Aller au contenu

Concepts clés

Abra tient sur une poignée de concepts. Une fois clairs, tout le reste se lit sans effort. Cette page est le glossaire de référence — un concept par section : ce que c’est, pourquoi ça existe, comment ça se relie. Écrite pour les utilisateurs métier, les administrateurs et les intégrateurs.


Tout part de votre organisation. Des membres (avec un rôle) y sont groupés en équipes et utilisent des agents et des workflows. Un agent = un modèle + des outils + une base de connaissances ; ses outils puisent dans vos connecteurs et vos workflows. Un agent prêt peut être publié hors d’Abra.

🏢Organisationl'espace étanche de votre entreprise
👥Membres → Équipesqui a accès à quoi — via le rôle
🤖Agent IAun assistant = modèle + outils + base de connaissances
🧠Modèle (LLM)le cerveau
🛠️Outilsce qu'il sait faire
📄 Connaissances (RAG) 🔌 Connecteurs 🧩 MCP 💻 Exécution de code ⚡ Workflows-as-tools
📚Base de connaissancesce qu'il sait
⚙️Workflows & automatisationstâches multi-étapes
🚀Publicationwidget · lien SSO · clé API

Ce que c’est. L’espace de votre entreprise dans Abra : membres, équipes, agents, workflows, connexions et documents. Le contenant de tout le reste.

  • Frontière d’étanchéité : personne en dehors de la vôtre ne voit vos données, conversations ou secrets — revérifié à chaque requête.
  • Une instance peut héberger plusieurs organisations (SaaS mutualisé) ou une seule (installation dédiée).
  • Tout (membre, agent, connecteur, clé API) appartient à une seule organisation.

Mini-exemple. « Durand & Associés » et « Studio Neo » tournent sur la même instance, chacun avec son logo, ses membres et ses clés — sans soupçonner l’existence de l’autre.


Ce que c’est. Un sous-groupe de membres dans une organisation — « Finance », « Support », « Marketing »…

  • Cadre qui accède à quoi : un agent, un workflow ou une base peut être attribué à une équipe précise plutôt qu’à toute l’organisation.
  • C’est aussi là qu’on pose des budgets IA par membre.
  • Un membre peut appartenir à plusieurs équipes — simple membre de l’une, manager d’une autre.

Mini-exemple. L’agent « Juridique » n’est attribué qu’à l’équipe Legal : l’équipe Support ne le voit même pas dans sa liste.


Ce que c’est. Un membre est une personne rattachée à une organisation ; son rôle définit ce qu’elle a le droit d’y faire. Cinq rôles, plus un rôle spécial au-dessus des organisations.

RôleEn langage simple
MembreUtilise agents, workflows et automations, discute, connecte ses comptes, ajoute ses documents perso. Aucune administration.
ManagerUn membre plus la gestion de ses équipes : ajouter/retirer des membres, leur attribuer agents et workflows, inviter.
DéveloppeurConstruit et téléverse des workflows, configure les connecteurs, soumet ses créations à validation. Ni membres ni réglages.
Super-managerVariante du manager, prioritaire d’un cran quand plusieurs rôles se cumulent.
Admin d’organisationContrôle toute l’organisation : membres, équipes, connecteurs, agents, base, gouvernance des modèles, réglages (SMTP, SSO, marque).
Admin plateformeL’opérateur de l’instance (hébergeur/ESN) : crée les organisations, gère licence, catalogue global, tarifs des modèles. Invisible depuis une organisation.
  • Le rôle s’applique par organisation ; quand plusieurs se cumulent, le plus fort l’emporte.
  • Certaines limites (modèles disponibles, plafond de dépense) viennent de l’admin plateforme, pas de vous.

Inviter un membre revient à lui attribuer un rôle : c’est ce rôle qui décide de tout ce qu’il pourra faire ensuite.

Mini-exemple. Camille, manager RH, invite des collègues et leur ouvre l’agent « Congés » — mais ne peut pas modifier la liste des modèles autorisés (rôle de l’admin d’organisation).


Ce que c’est. Un assistant conversationnel que vous configurez, défini par quatre ingrédients : prompt système, modèle(s) autorisé(s), outils, base de connaissances.

  • Donne à chaque métier un assistant sur mesure qui connaît vos documents et actionne vos outils — au lieu d’un chatbot générique.
  • Chaque organisation démarre avec un agent par défaut ; on en crée d’autres, spécialisés.
  • Point central : consomme modèle, outils, connecteurs et RAG. Une fois approuvé, il peut être publié.

Mini-exemple. « Assistant RH » répond congés/paie/onboarding, tourne sur un modèle rapide, lit le règlement intérieur et déclenche le workflow « demande de congé ».


Ce que c’est. Le moteur de langage qui fait « réfléchir » l’agent (OpenAI, Anthropic, Mistral, Google Gemini, ou local via Ollama). Le cerveau interchangeable.

