alerte l’admin, écrit le journal. Non désactivable.
Comment bien faire
Dans un chat, tapez une injection volontaire. La conversation se fige. Retournez au tableau de bord : la carte rouge s’est allumée. Débloquez seulement après avoir compris qui a tapé quoi.
Validation humaine
Aucune action sortante (email, publication, écriture dans un outil) ne part sans validation humaine. Aperçu de ce qui va partir, identité affichée en grand. Les agents préparent, l’humain envoie. Principe produit, pas une option.
Comment bien faire
Quand un workflow contient un nœud Validation humaine, jouez l’aperçu : le flux s’arrête, étiqueté, en attendant la main. Ne cherchez pas le toggle pour l’éteindre, il n’existe pas.
Permissions et espaces
Grille utilisateurs × agents, recherche des deux côtés, accès public ou grant individuel. Les espaces de travail cloisonnent membres, agents et bases par équipe. Chacun ne voit que son espace, ses canaux, sa mémoire, ses fichiers.
Comment bien faire
Après chaque nouvel agent, ouvrez Permissions avant d’annoncer qu’il est « en ligne ». Vérifiez ensuite avec Voir comme cet utilisateur. Un grant oublié = « Model not found » côté user.
Journal et coûts
Qui a changé quoi, quand : permissions, connecteurs, envois validés, création d’agents. Questionnable en langage naturel. Côté coûts : tokens réels par personne et par agent, tarif éditable, local à zéro, plafonds mensuels et alerte.
Comment bien faire
Pour un DPO, ouvrez le Journal et posez une question en français. Pour un DAF, ouvrez Coûts et montrez le local à zéro à côté de Claude.
Licence
Clé signée HMAC : organisation, quota d’agents, expiration. Compteur d’utilisateurs actifs sur 30 jours, alerte à 40, plafond à 50 (cadre de l’exemption Open WebUI). Un prospect au-delà = offre sur mesure.
Comment bien faire
Administration → Licence. Ne laissez pas une instance tourner « pour voir » sans clé : le quota et l’expiration sont le contrat technique.
Administration
Tour d’administration
Utilisateurs, Licence, Sessions, Analytique, Coûts, Permissions, Espaces, Données, Rôles, Journal, Serveur, Clés API, MCP, Interface, Réglages. Un utilisateur qui force l’URL reçoit un refus. Un admin peut être passé en consultation seule : il voit tout, il n’écrit rien.
Comment bien faire
Interface sert à épurer le rail métier par métier. Serveur sert à sonder Ollama distant ou un dossier réseau. Clés API : une connexion testée, jamais une clé collée dans un chat.
Voir comme un utilisateur
Depuis la liste des utilisateurs, un admin plein bascule dans l’interface exacte d’un compte : permissions, agents visibles, bandeau s’il est en lecture seule. Une bannière reste affichée jusqu’au retour admin.
Comment bien faire
Utilisez-le après chaque changement de droits. C’est le seul moyen honnête de vérifier ce que le métier voit vraiment.