Aller au contenu

Concepts · Orchestration

Là où la démo devient un système.

Nous orchestrons avec LangChain et LangGraph — et nous vous dirons exactement ce que cela apporte, ce que cela n'apporte pas, et où se fait la véritable ingénierie de production. Le framework, c'est la plomberie. Le durcissement, c'est le produit.

La plomberie

Ce que LangGraph vous donne réellement.

De bonnes primitives pour les workflows à état — gratuites, largement connues et beaucoup utilisées en production. C'est précisément pourquoi c'est de la plomberie, pas de la différenciation.

  • Graphes explicites, pas d'agents en roue libre

    Les workflows sont définis comme des graphes — nœuds, arêtes, conditions — de sorte que les chemins de contrôle possibles du système sont énumérables et vérifiables. Un auditeur peut lire le graphe ; personne ne peut lire l'humeur d'une boucle d'agent.

  • État & checkpointing

    Les workflows de longue durée persistent leur état, survivent aux redémarrages et peuvent reprendre en cours de processus — le minimum pour des pipelines documentaires qui tournent des heures. Le streaming de tokens vient avec, si bien que les utilisateurs voient la sortie à mesure qu'elle se génère.

  • Interruptions human-in-the-loop

    Le graphe peut se mettre en pause à des points définis et attendre une personne — c'est ainsi que les actions conséquentes (envoyer, soumettre, payer, classer) restent sous autorité humaine par construction.

  • Appel d'outils & intégrations

    Une interface mature pour appeler vos systèmes, avec l'écosystème d'intégrations de LangChain là où il aide et des outils faits main là où il n'aide pas.

La lacune

Ce que le framework ne livre délibérément pas.

Cette liste est la raison pour laquelle « nous utilisons LangChain » ne vous dit rien sur la capacité d'un fournisseur à mettre de l'IA dans une banque. C'est aussi la partie que vous achetez réellement.

Contrôle d'accès & RBAC

Qui peut invoquer quel workflow, quels outils un workflow peut toucher, et avec les permissions de qui. Le palier plateforme payant en boulonne une partie — à l'intérieur de ses propres murs. Nous intégrons votre fournisseur d'identité et limitons chaque outil au moindre privilège, dans votre infrastructure.

Pistes d'audit

Un enregistrement de qualité décisionnelle : qui a demandé quoi, quels documents ont été récupérés, quelle version de modèle a répondu, quels outils ont été déclenchés avec quels arguments. Intégré dans chaque système que nous livrons, conservé selon votre politique.

Discipline PII

Caviardage et minimisation aux frontières — y compris journaux, traces et état checkpointé : le traçage capture les entrées et sorties complètes une fois activé, et chaque checkpoint persiste l'état complet de la conversation. Les journaux d'inférence sont des données personnelles ; nous les traitons comme telles.

Évaluation & garde-fous

Le framework exécutera n'importe quel graphe que vous lui donnez, bon ou mauvais. Les points de contrôle qualité, les tests adverses de garde-fous et les seuils go/no-go viennent de notre harnais d'évaluation, pas de l'orchestrateur.

Résidence des traces & de la télémétrie

L'observabilité par défaut de l'écosystème est un SaaS hébergé — des traces pleines de vos données, expédiées ; l'auto-héberger est un produit de palier entreprise. Nous déployons plutôt un traçage auto-hébergé dans votre frontière — Langfuse avec sa propre télémétrie d'usage désactivée, ou un backend OpenTelemetry.

Discipline de versionnage

Prompts, définitions de graphe, versions de modèle et scores d'évaluation versionnés ensemble, de sorte que chaque réponse de production remonte à la configuration exacte qui l'a produite.

Les points de contrôle qualité viennent du harnais d'évaluation, qui a sa propre page : la livraison guidée par l'évaluation.

Le durcissement

Autonomie bornée, frontières validées.

La différence entre une démo d'agent et un système exploitable est une liste de décisions d'ingénierie ennuyeuses. Voici les nôtres.

Borné là où ça compte : nous préférons des flux de graphe explicites aux boucles d'agent ouvertes, et chaque boucle qui existe a un budget d'itération strict. Un système qui peut vagabonder est un système que personne ne certifiera.

