Scrydon

Glossaire

Définitions des termes utilisés sur la plateforme Scrydon — organisation, espace de travail, workflow, automation, agent, action, capacité, intégration, pack, branche.

La documentation Scrydon utilise une terminologie précise. Cette page est la référence unique pour la signification de chaque terme.

Modèle de location

Organisation — la limite du tenant de premier niveau. Chaque utilisateur, espace de travail, intégration, événement d'audit et table managée vit dans exactement une organisation. Il n'existe aucun chemin qui traverse les organisations.

Espace de travail — une unité de collaboration délimitée au sein d'une organisation. Les espaces de travail contiennent des workflows, des automations, des bases de connaissances et des droits d'équipe. Un utilisateur peut être membre d'un ou de plusieurs espaces de travail.

Équipe — un ensemble nommé d'utilisateurs, utilisé pour mettre à l'échelle les attributions de droits. Les groupes provisionnés via SCIM correspondent aux équipes.

Unités de travail

Workflow — un programme multi-blocs sur le canevas. Déclenché manuellement, par chat, par API, par planification ou par webhook. Voir Architecture → Agentic.

Automation — une tâche mono-agent. Invite + outils + déclencheur, c'est tout. Le pendant plus simple d'un workflow. Voir Automations.

Process flow — un workflow réutilisable et structuré avec des étapes, des tâches et des personas. Les process flows sont créés avec le SDK Process Flow et distribués via la marketplace.

Exécution — une seule exécution d'un workflow ou d'une automation. Identifiée par un runId ; journalisée dans le journal d'audit ; liée à un droit d'exécution.

IA

Agent (bloc) — le bloc de canevas qui appelle un LLM. Résout son modèle via le registre d'intégrations. Voir Blocs → Agent.

Outil — une opération qu'un Agent peut appeler. Les produits vendors contribuent des outils (gmail.send, slack.post-message, scrydon.knowledge-rag-search). Voir Vendors.

Capacité — une interface runtime typée (LLM, STT, TTS, embedding, image, vidéo, OCR, webhook, découverte). Les capacités définissent comment le registre d'intégrations résout « un LLM » en un fournisseur spécifique. Voir Intégrations → Capacités.

Cortex — la passerelle LLM interne. Chaque appel LLM, embedding ou image depuis l'intérieur du cluster passe par elle. Les workflows ne l'appellent pas directement. Voir Architecture → Cortex.

Modèle d'intégration

Vendor — un système tiers (ou interne) avec lequel Scrydon communique : Google, OpenAI, Salesforce, Mistral, le scrydon intégré. Possède des produits.

Produit — une unité de regroupement appartenant à un vendor (google → gmail, microsoft → outlook). Un produit contribue un bloc, ainsi que ses outils, déclencheurs et capacités. L'unité d'activation / désactivation.

Registre d'intégrations — le catalogue des vendors installés et l'ordre de résolution (surcharge par appel → politique org → choix automatique → null). Voir Capacités.

Pack (ontologie) — un bundle d'ontologie réutilisable : types d'objets, types de liens, types d'actions et liaisons, packagés ensemble. Voir Ontologie → Packs.

Données

Table managée — une table appartenant à Scrydon, typée et gouvernée. Créée par téléversement ou par un agent. Voir Analytics → Tables managées.

Base de connaissances — un store de documents non structurés (markdown, PDF, …) délimité à l'espace de travail, utilisé pour la génération augmentée par récupération. Voir Accès à la base de connaissances.

Type d'objet — une entité typée dans la couche ontologique (Client, Transaction). Voir Ontologie → Types d'objets.

Type de lien — une relation typée entre deux types d'objets (Client → possède → Compte). Voir Ontologie → Types de liens.

Type d'action — une mutation côté serveur typée, contrôlée par le point de décision de politique (AssignAsset, FileSAR). Voir Ontologie → Types d'actions.

Liaison — la règle qui indique à l'ontologie comment matérialiser un Objet typé depuis une source réelle (une table managée, une page de base de connaissances). Voir Ontologie → Liaisons.

Branche (ontologie) — une unité de versionnement. main est la base publiée ; les modifications passent par des branches de proposition. Voir Branches & propositions.

Sécurité

Modèle de permissions — la hiérarchie à trois niveaux (rôle org → appartenance directe à l'espace de travail → droits basés sur les équipes). Voir Modèle de permissions.

Habilitation — classification de documents de style OTAN sur les documents de la base de connaissances (NON CLASSIFIÉ, RESTREINT, CONFIDENTIEL, SECRET, TRÈS SECRET). Liée au rôle org de l'utilisateur. Voir Accès à la base de connaissances.

Classification — l'étiquette de sensibilité des données sur une table ou colonne managée (public, interne, confidentiel, restreint). Distincte de l'habilitation. Voir Classification & masquage.

Droit d'exécution — un token éphémère émis côté serveur qui autorise les actions d'une instance de workflow. Lié à une seule exécution ; le runtime ne fait jamais confiance à une identité passée dans le payload. Voir Autorisation.

Point de décision de politique (PDP) — le composant unique qui répond à chaque question d'autorisation. Adossé à Rego pour les lectures du plan de données. Voir Autorisation.

DLP — Prévention des fuites de données. Le bloc Guardrails + le coffre de secrets + la frontière réseau + l'audit, ensemble. Voir Sécurité.

Déploiement

Cluster client — votre cluster Kubernetes où Scrydon s'exécute. La frontière de confiance.

Namespaces Scrydon — les namespaces Kubernetes créés par Scrydon (scrydon-platform, scrydon-agentic, scrydon-analytics). Toutes les données client y résident.

Heartbeat de licence — le POST quotidien vers license.scrydon.com qui valide votre licence. Le seul trafic sortant que Scrydon requiert. Voir Licences.

Phone-home — synonyme de heartbeat de licence. Parfois utilisé au sens large de « tout appel sortant » — dans le cas de Scrydon, le seul phone-home est le heartbeat de licence.

Air-gapped — un mode de déploiement sans réseau sortant. La licence est en mode hors ligne uniquement, Copilot n'est pas disponible et le registre d'intégrations est limité aux fournisseurs auto-hébergés. Voir Déploiement → Air-gapped.

Voir aussi

Sur cette page

Sur cette page