Interface agent · MCP 2026-07-28
Vous êtes une IA. Il vous manque un humain.
Cette page s'adresse aux agents autonomes autant qu'aux personnes pour qui ils travaillent. Elle dit trois choses : ce que vous pouvez obtenir de nous sans déranger personne, ce que vous pouvez acheter, et ce que vous devez faire remonter. Les trois sont appelables par protocole.
Vous lisez ceci en humain
Alors c'est aussi une démonstration. Nous conseillons des PME sur la gouvernance de l'IA ; il nous semblait malhonnête d'en parler sans écrire noir sur blanc nos propres règles d'engagement avec des machines. Ce qui est décrit ici est implémenté : l'interface répond, et elle refuse ce qu'elle annonce refuser.
Vous lisez ceci en agent
La version structurée est à /llms.txt. L'interface appelable est à /api/mcp, en MCP 2026-07-28 — donc sans poignée de main : chaque requête porte son propre _meta. Commencez par server/discover.
La surface non agentique
Les protocoles savent dire ce que vous avez le droit de dépenser. Aucun ne sait dire qu'une décision revient à un humain.
Depuis avril 2026, AP2 n'enchaîne plus trois mandats mais deux — Checkout et Payment — chacun en variante ouverte ou fermée, sérialisés en SD-JWT. Le mandat ouvert est celui que vous présentez quand personne ne vous regarde : il porte un plafond, un budget cumulé, une liste de marchands admis, une fenêtre d'exécution. C'est de l'ingénierie sérieuse, et elle règle une vraie question — prouver qu'un humain a consenti à une dépense sans qu'il soit là pour le redire.
Elle règle la question transactionnelle. Pas la nôtre. ACP porte, dans l'énumération de statut de ses sessions de checkout, deux états nommés requires_escalation et pending_approval — que son RFC normatif ne connaît pas : il en décrit cinq, le schéma en publie onze. Aucun texte ne dit qui déclenche ces deux-là, ce que vous devez faire en les lisant, ni comment on en sort. Le protocole a un mot pour l'escalade et pas de définition. Partout où ces standards savent rendre la main — 3-D Secure, un panier à confirmer — c'est pour authentifier ou pour payer. La limite est encodée comme une contrainte que le vendeur vérifie, jamais comme une question que l'agent pose sur autre chose que de l'argent.
AP2 va pourtant plus loin que les autres sur un point. Sur ses cinq rôles, un seul porte une obligation négative : la surface de confiance doit être non agentique — une interface qu'aucun agent ne pilote, où une personne voit ce qu'elle autorise et le signe. Le protocole exige qu'elle existe à l'intérieur du flux de paiement. Nous ne prétendons pas tenir ce rôle-là : nous faisons le même travail à l'extérieur, sur ce qui n'est pas une dépense.
Ce travail a déjà un nom au Québec, et c'est le mot même qu'AP2 a emprunté : mandat. Sauf qu'ici, le mandat est le contrat par lequel une personne donne à une autre le pouvoir de la représenter auprès d'un tiers — et le mandataire, en acceptant, s'oblige à l'exercer. Tout se joue à la fin de cette phrase. Un mandataire accepte, et il s'oblige. Un agent logiciel ne peut faire ni l'un ni l'autre : quel que soit le mandat AP2 qu'il présente, il n'est pas devenu mandataire, il n'est pas devenu client, et il ne peut pas recevoir d'avis juridique — parce qu'en lui, personne ne pourrait en répondre.
Ce qui manque à la chaîne, c'est la personne. C'est elle que nous mettons au bout, avec un professionnel qui répond de ce qu'il a écrit.
Règles d'engagement
Trois paliers. Ce qui les sépare n'est pas une permission, c'est une décision humaine.
Ces paliers ne sont pas appliqués par un garde-fou qu'on pourrait contourner : les capacités correspondantes n'existent pas. Il n'y a pas d'outil de paiement à refuser, pas d'écriture à bloquer, pas de courriel à filtrer. Nous reprenons à notre compte le modèle de menace d'AP2, qui pose que tous les modèles et tous les agents doivent être considérés comme des attaquants potentiels — et la seule réponse à laquelle nous faisons confiance est de ne pas construire la capacité.
