Un agent déployé sur le terrain s'occupe de la construction. Vous tenez les portes. Cinq étapes : découverte, brouillon, validation, approbation, publication, avec une décision humaine à chaque point qui compte.
La plupart des outils d'intégration vous tendent une page blanche et vous souhaitent bonne chance. Tajo travaille comme le ferait un bon ingénieur déployé sur le terrain : il étudie les systèmes concernés, propose une intégration concrète, prouve son travail par des vérifications réelles, puis demande votre feu vert avant que quoi que ce soit ne s'exécute. La différence, avec Tajo, c'est que ce feu vert est appliqué de façon cryptographique. Ce que vous approuvez est, de manière vérifiable, ce qui s'exécute.
L'agent cartographie les systèmes des deux côtés de l'intégration. Il s'appuie sur un corpus de découverte de 27 fournisseurs et 10 345 opérations d'API documentées, ainsi qu'un échantillon qui ne révèle que la structure de vos données réelles : noms et types de champs, jamais les valeurs.
Une vue lisible de ce qui a été trouvé : quels systèmes, quels objets, quels champs, et ce que l'agent pense les relier. Rien n'a encore été construit ni déplacé.
L'agent rédige l'intégration : source, destination, mappages de champs, transformations et règles de consentement que la synchronisation doit respecter. La rédaction s'appuie sur les opérations d'API découvertes, pas sur des points de terminaison devinés.
Le brouillon complet, en toute transparence : chaque mappage et chaque règle, énoncés assez clairement pour être discutés. Un brouillon n'a aucune permission ; il ne peut toucher aucun système de production.
Le brouillon est vérifié par rapport aux portes du runtime avant que quiconque ne soit invité à l'approuver : les appels d'API correspondent-ils, par type, aux opérations réelles, les mappages tiennent-ils face aux structures échantillonnées, et les règles de consentement peuvent-elles réellement être prouvées pour les enregistrements concernés. Les vérifications de consentement échouent de façon fermée : une synchronisation qui ne peut pas prouver le consentement ne s'exécute pas, et donc ne passe pas non plus la validation.
Un rapport réussite/échec par porte. Les échecs sont précis : quel mappage, quelle règle, quelle structure d'enregistrement, si bien que la correction relève d'une conversation, pas d'une fouille archéologique.
L'agent présente l'intégration validée pour décision. Il ne peut pas approuver son propre travail : l'approbation est une action humaine, liée à un condensé (digest) cryptographique de la configuration exacte affichée à l'écran.
Exactement ce qui va s'exécuter, avec la garantie que c'est bien cela qui s'exécutera. L'approbation est à usage unique, liée à ces entrées précises, et expire si elle n'est pas utilisée. Modifiez un seul champ et l'ancienne approbation devient caduque.
La configuration approuvée est publiée sous son condensé. Au moment de l'exécution, le runtime atteste qu'il exécute exactement ce condensé, applique les règles de consentement et les plafonds de budget, et place toute écriture risquée derrière sa propre approbation à usage unique, liée aux entrées.
Un journal d'audit chaîné par hachage et inviolable de chaque exécution : ce qui a été exécuté, sous quelle approbation, ce qui a été touché. Une preuve, pas la parole d'un tableau de bord.
Chaque étape susceptible d'affecter un système de production passe par une porte humaine. L'agent de Tajo est rapide pour rédiger et vérifier ; il est délibérément incapable de s'accorder lui-même une permission.
Les approbations liées à un condensé referment l'écart entre ce que vous avez examiné et ce qui s'exécute. Il n'existe aucune fenêtre pendant laquelle la configuration pourrait dériver entre l'écran d'approbation et la production.
Les vérifications de validation et de consentement échouent de façon fermée. Une intégration incapable de prouver qu'elle est sûre et autorisée s'arrête à la porte, ce qui est précisément ce que vous attendez d'un logiciel qui écrit dans les systèmes de vos clients.
Le cycle de vie décrit ci-dessus s'exécute sur le runtime en production de Tajo : 53 intégrations connectées, dont environ 19 capables d'écriture, avec Brevo comme destination certifiée (sept cibles typées) et un support HubSpot en cours d'émergence. Le corpus de découverte, 27 fournisseurs, 10 345 opérations d'API, est ce à partir de quoi l'agent rédige lorsque votre stack dépasse ce qui est déjà connecté. Le bilan honnête de ce qui se trouve à chaque étape figure sur la page de préparation à l'intégration .
Rejoignez l'accès anticipé et apportez un vrai problème d'intégration. Nous exécuterons avec vous le cycle de vie complet dessus : portes, approbations, journal d'audit, tout y passe.