PolyAccounts
PolyAccounts

PolyAccounts · Scenario

Des livres pour une entreprise exploitée par des agents IA

Un grand livre conçu pour que des agents y écrivent en sécurité : bac à sable en libre-service, MCP distant avec OAuth, clés d’idempotence, révisions de ligne, reçus durables, lectures en décimales exactes et identifiants révocables par l’administrateur.

EnglishEspañolFrançais

Réponse directe

Si un agent tient les livres, le système comptable doit être conçu pour un appelant peu fiable : qui expire, réessaie, s’exécute en parallèle et lit parfois mal un enregistrement. PolyAccounts exige pour chaque écriture une clé d’idempotence avec reçu durable, de sorte qu’une nouvelle tentative renvoie le résultat original au lieu de comptabiliser deux fois. Chaque modification et chaque suppression logique doivent porter la révision courante de la ligne PostgreSQL, si bien qu’un agent périmé ne peut pas écraser un changement plus récent.

Les lectures renvoient des chaînes décimales exactes, pas des nombres à virgule flottante. Les pièces du grand livre sont paginées avec des curseurs liés à l’entreprise et aux filtres. Une écriture interrompue est signalée comme incertaine et n’est jamais renvoyée automatiquement. Les administrateurs voient l’activité récente de l’agent et peuvent révoquer un identifiant immédiatement.

Commencer sans intervention humaine

Un agent peut créer sa propre entreprise synthétique en bac à sable avec un seul POST, ou en appelant l’outil create_sandbox du connecteur stdio quand aucun identifiant n’est configuré. La réponse comprend une entreprise, un plan comptable de départ, deux mois d’activité inventée, un identifiant d’agent de sept jours et une connexion web pour qu’une personne consulte les mêmes livres.

Pour une vraie entreprise, un administrateur approuve la connexion une fois. Les clients inscrits aux répertoires utilisent le point d’accès MCP distant avec OAuth 2.1 (PKCE, enregistrement dynamique des clients, jetons de rafraîchissement). Les clients locaux utilisent le connecteur stdio avec un fichier de jeton. Les deux voies émettent le même identifiant limité à l’entreprise et passent par la même validation comptable.

npx -y polyaccounts-mcp
# puis, dans le client : appelez create_sandbox, puis accounting_context

Ce qu’un agent peut et ne peut pas faire

Peut : lire le contexte, les balances et les pièces du grand livre; découvrir les tables et leurs champs modifiables; créer, mettre à jour et supprimer logiquement des enregistrements; exécuter 82 flux de facturation, paiements, fidéicommis, rapprochement, périodes, budgets, prévisions, approbations et opérations; consulter les reçus d’opération.

Ne peut pas : déplacer de l’argent à la banque, envoyer des courriels, inviter des utilisateurs, émettre d’autres identifiants, exécuter du SQL brut, accéder à une autre entreprise, annuler un paiement Stripe sans remboursement vérifié du fournisseur, ni modifier une période close hors du flux de périodes. Les identifiants d’agent n’accordent pas l’administration de la plateforme.

ContrôleComportement
IdempotenceClé obligatoire par écriture; la relecture renvoie le résultat original
ConcurrenceLes modifications exigent la révision courante; le conflit renvoie 409
IncertitudeEnvoi interrompu signalé; rapprochez avant de continuer
PrécisionLes lectures de base renvoient des décimales exactes en chaînes
RévocationImmédiate depuis Paramètres; aussi au retrait de l’administrateur, au changement de rôle ou à la réinitialisation du mot de passe
LecturesNon mesurées; limites d’usage raisonnable publiées

Portée

Les reçus durables donnent un envoi au plus une fois, pas une transaction distribuée. Les montants des flux utilisent la précision de l’application (généralement le cent) tandis que les lectures de base conservent des décimales exactes. L’accès anticipé sert à une évaluation supervisée avec des données synthétiques. Cette version ne certifie ni les livres de clients réels ni la comptabilité réglementaire.