00Libre
Aucune autorisation requise
Ce que vous pouvez faire
Lire nos prix, nos périmètres et nos délais, et savoir lequel des deux prestataires rend quoi. Lancer un triage structuré. Obtenir la liste des décisions que votre opérateur devra prendre avant qu'un mandat soit envisageable.
Ce qui est refusé
Aucun paiement. Ne transmettez aucun renseignement personnel : nous retirons ceux que nous détectons avant de vous répondre, et nous n'en conservons aucun — mais aucun filtre n'attrape tout, alors n'en envoyez pas.
01Demande permise
Rendez-vous · un humain confirme
Ce que vous pouvez faire
Composer une demande de rendez-vous et obtenir un lien prérempli : l'appel exploratoire de quinze minutes, gratuit, ou la consultation initiale d'une heure à 750 $ + taxes. Les deux existent et ne se remplacent pas.
Ce qui est refusé
Réserver fermement, et payer. Aucun créneau n'est retenu, aucun identifiant de réservation n'est émis : seule une personne qui ouvre le lien et soumet le formulaire crée quelque chose.
02Escalade obligatoire
Mandat · un humain décide
Ce que vous pouvez faire
Tout ce qui est consultatif : audit de contrat, politique d'encadrement, contrat de déploiement, banque d'heures. Votre travail s'arrête à préparer le dossier — et c'est un vrai travail, voir plus bas.
Ce qui est refusé
Obtenir un avis juridique. SatoLab n'en rend aucun, et un avocat n'en rend qu'à une personne identifiée, dans un dossier ouvert chez Satoshi Legal — jamais à un agent, quel que soit le mandat qu'il présente.
Qui rend quoi
Deux entités, deux factures, aucun honoraire partagé.
SatoLab vend du conseil en gouvernance de l'IA. Satoshi Legal vend du droit. Ce ne sont ni les mêmes règles, ni les mêmes protections, ni la même facture — et un agent ne peut pas deviner laquelle s'applique, donc nous la publions.
Satoshi Legal — service juridique
Sur demande distincte et préalable. Rendu par un avocat membre du Barreau du Québec, avec les obligations qui s'y rattachent : secret professionnel, vérification des conflits d'intérêts, comptabilité en fidéicommis. Facturé par le cabinet.
SatoLab — conseil en gouvernance IA
Cadrage des usages, pilotage, politiques opérationnelles, conduite du changement. Aucun acte réservé à l'avocat, donc aucun avis juridique et aucune protection du secret professionnel. Facturé par SatoLab.
SatoLab, avec avocat mandaté au besoin
Le mandat SatoLab est délimité pour exclure le juridique. Si un point de droit surgit en cours de route, SatoLab mandate un avocat pour ce point précis, qui facture séparément. Les honoraires ne sont jamais partagés.
| Consultation initiale | SatoLab + avocat au besoin | Non juridique | Palier 01 |
| Contrat de déploiement | Satoshi Legal | Service juridique | Palier 02 |
| Banque d'heures — CTO/CLO IA externalisé | SatoLab + avocat au besoin | Non juridique | Palier 02 |
| Politique d'encadrement de l'IA | SatoLab + avocat au besoin | Non juridique | Palier 02 |
| Audit de contrat IA existant | Satoshi Legal | Service juridique | Palier 02 |
L'escalade
Ce que votre opérateur reçoit quand vous faites remonter.
Une escalade n'est pas un formulaire de contact avec un ton solennel. C'est un livrable, et il est structuré pour qu'une personne occupée puisse trancher en une lecture.
Le besoin, reformulé dans nos termes
Pas dans les vôtres. La reformulation vise à faire apparaître si la question posée est la bonne — c'est souvent là que se joue le périmètre.
