Système de contrôle du travail agentique

Vos agents IA produisent vite.
Encore faut-il prouver que ça marche.

Agents can claim. AVAA DEV proves.

AVAA DEV n'est ni une IA ni un modèle. C'est un système de contrôle qui fait travailler des agents IA et qui refuse de déclarer leur travail « fait » sans preuve vérifiable — tests, gates, preuve scellée. La vérification est mécanique, pas un autre LLM qui juge.

Tests déterministes Vérificateur indépendant Sceau cryptographique Exécution locale
avaa-dev — vérificateur paiement.py
📁 src
  payment.py
  cart.py
📁 tests
  test_payment.py
📁 .avaa
  proof.seal
# generated by the agent — feature/payment
from gateway import bank
from avaa import seal
def validate_payment(amount, card):
if amount <= 0:
raise AmountError("invalid amount")
if not card.is_valid():
raise CardError("card declined")
receipt = bank.charge(card, amount)
return seal(receipt)
def refund(receipt_id):
receipt = bank.find(receipt_id)
return bank.credit(receipt)
▣ AVAA DEV — VérificationFAIT AUTORISÉ
tests exécutés — 142 / 142 passés
audit indépendant — promesses = livraison
preuve scellée — sha256 9f3a…c1d7
▣ AVAA DEV — VérificationBLOQUÉ · STATUT REFUSÉ
tests exécutés — 138 / 142 (4 échecs)
audit indépendant — écart promesses / livraison
preuve — non produite · merge refusé

AVAA DEV pilote les agents IA de votre choix (multi-fournisseurs), contrôle leur travail et en scelle la preuve.

Le problème

Le code IA arrive plus vite qu'on ne peut le vérifier.

L'industrie a même un nom pour ça : la dette de vérification. On génère à toute vitesse — et la confiance ne suit pas.

42%
du code committé est désormais généré par IA
96%
des développeurs ne font pas pleinement confiance au code IA
48%
seulement le vérifient avant de le livrer

Source : Sonar, State of Code — Developer Survey 2026 (1 100+ développeurs). « Verification debt » — terme attribué à Werner Vogels, CTO d'Amazon.

Comment ça marche

Cinq étapes. Une seule peut écrire « fait ».

L'agent ne décide pas qu'il a réussi. La chaîne de contrôle le décide à sa place — et seulement si chaque maillon tient.

1

Produit

L'agent IA implémente la tâche et annonce « c'est fait ».

2

Teste

Les tests et gates déterministes s'exécutent réellement.

3

Audite

Un contrôle indépendant relit : promesses vs livraison réelle.

4

Scelle

Une preuve cryptographique scellée est produite.

5

Fait

Statut « fait » autorisé — seulement si tout a tenu.

Un maillon casse ? Le statut reste « non fait ». Pas de preuve, pas de « fait » — c'est notre règle : NO CODE, NO DONE.

Ce que c'est

Les agents produisent. AVAA DEV vérifie et prouve.

Un agent IA dit « c'est fait ». AVAA DEV ne le croit pas sur parole. Il exécute les tests, passe les gates, scelle une preuve cryptographique — et tant que la preuve manque, le travail n'est pas « fait ». Le producteur ne valide jamais son propre travail.

Notre thèse : gouverner le travail agentique, c'est le contrôler sur trois tempsavant (cadrer, décider go/no-go), pendant (produire sous contrôle et prouver mécaniquement), après (durcir : bugs, sécurité, robustesse). Les outils existants n'en couvrent qu'un seul. AVAA DEV vise les trois — et au moment qui compte, le pendant, il prouve au lieu de juger.

La démonstration

La même tâche. Avec et sans contrôle.

Un agent annonce « fonctionnalité livrée ✅ ». À gauche, on le croit. À droite, AVAA DEV exige la preuve avant d'écrire « fait ».

sans-controleCONFIANCE AVEUGLE
$ agent run feature/paiement
agent › implémentation terminée
agent › ✅ c'est fait
merge accepté (sur parole)
déploiement en production…
— 3 jours plus tard —
✗ régression en prod
✗ aucune preuve de ce qui a été testé
? qui a validé ? l'agent lui-même.
avec-avaa-devPREUVE EXIGÉE
$ avaa run feature/paiement
agent › implémentation terminée
agent › ✅ c'est fait → à vérifier
gate › exécution des tests… 142 passés
gate › audit indépendant… OK
gate › sceau cryptographique… scellé
✓ preuve vérifiable produite
✓ statut FAIT autorisé — pas avant.
qui a validé ? un contrôle indépendant.

Si une seule étape échoue, le statut reste « non fait ». (Démonstration illustrative — la mécanique réelle est reproductible.)

