Glossaire
Termes clés utilisés dans la documentation de Syncanix.
Le vocabulaire transversal employé tout au long de cette documentation. Les sections suivantes définissent leurs propres termes métier là où ils apparaissent.
- Capacité
- Une seule chose que votre API sait faire — un point de terminaison ou une action, comme « rembourser une commande » — décrite pour que l’assistant sache ce qu’elle fait et quand l’utiliser.
- Catalogue de capacités
- La liste structurée de toutes vos capacités. Elle est découverte à partir de votre API et constitue la source unique de vérité que lisent le widget, le chat et le serveur MCP.
- Découverte
- Le processus d’analyse de votre code pour construire le catalogue de capacités, exécuté par la CLI Syncanix.
- Effet de bord
- Ce qu'une action fait à vos données : lecture (recherche quelque chose), écriture (modifie quelque chose) ou destructif (supprime ou modifie de façon irréversible). l'effet de bord détermine comment l'action est confirmée.
- Widget
- Le composant de chat intégrable que vous ajoutez à votre application avec une seule balise de script.
- Surface de chat
- L’expérience d’assistant avec laquelle vos utilisateurs interagissent — répondre aux questions et exécuter des actions via votre API.
- Ancrage (récupération)
- Répondre à partir de votre propre documentation et de votre contenu plutôt que des connaissances générales du modèle. L'assistant récupère les éléments pertinents et les cite, de sorte que les réponses reflètent votre produit.
- MCP (Model Context Protocol)
- Une norme ouverte qui permet à des clients d’IA comme Claude Desktop, Cursor et ChatGPT de se connecter à des outils et des données externes.
- Serveur MCP
- Le point de terminaison par espace de travail que Syncanix vous fournit pour que les clients MCP accèdent à vos capacités.
- Développeur / administrateur
- Votre équipe — les personnes qui exécutent la CLI, configurent le tableau de bord et gèrent l’espace de travail.
- Utilisateur final
- L’utilisateur connecté de votre client, qui dialogue avec le widget ou connecte un client MCP. Pour chaque action, c’est sa propre identité — non une identité partagée — qui est utilisée.
- Apprentissage de l'utilisateur
- Une capacité optionnelle qui permet à l'assistant d'apprendre des préférences et un contexte durables sur chaque utilisateur final connecté à partir de ses conversations, en injectant un résumé compact et plafonné par budget dans les tours suivants pour personnaliser les réponses et les actions disponibles.
- Impact de l'agent
- La surface d'analyse qui mesure la valeur métier apportée par l'agent — combien de demandes d'utilisateurs finaux il a résolues sans aide humaine (déviation), les résultats de ces conversations et un retour sur investissement estimé — agrégés chaque nuit par espace de travail avec une divulgation honnête de l'échantillonnage.
- Carte des interactions
- Une carte visuelle du graphe de capacités de l'agent et des parcours que les utilisateurs finaux y empruntent — quelles zones, routes et capacités ils atteignent, où se concentre la demande et où subsistent des lacunes de capacités — rendue sous forme de canevas interactif avec une vue en tableau accessible.
- Rapport red team
- Un rapport de sécurité signé, propre à chaque espace de travail, qui exécute le corpus adversarial constitué par Syncanix — sondes d'injection d'instructions, de contournement des garde-fous et d'exfiltration de données — contre les défenses actives et note chaque catégorie d'attaque. Une catégorie n'est validée que si toutes les sondes d'attaque sont détectées ET qu'aucune sonde légitime n'est signalée à tort. Le même corpus conditionne l'intégration continue : un rapport ne peut donc jamais revendiquer une couverture que la construction n'impose pas également.
- Fournisseur d’identité (IdP)
- Le service qui authentifie vos utilisateurs — par exemple Auth0, Clerk, Cognito ou WorkOS. Syncanix l’utilise au lieu de stocker lui-même des identifiants.
- Fédération
- Déléguer la connexion à votre fournisseur d’identité, afin que la même authentification et les mêmes autorisations dont vos utilisateurs disposent déjà s’appliquent au sein de Syncanix.
- jeton web JSON (JWT)
- Un jeton compact et signé qui prouve l'identité d'un utilisateur connecté. Votre fournisseur d'identité l'émet ; Syncanix en vérifie la signature pour faire confiance à l'identité.
- ensemble de clés web JSON (JWKS)
- L'ensemble des clés publiques que publie votre fournisseur d'identité afin que les services puissent vérifier les signatures de ses jetons, sans jamais partager de secret.
- Protocole OpenID Connect (OIDC)
- Le protocole standard de connexion que parlent la plupart des fournisseurs d'identité. Si le vôtre le prend en charge, Syncanix peut vérifier vos utilisateurs par son intermédiaire.