  • Les modèles diffèrent en coût, confidentialité, qualité : l’administrateur fixe une liste de modèles autorisés pour toute l’organisation.
  • Cocher un modèle l’ouvre à tous ; le retirer le rend inutilisable partout, même pour les agents déjà réglés dessus.
  • On fixe aussi un modèle par défaut et une fenêtre de contexte.
  • Chaque agent choisit dans cette liste, elle-même bornée par l’admin plateforme : le résultat effectif est l’intersection des deux.

Mini-exemple. L’entreprise n’autorise que trois modèles : un développeur qui en cherche un quatrième ne le voit tout simplement pas proposé.


Ce que c’est. Ce qu’un agent sait faire au-delà de parler. Sans outils, il discute ; avec, il agit — cherche, calcule, lit, envoie, déclenche.

  • Connaissances (RAG) — interroger vos documents pour répondre avec vos infos à jour.
  • Recherche web — interroger le web en direct pour des informations récentes, via un fournisseur configuré par l’admin.
  • Connecteurs — agir dans vos applications : lire un mail, écrire dans un tableur, poster sur Slack…
  • MCP (Model Context Protocol) — branche des serveurs d’outils externes ; l’admin les active depuis un catalogue (ou via une URL interne), chacun connecte ensuite son compte. La façon moderne d’étendre un agent sans dev.
  • Exécution de code — l’agent lance du code dans un bac à sable isolé (sans réseau ni système) pour filtrer/croiser/calculer et réduire la consommation de tokens. Désactivé par défaut.
  • Workflows-as-tools — déclencher un workflow en cours de conversation et en récupérer le résultat.

Chaque famille est un interrupteur : on n’ouvre que l’utile et le sûr. Plusieurs (web, code, MCP, workflows) sont encadrés par des interrupteurs de gouvernance à l’échelle de l’organisation — couper suspend la capacité pour tous, aussitôt.

Mini-exemple. L’agent « Support » a deux outils : la base de connaissances et un workflow « ouvrir un ticket ». Il répond et crée le ticket dans la foulée.


Ce que c’est. Le « câble » entre vos agents/workflows et un outil externe — Google (Gmail, Drive, Calendar, Sheets), Microsoft 365 (Outlook, Teams, SharePoint), Slack, Salesforce, HubSpot…

  • Permet d’agir dans vos outils habituels, en sécurité, sans manipuler de mots de passe. Les secrets sont chiffrés et jamais visibles.
  • Alimente les outils d’un agent et les étapes d’un workflow.

Deux façons de se connecter :

  • OAuth — chacun autorise son propre compte d’un clic (l’admin prépare l’application une fois). Idéal quand chacun agit sous son identité (envoyer un mail depuis mon Gmail).
  • Clé API — l’admin saisit une clé partagée pour toute l’organisation. Idéal pour un service commun.

Mini-exemple. Gmail en OAuth : chaque commercial connecte sa boîte, l’agent envoie sous son nom. Un service météo en clé API : une seule clé partagée, configurée une fois.


Ce que c’est. Un workflow est une automatisation métier construite visuellement (lire, appeler une API, transformer, écrire). Une automation est le même objet, mais qui se déclenche tout seul. C’est le déclencheur qui les sépare, pas le moteur (les deux tournent sur le moteur d’orchestration d’Abra, que vous ne manipulez pas).

WorkflowAutomation
DéclencheurÀ la demande : clic « Exécuter »Tout seul : à intervalle ou sur événement (mail, formulaire, webhook)
InterfaceUn bouton, parfois un formulaire d’entréeUn interrupteur marche / arrêt
TraceHistorique de chaque exécutionIdem, à chaque déclenchement automatique
  • Attribués aux équipes comme les agents.
  • Un agent peut les déclencher via workflows-as-tools, et un workflow renvoyer son résultat dans la conversation.

Mini-exemple. « Traiter une facture » existe en deux saveurs : workflow (le comptable clique « Exécuter »), automation (se lance dès qu’un PDF atterrit dans un dossier surveillé).


Ce que c’est. Une base rassemble vos documents (PDF, Word, Excel, Markdown, pages web…) pour qu’un agent les consulte en répondant. Le mécanisme, le RAG (retrieval-augmented generation) : l’agent cherche les passages pertinents puis rédige en citant ses sources.

  • Ancre les réponses dans vos informations à jour et vérifiables, pas la connaissance générique du modèle.
  • C’est l’un des outils de l’agent, décliné en portées qui se combinent : organisation, équipe, agent, ou strictement personnelle.
  • Règle d’or : lire ne donne jamais le droit d’écrire ; les documents personnels restent privés, y compris vis-à-vis de l’administrateur.

Avec le RAG, l’agent ne « devine » pas : il retrouve le passage dans vos documents et l’affiche comme source.

