
SaaS agent-natif : une API, 168 outils MCP, validation humaine dans la boucle
CodAgents
La colonne vertébrale opérationnelle des agents IA. CodAgents expose la prospection, l'outreach, le contenu et la veille comme une seule API multi-tenant, dupliquée à l'identique en outils MCP : un agent qui tourne dans Claude Code ou Codex fait le travail, et chaque action reste persistée, auditable, et soumise à votre approbation.
Une démo d'agent, c'est facile ; un agent qui survit à une vraie semaine, non. Dès qu'un agent prospecte, rédige et envoie en votre nom, trois choses cassent : l'état (une session de chat oublie ce qu'elle a fait hier), la sécurité (rien ne l'empêche d'écrire à la mauvaise liste), et la traçabilité (personne ne peut reconstituer ce qui s'est passé). La plupart des outils répondent en mettant l'IA dans le backend, ce qui transforme chaque workflow en boîte noire impossible à auditer ou à rejouer.
Nous avons inversé le problème : l'IA vit côté agent, jamais côté backend. CodAgents est un SaaS strictement multi-tenant dont la surface REST est dupliquée à l'identique en outils MCP : un agent dispose exactement des primitives qu'un humain obtient via l'interface. L'état, l'historique et les permissions vivent côté serveur ; le raisonnement reste dans Claude Code ou Codex sur la machine de l'opérateur. Les actions sortantes atterrissent dans une file d'approbation au lieu de partir sans surveillance, et chaque écriture est cloisonnée par workspace.

L'agent fait le travail. Vous gardez les commandes.
Depuis Claude Code ou Codex, l'opérateur pilote la prospection LinkedIn, email et Instagram à partir de listes scrapées, le sourcing et l'enrichissement via des providers intégrés, la rédaction et la planification de contenu social, et la veille en continu. Chaque action persiste dans CodAgents : leads, conversations, séquences, drafts, items collectés. Fermez le terminal, rouvrez-le demain, l'état est toujours là.
168 outils MCP, mappés un pour un sur l'API REST. Aucune surface agent parallèle à maintenir en phase, aucune capacité qu'un humain possède et qu'un agent n'aurait pas.
Six modules, un workspace
- Sales : CRM leads, inbox unifiée, séquences d'outreach, templates de messages, file d'approbation avant tout envoi
- Contenu : drafts, carrousels, planification et publication sur les comptes sociaux
- Research : sources, sujets, collecte scorée et digests générés, pour que la veille alimente l'outreach
- Prospecting : scraping et enrichissement via Unipile, Serper, Firecrawl, MillionVerifier, Pappers et Apify, avec Playwright en secours quand l'intégration n'existe pas
- Agents : configuration par workspace, stratégies et journaux d'activité pour chaque type d'agent
- Storage : médias, assets et collections partagés entre tous les modules

Le module de veille n'est pas un produit séparé collé à côté. Un signal collecté ce matin devient l'angle d'une séquence cet après-midi, parce que les deux vivent dans le même workspace et que l'agent peut lire l'un pendant qu'il rédige l'autre. Cette continuité est la raison pour laquelle les modules partagent une base plutôt que de dialoguer par webhooks.

Sous le capot
- Stack : Bun, Next.js, Hono, Postgres et Drizzle, la couche REST et la couche MCP générées depuis les mêmes contrats
- Cloisonnement : chaque requête est bornée à un workspace, l'isolation est imposée au niveau des données plutôt que confiée à l'appelant
- Auth : clés API Bearer pour les agents, Better Auth pour les humains, deux chemins vers le même modèle de permissions
- Approbation : les messages sortants passent par une file de revue avec scoring qualité, un opérateur valide, rejette ou édite avant tout départ
- Audit : activités, drafts et révisions sont en append-only, ce qu'un agent a fait mardi dernier reste reconstituable

L'IA vit côté agent, jamais côté backend. C'est cette seule contrainte qui rend l'ensemble auditable.
CodAgents est d'abord le dogfood de Cod'Hash avant d'être un produit : notre prospection et notre contenu tournent dessus. Le palier suivant est un runtime conteneurisé, un VPS dédié par client, pour les équipes qui veulent des agents en 24/7 sans opérateur au clavier.
