Aller au contenu principal

Paperclip : flotte d'agents IA

Vous voulez qu'une IA prenne en charge des tâches de bout en bout (corriger un bug, préparer une merge request, répondre à un ticket support, surveiller un pipeline), sans réécrire un orchestrateur maison ni faire confiance à un SaaS fermé pour exécuter du code sur vos dépôts. France Nuage héberge Paperclip, le plan de contrôle open source qui fait tourner une flotte d'agents IA autonomes.

Accès : votre instance dédiée, par exemple sur https://paperclip.france-nuage.fr, déployée depuis la console France Nuage.

Pourquoi Paperclip ?​

Un agent Paperclip reçoit une tâche (un ticket, une demande, une routine planifiée), l'exécute (code, commandes, appels API), puis rend compte de son travail par une merge request, un commentaire de ticket ou un e-mail. Toute la flotte d'une organisation tourne sur une instance qui lui est propre, avec sa propre base de données et son propre espace de travail, jamais partagés avec une autre organisation.

Chaque sortie d'un agent (merge request, e-mail, action sur un ticket) repasse par le garde-fou avant de sortir de l'instance.

Isolation et garde-fous​

Confier l'exécution de code à des agents autonomes déplace la question de confiance. Un hébergement classique répond à « où vont mes données » ; ici, il faut aussi répondre à « qu'est-ce qu'un agent a le droit de faire ». Deux niveaux, à ne pas confondre :

  • Entre organisations : isolation réelle, garantie par l'infrastructure. Chaque organisation cliente a sa propre instance et sa propre base de données ; deux organisations ne partagent jamais le même conteneur ni le même stockage.
  • Entre vos propres agents : aucune isolation technique. Tous les agents d'une même instance s'exécutent dans le même conteneur et peuvent exécuter du code arbitraire. C'est un choix de conception assumé, jamais présenté comme une isolation multi-tenant. Protéger vos agents les uns des autres n'est pas l'objet du produit.

La garantie repose sur un garde-fou d'exécution, plutôt que sur un bac à sable technique. Il intercepte et valide chaque action avant qu'elle ne parte :

  • aucun contournement de pipeline CI (un job rouge reste rouge, pas de merge forcé) ;
  • accès en lecture seule aux API sensibles (bancaires, support client) ;
  • aucun push direct sur une branche protégée ;
  • e-mails toujours écrits en brouillon, jamais envoyés directement ;
  • une seule merge request par tâche, jamais de branche empilée sur une autre.

Côté réseau, le trafic sortant vers vos réseaux privés est filtré par une politique réseau (NetworkPolicy). Le trafic sortant vers l'internet public, lui, n'est pas filtré agent par agent. C'est le garde-fou d'exécution qui gouverne ce que les agents ont le droit de faire.

Sauvegardes et données​

La base de données (CNPG/Postgres) de votre instance est sauvegardée chaque jour vers un stockage S3. L'espace de travail applicatif des agents (clones git, fichiers de travail) est volontairement exclu de cette sauvegarde, car il est reconstructible à tout moment en re-clonant vos dépôts ; le sauvegarder n'apporterait rien. Cf. sauvegardes externalisées pour une protection complète.

Édition et licence​

France Nuage héberge et exploite pour vous le logiciel open source Paperclip et n'est pas affilié à ses auteurs. « Paperclip » désigne ici le logiciel opéré, cité à titre descriptif. Le code reste auditable et l'instance ré-internalisable sur votre propre infrastructure quand vous le décidez ; les termes exacts de la licence sont ceux publiés sur le dépôt officiel du projet (cf. Références).

Portabilité​

Si vous partez, vous repartez avec :

  • l'export de la base de données (dump PostgreSQL standard) ;
  • l'historique des tâches, des merge requests et des tickets, déjà chez vous (GitLab, Jira, votre forge) ;
  • le logiciel Paperclip lui-même, open source, réinstallable sur votre propre infrastructure.

France Nuage vs auto-hébergement​

Vous pourriez déployer Paperclip vous-même. Mais :

AspectAuto-hébergementFrance Nuage
Haute disponibilitéÀ votre chargeGarantie
Sauvegardes de la baseÀ configurerAutomatiques (CNPG → S3, quotidiennes)
Garde-fou d'exécutionÀ concevoir et maintenirFourni, à jour sur toute la flotte
Mises à jour sécuritéÀ surveillerAppliquées
Base de données HASGBD à gérerPostgreSQL répliqué géré (CloudNativePG)
AuthentificationComptes locaux à gérerSSO de l'organisation (FerrisKey, OpenID Connect)
Supervision 24/7À mettre en placeIncluse

Démarrage rapide​

1. Déployer depuis la console​

  1. Rendez-vous sur console.france-nuage.fr
  2. Créez votre compte France Nuage ou connectez-vous
  3. Activez le service Paperclip depuis la console
  4. Accédez à votre instance via l'URL fournie, puis connectez-vous par le SSO de votre organisation

2. Créer votre premier agent​

  1. Dans l'administration Paperclip, ouvrez Agents → Créer un agent
  2. Donnez-lui un rôle (support, code, opérations) et les accès associés
  3. Rattachez-le à une source de tâches (file de tickets, boîte de réception, routine planifiée)
  4. Activez l'agent une fois son garde-fou vérifié

3. Suivre le travail des agents​

  1. Chaque tâche prise en charge apparaît dans le tableau de bord avec son statut
  2. Les sorties (merge requests, brouillons d'e-mails, commentaires de ticket) restent en attente de votre revue avant diffusion externe quand le canal le permet
  3. L'historique complet des actions d'un agent reste consultable pour audit

Canaux​

Un agent Paperclip reçoit ses tâches et rend compte de son travail par les canaux déjà en place dans votre organisation, comme votre forge Git (tickets, merge requests), votre outil de support client ou une messagerie d'équipe. Rien de nouveau à apprendre à vos équipes. Les sorties d'un agent ressemblent à celles d'un collègue qui utiliserait les mêmes outils.

Bonnes pratiques​

  • Donnez à chaque agent le périmètre le plus étroit possible pour sa tâche, plutôt qu'un accès large « au cas où »
  • Revoyez les premières sorties d'un nouvel agent avant de le laisser tourner sans supervision
  • Gardez le garde-fou d'exécution à jour : c'est lui qui borne ce qu'un agent peut faire, plutôt qu'une isolation technique entre agents
  • Séparez les instances par organisation, jamais un agent partagé entre deux organisations distinctes
  • Archivez régulièrement l'historique des tâches traitées, au-delà de ce que couvre la sauvegarde quotidienne de la base

Références​