Des schémas à chaque frontière : les sorties du modèle sont validées face à des schémas typés avant de toucher un système en aval ; les arguments d'outil sont validés avant exécution. Une réponse malformée est une erreur gérée, pas une surprise dans votre système cœur.

Des outils qui échouent bien : timeouts, retries bornés avec backoff, écritures idempotentes et coupe-circuits sur chaque intégration — parce que vos systèmes cœur ont des fenêtres de maintenance même si le modèle n'en a pas.

Des humains sur le chemin conséquent : les actions à effet externe — envoyer, classer, payer, décider — se trouvent derrière des points d'interruption avec des approbateurs nommés. Le modèle rédige ; une personne dispose.

Épinglé et revalidé : les versions du framework sont épinglées, et chaque mise à niveau — de routine ou dictée par une CVE — est revalidée face à votre jeu d'évaluation avant d'atteindre la production, à la même cadence de gestion du changement qu'une mise à jour de modèle.

L'engagement

Un choix que nous re-méritons, pas un mariage.

La même règle que nous appliquons aux modèles s'applique aux frameworks.

LangGraph est notre défaut actuel : parmi les orchestrateurs conçus pour le travail à état avec appel d'outils, c'est celui qui a le plus de kilomètres de production, et ses primitives collent le mieux aux workflows régulés. Le domaine évolue — et si un meilleur orchestrateur mérite la place, le changement est délibérément bon marché : la conception de votre graphe, la logique métier de vos outils, votre jeu d'évaluation et vos garde-fous sont les actifs durables, et ils se portent — seules les liaisons au framework sont réécrites — et à la reprise, tout le graphe est du code clair dans votre dépôt. Le framework est la seule couche de la pile que nous échangerions sans cérémonie.

FAQ

Questions sur l'orchestration.

Pourquoi LangGraph, et pas CrewAI, l'Agent Framework de Microsoft (anciennement AutoGen) ou un SDK d'un fournisseur de modèle ?
Parce que ses primitives — graphes explicites, checkpointing, interruptions human-in-the-loop — correspondent le plus directement à la façon dont les workflows régulés fonctionnent réellement, et il figure parmi les orchestrateurs les plus largement déployés en production aujourd'hui. Mais c'est un défaut que nous réexaminons à chaque engagement, pas une doctrine — rien dans notre façon de construire ne rend le changement coûteux. Et si les SDK des fournisseurs de modèles fonctionnent nominalement face à tout endpoint compatible, leur centre de gravité — outils hébergés, traçage, évaluations, feuille de route — est le cloud du fournisseur, exactement la dépendance qu'on nous engage à supprimer.
LangChain est-il vraiment prêt pour la production ?
Le framework l'est ; la préparation à la production est une propriété du système qui l'entoure — les six lacunes et les pratiques de durcissement ci-dessus. Cette couche ne vient d'aucun framework ; elle est conçue par système, et c'est l'essentiel du travail.
Notre équipe devra-t-elle apprendre LangChain pour exploiter le système ?
Pour l'exploiter — non ; les runbooks couvrent déploiement, monitoring et reprise sans les internes du framework. Pour l'étendre — une certaine familiarité aide, et la reprise inclut une visite guidée du graphe, des outils et des tests. Les définitions du graphe sont du code ordinaire et lisible dans votre dépôt, pas une configuration fournisseur — ce qui est aussi, par conception, votre porte de sortie de chez nous.
Comment les outils se connectent-ils à nos systèmes — supportez-vous MCP ?
Nativement et via le Model Context Protocol, un standard ouvert pour connecter les modèles aux outils et aux sources de données. Là où un serveur MCP existe déjà pour un système que vous exploitez, nous pouvons l'utiliser derrière la même discipline de validation de schéma et de moindre privilège que tout outil fait main ; là où il n'en existe pas, nous écrivons l'outil directement. Le standard importe moins que l'enveloppe — chaque appel d'outil est validé, journalisé et à périmètre de permission défini, quel que soit le transport.

Montrez-nous votre carte d'intégration.

Systèmes cœur, fournisseur d'identité, chaînes d'approbation — un appel de cadrage, et vous verrez le graphe esquissé avec les frontières de confiance tracées.