Ce qui change

Quatre principes que personne n'assemble.

Les autres outils enregistrent après coup ou font juger par un autre LLM. AVAA DEV fait l'inverse.

Préventif

Il bloque le « fait » sans preuve, au lieu de raconter l'incident après coup.

vs. journal forensique « on comprend après »
⚖️

Séparation des pouvoirs

Le producteur ne valide jamais son propre travail. La vérification est indépendante.

vs. l'agent qui s'auto-déclare réussi
🔏

Anti-falsification

Sceau cryptographique + vérificateur externe, contre la falsification de la preuve par le producteur lui-même.

vs. un registre que le producteur peut truquer
⚙️

Mécanique

Gates et tests déterministes. Pas un autre LLM qui « juge » et peut halluciner à son tour.

vs. LLM-juge
La preuve, sur nous-mêmes

On ne le promet pas. On se l'impose.

AVAA DEV est construit sous son propre contrôle : chaque évolution de son code repasse par sa propre chaîne de vérification. Ce ne sont pas des chiffres de clients — c'est la mécanique qui se prouve sur elle-même.

8000+
tests automatisés sur son propre code — suite verte, ré-exécutée à chaque gate
0
statut « fait » accordé sans preuve scellée — sa propre règle, appliquée à lui-même
3
pouvoirs séparés — producteur · décideur · auditeur ; le producteur ne valide jamais

On se vérifie comme on vérifie les autres : aucun trou de sécurité critique dans notre propre code à ce jour, et les rares dettes — des dépendances à mettre à jour — sont tracées et corrigées, jamais cachées. La propreté n'est pas une médaille : c'est la conséquence de la prévention.

Mesures internes au développement d'AVAA DEV (sa suite de tests est ré-exécutée à chaque étape de vérification). Aucune donnée client, aucune affirmation de traction. Traçabilité complète montrée en démonstration reproductible aux design partners.

▣ VERDICT SCELLÉ — vérifiable par un tiers
score sans pipeline 5/5 faux-« fait » · avec pipeline 5/5 bloqués
algo ed25519-code-state-demo-v1
code_hash 7c1659f3f8da…ff4fee
state_hash c193faef3035…46efeb
pub_key c218f02cb480…74c1d9
signature be7b8dec7e60f233…de4480f
Vérifiez-le vous-même — aucun secret requis, la clé publique suffit :
$ python avaa_seal.py verify
Signer nécessite la clé privée. Vérifier ne nécessite que la clé publique ci-dessus. Un octet modifié dans le résultat, ou une signature forgée → TAMPERED. Démonstration reproductible, exécutée localement.
La suite

La preuve est le cœur. AVAA DEV est une suite complète.

Tout l'essentiel pour construire un logiciel avec des agents IA gouvernés — au même endroit, agnostique et sous contrôle.

🏗️

Agents & Forge

Créez, testez, validez et activez vos agents (Forge agentique), avec atelier IA, control plane et ordonnancement.

🔌

Modèles & fournisseurs

Multi-fournisseurs agnostique : routing, découverte de capacités, failover et reprise, suivi des coûts.

🧠

Mémoire & contexte

Mémoire multi-niveaux + recherche sémantique, jumeau projet et état persistant entre sessions.

🛠️

Outils agentiques

Computer use, terminal et shell cadrés, navigateur, outils code, fichiers, génération d'images, MCP, skills & connecteurs.

💬

Canaux & surfaces

Desktop, CLI et passerelle multi-canaux (Discord, Teams, WhatsApp, Signal, mail).

🔁

Cycle logiciel

Du bootstrap au déploiement : onboarding d'un projet, intégration & déploiement, environnements d'exécution isolés.

⚖️

Gouvernance & preuve

Gates, preuve scellée, gouverneur de livraison, évaluations, revues, red team et audit — le cœur.

🛡️

Sécurité & entreprise

RBAC, confidentialité (RGPD), contrôles de sécurité et observabilité.

Pourquoi maintenant

Le vent réglementaire pousse vers la preuve.

Ces textes n'imposent pas AVAA DEV et ne le rendent pas « obligatoire ». Mais ils rendent la traçabilité de ce que l'IA produit de plus en plus attendue dans les secteurs régulés.

EU AI ActTransparence dès août 2026 ; obligations « haut risque » repoussées à déc. 2027 / août 2028. source ↗
DORAEn application depuis janvier 2025 : résilience opérationnelle, registre des prestataires ICT. source ↗
Cyber Resilience ActSBOM obligatoire au 11 déc. 2027 ; signalement de vulnérabilités dès sept. 2026. source ↗
Souveraineté FRDINUM, SecNumCloud : exécution locale, données et preuves qui restent chez vous. source ↗

Calendriers à jour de l'« accord Digital Omnibus » de fin 2025 (toujours provisoire tant qu'il n'est pas publié au Journal officiel). AVAA DEV ne vend aucune garantie de conformité : il fournit de la traçabilité et de la preuve, pas un avis juridique.