- clé de preuve pour l'échange de code (PKCE)
- Une étape de sécurité dans le flux de connexion OAuth qui empêche qu'un code d'autorisation intercepté soit utilisé par quelqu'un d'autre. Les clients MCP se connectent de cette façon.
- Portée
- Une autorisation nommée attachée à un jeton — ce que son détenteur est autorisé à faire. Les actions de l'assistant sont limitées par les portées de l'utilisateur, jamais au-delà.
- Échange de jetons
- Une méthode standard (RFC 8693) pour échanger un jeton contre un jeton plus restreint lié à une tâche précise — utilisée dans les déploiements d'entreprise afin que chaque action en aval reçoive son propre jeton restreint émis explicitement.
- Backend-pour-frontend (BFF)
- Un petit serveur que vous exploitez et qui se place entre le widget et Syncanix, afin que les jetons d'authentification n'atteignent jamais le navigateur. La manière la plus verrouillée d'authentifier vos utilisateurs.
- Authentification renforcée (step-up)
- Demander à un utilisateur de reconfirmer son identité — par exemple avec une authentification multifacteur — avant qu’une action sensible ne s’exécute.
- Agir au nom de
- L’assistant exécutant une action en tant qu’utilisateur final, avec son identité et ses autorisations — jamais avec un accès élevé ou partagé.
- Niveaux de confirmation
- La façon dont Syncanix encadre les actions selon le risque : les actions de lecture peuvent s’exécuter automatiquement, les actions d’écriture demandent confirmation et les actions destructrices sont bloquées sauf autorisation.
- Sécurité au niveau des lignes
- Une fonctionnalité de base de données qui filtre automatiquement chaque requête vers les lignes d'un seul espace de travail — l'ultime rempart de Syncanix pour garder les données des clients séparées même si une requête oublie de se restreindre.
- Intention signée
- Un jeton inviolable et à usage unique qui lie une action approuvée à un utilisateur, une capacité et des données d'entrée précis, de sorte qu'une action confirmée ne peut être ni altérée ni rejouée.
- Point de contrôle d'évaluation
- Un contrôle qualité automatique qui s'exécute avant que vous ne promouviez en production et bloque le changement si les réponses de l'assistant régressent — de sorte que la production n'évolue jamais que pour le mieux.
- Détection de dérive
- Repérer quand votre API ou son comportement change de sorte que le catalogue ne correspond plus à la réalité, et le signaler pour que l'assistant n'agisse jamais sur une image obsolète.
- Transfert (escalade)
- Passer une conversation de l'assistant à une personne de votre équipe lorsque l'utilisateur en a besoin — avec le contexte de l'échange jusque-là.
- Non-conservation des données (ZDR)
- Un accord par lequel un fournisseur d’IA traite une requête sans la stocker ni s’en servir pour l’entraînement. La CLI exige votre consentement explicite avant tout enrichissement par IA.
- BYOK (apportez votre propre clé)
- Utiliser vos propres clés de fournisseur d’IA, de sorte que l’usage du modèle vous est facturé directement par votre fournisseur au lieu de compter dans votre offre.
- BYOMCP (apportez votre propre serveur MCP)
- Connecter des serveurs MCP que vous exploitez déjà comme sources d'outils supplémentaires. Leurs outils apparaissent aux côtés de votre catalogue découvert, et les appels sont transférés vers votre serveur en respectant l'isolation par tenant et l'authentification renforcée (step-up).
- Witness (témoin)
- Une observation à l'exécution de la forme d'un appel d'API — noms de champs et types inférés, jamais de valeurs — produite par le middleware api-witness optionnel. Les witnesses maintiennent le catalogue aligné sur ce que votre API sert réellement.
- CU (unités de calcul)
- Une mesure pondérée de ce que fait votre assistant : les messages, les appels d'outils et les tokens sous-jacents consomment des CU. Les forfaits sont dimensionnés par les unités de calcul incluses : c'est l'usage, et non le nombre d'utilisateurs, qui détermine le coût.
- Environnement
- Une copie isolée de votre configuration. Chaque espace de travail dispose d’un environnement de développement pour la configuration et d’un environnement de production que vos utilisateurs atteignent.
- Promouvoir
- Faire passer votre configuration du développement à la production, de sorte que le comportement en production ne change que lorsque vous le décidez.
- Clés publiable et secrète
- Une clé publiable (pk_…) peut être intégrée en toute sécurité dans votre page web pour le widget ; une clé secrète (gak_…) s’utilise côté serveur, par exemple par la CLI. N’exposez jamais une clé secrète dans le code client.
- Espace de travail
- Un locataire Syncanix unique — votre projet, avec son catalogue, sa configuration, son équipe et sa facturation. Vous pouvez en avoir plusieurs.