EXPERTISE TECHNIQUE

    La stack de production des agents IA.

    Profondeur plutôt qu'étendue. Chaque pattern a été testé en production avant d'être recommandé.

    ORCHESTRATION

    Orchestration d'agents avec Strands

    Nous utilisons Strands Agents, le SDK open-source d'AWS, pour une orchestration model-driven — le LLM raisonne sur l'usage des outils plutôt qu'un workflow hardcodé. Architecture hook-based pour étendre le comportement sans complexité. Sélection de modèle Bedrock par use case : latence, coût, qualité de raisonnement, fenêtre de contexte.

    RUNTIME

    AgentCore Runtime & isolation

    Isolation par session en microVM dédiée via Amazon Bedrock AgentCore Runtime. Critique pour les agents qui manipulent des données sensibles ou effectuent des opérations privilégiées. Authentification enterprise via AgentCore Identity (Cognito, Entra ID, Okta, OAuth). Persistance cross-session uniquement quand justifiée par le use case.

    TOOLS

    MCP & AgentCore Gateway

    Exposition d'outils standardisée via Model Context Protocol (MCP) qui découple les agents des implémentations spécifiques. Serveurs MCP custom pour les systèmes internes. AgentCore Gateway pour l'intégration native avec l'écosystème AWS. Réutilisation de connecteurs MCP existants (AWS, Terraform, docs officielles) quand pertinent.

    GUARDRAILS

    Bedrock Guardrails & validation humaine

    Filtrage des entrées et sorties sensibles via Amazon Bedrock Guardrails. Séparation stricte lecture / proposition / exécution avec validation humaine sur les étapes critiques. Garde-fous configurables par use case. Policy AgentCore pour le contrôle fin des permissions sur les tool calls.

    INFRA

    IAM cross-account & observabilité

    Principe du moindre privilège appliqué capability par capability, pas par service. STS AssumeRole avec ExternalId pour tout accès cross-account. Gestion centralisée des secrets via AWS Secrets Manager. Observabilité complète via Amazon CloudWatch et OpenTelemetry pour la traçabilité distribuée. Déploiement reproductible via Terraform.

    COMPLIANCE

    FinOps & souveraineté

    Tags FinOps systématiques pour attribution des coûts par agent, par session, par tenant. Alertes de budget par seuils configurables. Résidence des données en régions AWS européennes (Paris eu-west-3, Frankfurt eu-central-1). Conformité RGPD native. Audit trail CloudTrail exhaustif. Chiffrement at-rest et in-transit via AWS KMS.

    Un projet technique similaire ?

    We use cookies

    We use cookies to enhance your browsing experience, serve personalized content, and analyze our traffic. By clicking "Accept All", you consent to our use of cookies. You can learn more in our Cookie Policy.