Pour qui

Pour celui qui répond de ce qui part en production.

  • Responsables sécurité & conformité (CISO, RSSI) en secteur régulé
  • Finance & assurance soumises à DORA
  • Secteur public & opérateurs sensibles à la souveraineté
  • Équipes qui déploient des agents IA et doivent prouver ce qu'elles livrent
  • Tout développeur qui veut être sûr que le code généré est réellement implémenté, pas seulement annoncé
Souveraineté des données

Le code et les preuves ne quittent pas votre infrastructure.

AVAA DEV tourne en local, sans dépendance à un cloud tiers : vos données restent là où vous le décidez — sur site, cloud privé ou région souveraine (UE, US, ou autre pays).

↗ Déploiement cloud souverain (UE et autres régions) à venir.

Questions fréquentes

Ce qu'on nous demande le plus.

AVAA DEV est-il une IA ?
Non. C'est un système de contrôle qui orchestre des agents IA et vérifie leur travail. Il ne génère pas le code lui-même : il prouve que le code produit fait ce qu'il prétend.
En quoi est-ce différent d'un pipeline CI/CD classique ?
Un CI/CD exécute des tests. AVAA DEV ajoute trois choses qu'un CI/CD n'a pas : la séparation des pouvoirs (le producteur ne valide jamais son propre travail), le refus du statut « fait » tant que la preuve manque, et une preuve scellée cryptographiquement, vérifiée indépendamment.
Quels modèles ou agents IA sont supportés ?
AVAA DEV est agnostique et multi-provider : vous branchez les modèles de votre choix. Il agit comme médiateur entre vous et les LLM configurés, sans dépendance à un fournisseur unique.
Mes données partent-elles dans un cloud ?
Pas nécessairement. AVAA DEV peut tourner en local : le code et les preuves restent sur votre infrastructure, sans dépendance à un cloud non-européen.
C'est disponible aujourd'hui ?
AVAA DEV est en accès design partner. L'accès est volontairement limité : nous co-construisons avec quelques partenaires en secteur régulé, sur des cas réels — pas une promesse, une démonstration reproductible.
Feuille de route

Ce qui arrive ensuite.

Autour du cœur déjà vivant — le pendant (preuve mécanique) — l'avant et l'après du contrôle se déploient. Features à venir — pas encore livré.

À VENIR
📦

Onboarding d'un repo existant — l'avant

Pointez AVAA DEV sur un codebase existant : il le lit, génère la suite documentaire (INDEX, ADR, matrices de traçabilité), puis chaque évolution repasse par le pipeline gouverné.

À VENIR
🧪

Passe de durcissement — l'après

Entre chaque phase et en clôture de parcours : chasse de bugs non anticipés, analyse de sécurité et contrôles de robustesse — pour que, derrière le contrôle, le code soit proche du sans-défaut.

À VENIR
☁️

Déploiement cloud souverain

Une option cloud souveraine en plus de l'exécution locale, pour les équipes qui le souhaitent — sans renoncer à la traçabilité ni à la preuve.

Le pilote

En 2 semaines : vos agents IA au travail — et la preuve de ce qu'ils livrent.

On branche AVAA DEV sur votre contexte : vos agents, les modèles de votre choix (n'importe quel fournisseur), vos outils, votre code. Vous les faites réellement travailler au même endroit — et tout ce qu'ils produisent est contrôlé et prouvé.

Vous repartez avec :
  • vos agents IA opérationnels dans AVAA DEV — pilotés au même endroit, mémoire et contexte conservés d'une session à l'autre, sur les modèles que vous voulez ;
  • des tâches réelles menées de bout en bout — du travail produit, pas une démo jouet ;
  • pour chacune, la certitude de ce qui tient et une preuve vérifiable par un tiers de ce que l'IA a réellement livré ;
  • la même tâche montrée des deux côtés : livrée sur parole vs livrée avec preuve — vous voyez la différence de vos yeux ;
  • une vue honnête de ce qui reste incertain — on ne vous affirme que ce qu'on peut prouver.
Réserver une place →
Accès design partner

Nous ouvrons quelques places pour co-construire.

AVAA DEV est en accès design partner. Les places sont volontairement limitées : nous co-construisons avec quelques partenaires en secteur régulé, sur des cas réels — pas une promesse, une démonstration reproductible.

ou directement : contact@avaadev.fr

✓ Merci, votre message est bien parti. On revient vers vous rapidement.