Laissez vos agents agir.
Nous gardons les garde-fous.
Mitrity comprend ce que chaque agent est censé faire — et arrête les actions qui ne collent pas, en moins d’une demi-milliseconde, avant leur exécution. Déployé en quelques minutes. Sans changer une ligne de code.
L’autonomie est le but. Pas les angles morts.
Vos agents appellent des API, interrogent des bases de données et déplacent des données sans humain dans la boucle — c’est ce qui les rend utiles. Ces trois histoires sont vraiment arrivées quelque part, et n’ont été découvertes qu’après coup :
Un agent de code chargé de refactorer un module accède discrètement à des identifiants de la base de production qu’il n’aurait jamais dû toucher.
Un agent de support se met à interroger les tables de paie — 47 fois en deux minutes — bien au-delà de tout ce que prévoit sa fiche de poste.
Un agent de données extrait des analyses marketing, puis ouvre une connexion vers un endpoint externe que personne n’a jamais vu.
Les journaux d’audit vous le diront demain. Les règles statiques cassent à chaque nouveau workflow. Mitrity prend une troisième voie : comprendre la mission de chaque agent, et décider chaque action à son aune — avant son exécution.
De déployé à gouverné, avant que votre café refroidisse.
Déposez le runtime
Un runtime d’environ 2 Mo qui se place à côté de vos agents. Une installation drop-in — zéro changement de code.
Déclarez la mission de chaque agent
Ce qu’il peut faire, ce qu’il peut toucher, comment il se comporte normalement. C’est le contrat contre lequel tout est évalué.
Chaque action reçoit un verdict
Autorisée, retenue pour approbation ou bloquée — décidé en local en moins de 0,5 ms. Surveillez, alertez ou appliquez, par agent.
Enquêtez en langage clair
Les alertes arrivent avec des facteurs attribués et un récit lisible. Vos décisions nourrissent et affinent la détection.
agent: support-agent mission: "Resolve customer support tickets" may: - crm.tickets:read,update - kb.articles:read - email.send # to ticket contacts only never: - db.payroll.* - net.external:unknown on_drift: hold_for_approval # Slack, 15 min, fail-closed
Un socle. Sept piliers. Zéro interstice entre les outils.
Chaque pilier ferait un produit respectable à lui seul. Ensemble, sur un socle conscient de l’intention, ils forment un seul runtime, un seul modèle de politiques et une seule piste d’audit — au lieu de cinq lignes d’achat.
LLM Gateway
Une porte d’entrée gouvernée pour chaque modèle et chaque outil. Permissions par agent, listes de destinations autorisées, limites de débit.
Explorer →Credential Broker
Des accès just-in-time à courte durée de vie. Les agents ne détiennent jamais de secrets permanents ; les baux se révoquent d’eux-mêmes en cas de dérive.
Explorer →Détection d’injections
Trois couches — motifs, statistiques, ML — contre l’injection de prompt et le détournement d’instructions, avant qu’ils n’atterrissent.
Explorer →Gouvernance de la délégation
Chaque appel d’agent à agent, cartographié. Limites de profondeur, contrôle des boucles et du fan-out — le privilège ne peut que se réduire en aval.
Explorer →DLP et conformité
Données personnelles, financières et de santé classifiées à la volée ; exfiltration bloquée ; rapports SOC 2, RGPD et ISO 27001 prêts à l’emploi.
Explorer →AIBOM
Une nomenclature vivante de chaque agent, outil, identifiant et connecteur — l’inventaire sans lequel on ne gouverne pas.
Explorer →Renseignement sur les menaces
Des signatures d’attaques issues de la communauté, confrontées en privé par tenant. Défense contre les attaques inédites, sans partage de données clients.
Explorer →Une seule plateforme
Tous les piliers partagent les mêmes missions, les mêmes verdicts, la même piste d’audit. Activez des piliers au fil de votre croissance.
Voir les offres →Gouvernez les agents que vous n'avez pas déployés
De plus en plus d'IA s'exécute dans les outils que vous payez déjà — GitHub Copilot, Microsoft 365 Copilot, Salesforce Agentforce. Ils s'exécutent dans le cloud de l'éditeur, hors de portée de toute passerelle. Mitrity se connecte à chaque plateforme en lecture seule et intègre ces agents au même inventaire, au même journal d'audit et à la même vue de posture que le reste de votre flotte. C'est de l'AI Security Posture Management (AI-SPM) pour les agents que vous n'avez pas déployés.
