Construisez sur les données que votre équipe utilise déjà.
Une API REST, un serveur MCP pour les autres outils d’IA, et des webhooks via l’Automatisation. Chaque appel agit au nom d’une personne, avec ses autorisations, et est consigné dans le même journal d’audit.
Tout cela est construit. Comme le reste de Cyril, l’accès s’ouvre avec l’accès anticipé, organisation par organisation.
# Factures en retard, au nom de la personne propriétaire de la clé curl "https://app.getcyril.com/api/finance/invoices?status=overdue&limit=2" \ -H "X-API-Key: $CYRIL_API_KEY" { "data": [ { "number": "ROWA-0998", "status": "overdue", "currency": "EUR", "total": "50595.00", "amountPaid": "0.00" }, { "number": "ROWA-0997", "status": "overdue", "currency": "EUR", "total": "5272.00", "amountPaid": "0.00" } ], "meta": { "page": 1, "limit": 2, "total": 2, "totalPages": 1 } }
# Que puis-je appeler, et de quoi chaque outil a-t-il besoin ? curl "$CYRIL_MCP_URL/" # Recherche dans Cyril au nom du propriétaire de la clé. # Les données qu’il ne peut pas voir ne sont tout simplement pas renvoyées. curl -X POST "$CYRIL_MCP_URL/tools/call" \ -H "X-API-Key: $CYRIL_API_KEY" \ -H "Content-Type: application/json" \ -d '{ "tool": "search_cyril", "input": { "query": "Crécerelle", "entityTypes": ["project", "ticket", "invoice"] } }'
Un seul jeu d’autorisations, quel que soit l’appelant.
Une clé appartient à une personne de votre organisation. Un script, un autre outil d’IA ou une automatisation qui l’utilise obtient exactement les accès de cette personne, et chaque modification lui est imputée dans le journal.
X-API-Key- Lit et modifie les factures
- Lit les sociétés et les contacts
- Aucun accès aux dossiers RH
- Ne peut rien supprimer
403.Une API REST sans surprises.
La même API que celle sur laquelle est construite l’application Cyril, avec les mêmes règles. Des chemins prévisibles, une seule forme de réponse et des erreurs exploitables.
- Une référence qui ne peut pas dériverGénérée à partir des mêmes schémas que ceux qu’utilise l’application pour valider. Les administrateurs l’ouvrent depuis Paramètres, rubrique Clés d’API.
- Des clés que vous contrôlezCréez, limitez et révoquez des clés par organisation. Chaque clé a sa propre limite de débit.
- Un seul chemin par ressourceOrganisés par application, comme
/api/projects/tasks. Un point de terminaison retiré répond410et indique son remplaçant. - Des listes paginées de la même façonChaque liste accepte
pageetlimit, jusqu’à 100 à la fois, et indique le nombre total. - Un bac à sable pour développerCréez une organisation bac à sable distincte et testez sans toucher aux données réelles.
Erreurs Toutes les erreurs ont la même forme
| Statut | Code | Quand |
|---|---|---|
| 400 | VALIDATION_ERROR | Un champ n’a pas passé la validation. Le message le nomme. |
| 401 | UNAUTHORIZED | La clé est absente, révoquée ou expirée. |
| 403 | FORBIDDEN | La clé est valide ; la personne à qui elle appartient n’a pas le droit. |
| 404 | NOT_FOUND | N’existe pas, ou appartient à une autre organisation. |
| 409 | CONFLICT | Un doublon, comme une adresse e-mail déjà enregistrée. |
| 410 | GONE | Retiré. Le message indique le remplaçant. |
| 422 | UNPROCESSABLE | Valide, mais enfreint une règle métier. |
| 429 | RATE_LIMITED | Ralentissez et réessayez. |
{ "error": "Cannot delete the last organisation owner",
"code": "UNPROCESSABLE" }Laissez d’autres outils d’IA travailler avec Cyril.
Le serveur MCP met à disposition des assistants compatibles avec le Model Context Protocol un ensemble d’outils Cyril. Ils lisent librement, créent quand c’est utile, et obtiennent la même réponse qu’une personne.
VentesSociétés, contacts, affaires
- list_companies
- read_company
- list_contacts
- read_contact
- list_deals
- read_deal
- search_sales
- create_contact
- update_deal
- log_activity
- send_email
FinanceFactures, devis
- list_invoices
- read_invoice
- list_estimates
- read_estimate
- create_invoice
- create_estimate
ProjetsProjets, tâches
- list_projects
- read_project
- list_tasks
- read_task
- create_task
- update_task_status
SupportTickets, centre d’aide
- list_tickets
- read_ticket
- search_kb
- create_ticket
Docs et outilsEspaces, outils personnalisés
- list_doc_spaces
- read_doc_space
- list_custom_tools
- read_custom_tool
PartoutUne seule recherche
- search_cyril
LectureCréation et mise à jourUne sélection ; le serveur liste tous les outils qu’il propose.
- Rien de destructif
- Il n’existe aucun outil de suppression. Supprimer des données reste l’affaire des personnes, dans Cyril.
- Les règles annoncées d’emblée
- Chaque outil indique l’autorisation dont il a besoin et s’il exige une validation, avant que quiconque ne l’appelle.
- Chaque appel enregistré
- Les appels sont consignés et décomptés comme le reste de l’IA de Cyril, sur le compte de l’organisation qui les a faits.
POST https://ops.sorbierconseil.example/hooks/paid
{ "invoice": "ROWA-0999",
"client": "Beaurival Alimentaire",
"total": "66631.00" }Des webhooks, sans écrire de serveur.
Dans l’Automatisation, toute règle peut se terminer par l’envoi d’un webhook vers l’URL de votre choix, avec la charge utile de votre choix. Un webhook entrant peut aussi déclencher une règle.
Les règles s’exécutent sur les mêmes données et avec les mêmes autorisations que tout le reste. En savoir plus sur l’Automatisation.
Ou passez-vous du code.
Décrivez l’outil dont vous avez besoin, et Cyril le construit, d’abord sur des données d’exemple, avec une vérification avant sa mise en service. Un calculateur, un rapport ou une petite application interne, dans Cyril, avec les mêmes autorisations.
Créez vos outilsCe qui est prêt.
Construit signifie que cela existe et est testé aujourd’hui. Vous y aurez accès quand votre organisation obtiendra l’accès anticipé. La liste complète figure sur ce qui est prêt aujourd’hui.
- API RESTToutes les applications, chemins organisés par module, une seule forme de réponse
- Construit
- Référence de l’APIInteractive, générée à partir des schémas de l’application
- Construit
- Clés d’API et limites de débitPar organisation, à portée limitée, révocables
- Construit
- Organisation bac à sableUn espace distinct pour les tests
- Construit
- Serveur MCPOutils de lecture et de création dans Ventes, Finance, Projets, Support et Docs
- Construit
- Webhooks dans l’AutomatisationActions sortantes et déclencheurs entrants
- Construit
- Des outils personnalisés qui écrivent dans vos donnéesLes outils que vous construisez dans Cyril lisent aujourd’hui ; l’écriture viendra plus tard
- Prévu
Obtenez une clé dès que votre place ouvre.
Cyril ouvre d’abord aux membres fondateurs. Ils conservent leur tarif et sont accompagnés pour s’installer, intégrations comprises.
Un seul e-mail, quand votre place ouvre. Rien d’autre.