Mini-exemple. « Combien de jours de RTT me reste-t-il ? » — l’agent trouve la règle dans le PDF « Accord RTT 2026 » et répond en pointant la page.


Deux notions distinctes, souvent confondues.

Le catalogue. Les workflows & automatisations déjà développés pour votre organisation et assignés à vos équipes : ils apparaissent chez les utilisateurs concernés, à chacun de les activer ou non. Chaque entrée est un template prêt à l’emploi.

  • D’où ils viennent : du développement de workflows & automatisations, réalisé par l’équipe Abra / vos experts — ou par votre équipe après une formation courte.
  • Activer, c’est initialiser pour vous, selon deux cas :
    • Générique — aucun compte personnel requis (ex. un digest quotidien de l’actu métier) ; peut être déployé tel quel pour toute une équipe.
    • Personnalisé — vous connectez votre propre compte (ex. un analyseur Gmail) ; l’automatisation tourne alors sur vos données.
  • Un cas d’usage peut être poussé à une équipe entière, mais l’activation reste au choix de chaque utilisateur concerné.

Le marketplace (à venir — seconde phase). La vitrine transversale de ce qu’Abra sait faire, ou a identifié comme cas d’usage possibles (agents, workflows, automatisations) — pour s’inspirer. Aujourd’hui, c’est une surface de découverte (démos, « demander un rendez-vous ») dont la mise en place se fait avec l’équipe Abra ; le libre-service arrivera dans un second temps.

Mini-exemple. Dans son Catalogue, l’équipe Marketing voit l’automatisation « Digest actu métier » (générique, activable d’un clic pour tous) et l’« Analyseur Gmail » (à connecter à chaque boîte perso) : chacun active ce qui lui est utile.


Ce que c’est. Un identifiant secret (préfixe abra_live_…) qui autorise l’appel de vos agents depuis l’extérieur d’Abra — applications, scripts, site. Socle de l’offre Agents-as-API : chaque agent approuvé est joignable derrière une URL stable.

  • Réutilise le même agent (mêmes outils, documents, garde-fous) partout, sans réimplémenter la logique côté client.
  • Le secret ne s’affiche qu’une fois à la création : Abra n’en garde qu’une empreinte.
  • Rattachée à une organisation et un utilisateur, avec un périmètre : agents appelables, domaines autorisés (CORS), rate-limit, plafond mensuel. Chaque appel est audité ; la clé se révoque ou se fait tourner à tout moment.

Mini-exemple. Pour brancher l’agent « FAQ » sur son site vitrine, l’équipe crée une clé limitée à ce seul agent, plafonnée à 50 € / mois, avec le domaine du site comme seule origine.


Ce que c’est. Mettre un agent approuvé à disposition hors du chat interne. Trois modes, du plus public au plus contrôlé :

ModePour quiConnexion de l’utilisateur final
Widget embarquableVisiteurs d’un site publicAucune (via clé API) ou login SSO
Lien de partage SSOMembres / clients identifiésConnexion requise (page …/a/{agent})
API (Agents-as-API)Vos applications et scriptsClé API
  • Dernière étape du cycle de vie d’un agent : une fois approuvé, on l’expose.
  • Widget et API s’appuient sur une clé API ; le lien SSO sur la connexion d’entreprise et trace chaque conversation jusqu’à l’utilisateur réel.
  • Chaque échange garde son origine (clé / SSO / chat interne) pour la traçabilité.

Mini-exemple. Le même agent « FAQ » publié deux fois : en widget sur le site public (chat anonyme) et en lien SSO sur l’intranet (chaque salarié identifié).


ConceptEn une phrase
OrganisationL’espace étanche de votre entreprise : membres, agents, données, secrets.
ÉquipeRépartir l’accès aux ressources par métier ou projet.
Membre & rôlesQui peut quoi : membre, manager, super-manager, développeur, admin d’org, + admin plateforme.
Agent IAUn assistant configurable = prompt + modèle + outils + connaissances.
Modèle (LLM)Le cerveau interchangeable, encadré par une liste de modèles autorisés.
OutilsCe que l’agent sait faire : RAG, recherche web, connecteurs, MCP, exécution de code, workflows.
ConnecteurLe câble vers vos outils externes — OAuth (chacun) ou clé API (partagée).
Workflow vs AutomationMême moteur, déclencheur différent : à la demande vs tout seul.
RAG / base de connaissancesAncrer les réponses dans vos documents, avec citations et portées.
CatalogueWorkflows & automatisations déjà développés pour vos équipes ; à activer/initialiser (générique ou personnalisé).
Marketplace (à venir)Vitrine transversale de cas d’usage possibles (agents, workflows), pour s’inspirer.
Clé API (Agents-as-API)Appeler vos agents depuis l’extérieur, sous périmètre contrôlé et audité.
PublicationExposer un agent : widget, lien SSO, ou API.

Pour la suite : Prise en main pour activer votre premier agent, ou Créer un agent pour construire le vôtre.