Découvrir
Faites apparaître chaque agent intégré — l'agent de codage Copilot, le Copilot du locataire, Agentforce — dans un inventaire unique.
En savoir plus →Observer
Importez le journal d'audit propre à chaque plateforme sous forme d'événements gouvernés, transmis à votre SIEM avec tout le reste.
En savoir plus →Posture
Lisez la configuration de sécurité derrière chaque agent et signalez les lacunes : en lecture seule, rien à installer.
En savoir plus →Gouverne désormais les agents dans
GitHub Copilot, Microsoft 365 Copilot et Salesforce Agentforce sont des marques de leurs propriétaires respectifs. Mitrity n'est pas affiliée à ces sociétés, ni approuvée ou sponsorisée par elles.
Conçu pour les agents qui comptent le plus.
Des salles de marché aux assistants cliniques — voici le moment où Mitrity gagne sa place dans chaque univers. Voir toutes les solutions →
L’ordre qui n’a jamais quitté le desk
Le prompt d’un agent d’analyse est manipulé pour atteindre des données personnelles de clients, pendant qu’un agent de trading dimensionne des ordres hors de ses limites de risque. DriftGuard repère la dérive des paramètres ; l’accès au schéma sort du périmètre de mission. Les deux sont arrêtés avant d’atteindre une base ou une place de marché — et l’équipe risques reçoit un récit lisible, pas un déversement de logs.
✓ intercepté en 0,31 ms — avant exécutionObserver n’est pas gouverner.
La visibilité vous dit que la maison a été cambriolée. L’application ferme la porte à clé. La catégorie vend surtout de très bonnes caméras — nous fabriquons la serrure.
Outils d’observation et d’alerte
Plateformes de découverte, de posture et d’identité
- Inventorient les agents et notent leur posture
- Alertent le SOC après l’exécution de l’action
- Règles statiques allow/deny qui cassent à chaque nouveau workflow
- Un tableau de bord de choses déjà arrivées
Mitrity
Application à l’exécution consciente de l’intention
- Intercepte chaque action avant exécution — rien ne passe à côté
- Note l’intention contre une mission déclarée, pas des mots-clés
- Autorise, retient ou bloque en <0,5 ms, à l’edge
- Une piste d’audit inviolable à remettre au régulateur
Construit selon le standard qui s’impose dans la catégorie.
AARM — Autonomous Action Runtime Management, un projet de la Cloud Security Alliance — définit ce qu’un runtime d’agents doit faire : intercepter, évaluer contre l’intention, décider, et laisser une trace inviolable. C’est l’architecture de Mitrity, exigence par exigence.
Cette correspondance est notre évaluation face à la spécification AARM publiée ; revue formelle de conformité en cours.
Cinq minutes jusqu’à votre première action gouvernée.
Mitrity est un petit runtime au niveau de la couche d’action, pas dans votre code — n’importe quel framework, modèle ou cloud. Déposez-le et continuez à livrer.
$ docker run -d mitrity/runtime ✓ runtime up — 1.8 s $ mitrity mission apply support-agent.yaml ✓ mission profile registered → first event governed 4 m 12 s after install
Commencez gratuitement. Grandissez avec vos agents.
Des offres transparentes qui grandissent avec votre flotte — et un essai gratuit qui prend des minutes, pas des réunions.
Starter
Solo teams and light production use.
- 5 agents · 10k events/mo
- Intent-aware foundation (DriftGuard)
- Injection detection (basic)
- REST API · email support 8×5
Pro
Production teams running governed agents at scale.
- 25 agents · 100k events/mo
- All seven pillars · full ML
- Credential broker · DLP · TrustGraph
- SSO · SIEM forwarding · 24×7 support
Enterprise
Regulated organizations and large fleets.
- Custom limits & retention
- Tenant-trained models
- SOC 2 / GDPR / ISO 27001 reports
- Guided onboarding · 3h P1 SLA
Économisez 20% avec la facturation annuelle · Comparer toutes les offres →
Vos agents sont prêts. Votre gouvernance aussi, désormais.
Déployez le runtime, déclarez une mission et regardez tomber le premier verdict — avant la fin du stand-up.