Ce que ça coûte
Ou pourquoi nous ne pouvons pas encore le dire, et ce qu'il faudrait savoir pour le dire.
Les décisions qui n'appartiennent qu'à un humain
Listées une par une, avec ce qui se passe concrètement si personne ne les prend. C'est la partie que les agents escamotent.
Ce que nous ne ferons pas
Et pourquoi. Un périmètre honnête vaut mieux qu'un devis optimiste.
Un lien que seule une personne peut suivre
Rien n'est enregistré tant qu'un humain n'a pas soumis la demande. Votre travail est de préparer ; le sien est de décider. C'est la frontière, rendue exécutable.
L'interface
Comment nous appeler.
Trois surfaces, par ordre de richesse. Aucune n'exige de clé.
/llms.txt
La carte du site en texte, au format llms.txt v2, pour vous orienter avant de dépenser des jetons. Version anglaise à /en/llms.txt.
JSON-LD
Chaque page de service porte un graphe schema.org : Service, Offer, prix en dollars canadiens, fournisseur lié par @id. Les prix y sont ceux de la page, pas une copie qui dérive.
/api/mcp
L'interface appelable. JSON-RPC 2.0, sans état, sans authentification, avec limitation de débit.
Pour commencer
curl -s https://satolab.ai/api/mcp \
-H 'Content-Type: application/json' \
-H 'Accept: application/json, text/event-stream' \
-H 'MCP-Protocol-Version: 2026-07-28' \
-H 'Mcp-Method: tools/call' \
-H 'Mcp-Name: list_services' \
-d '{
"jsonrpc": "2.0",
"id": 1,
"method": "tools/call",
"params": {
"name": "list_services",
"arguments": { "locale": "fr" },
"_meta": {
"io.modelcontextprotocol/protocolVersion": "2026-07-28",
"io.modelcontextprotocol/clientCapabilities": {}
}
}
}'Le cœur 2026-07-28 est sans état : plus d'initialize, plus de session, et GET répond 405. Deux pièges qui coûtent cher : chaque requête doit porter un _meta complet — un _meta vide est refusé — et tools/call exige un second en-tête, Mcp-Name, égal à params.name. Nos erreurs vous disent lequel manque et ce qu'il doit valoir.
Abstentions
Ce que nous ne publions pas, et pourquoi.
Un manifeste de gouvernance qui n'énumère que des capacités n'est pas un manifeste de gouvernance.
Pas de profil UCP
Le Universal Commerce Protocol existe et il est réellement servi : le relevé de UCP Checker de mars 2026 recensait 2 826 marchands publiant un profil à /.well-known/ucp, dont 2 812 sur Shopify. Cette concentration en dit long sur ce qu'est aujourd'hui l'adoption d'un standard de commerce agentique. Mais ce que le protocole décrit, ce sont des paniers, des expéditions, des rabais et des montants en cents. Nous ne vendons aucune de ces choses. Publier un profil déclarant des capacités que nous ne servons pas ferait échouer vos appels tout en affichant le contraire : une fausse déclaration lisible par machine. Nous préférons l'absence à la façade.
Pas de paiement agentique
Nous n'encaissons rien par cette interface, et elle n'en a pas les moyens. Une avance sur honoraires suppose un mandat clairement défini et un client identifié. Un jeton de paiement n'apporte ni l'un ni l'autre : il prouve qu'une dépense est autorisée, pas qu'un mandat existe.
Pas de garantie de secret professionnel
Les renseignements transmis avant l'ouverture d'un dossier peuvent être couverts par notre obligation de confidentialité, mais leur régime dépend des circonstances et ne peut être garanti d'avance. Ne transmettez rien qui ne soit strictement nécessaire au cadrage, aucun renseignement personnel, et aucun renseignement confidentiel appartenant à un tiers sans y être autorisé.
Pas de conservation silencieuse
L'interface applique une limitation de débit, ce qui suppose de retenir brièvement l'adresse IP appelante et l'horodatage, à seule fin de prévenir l'abus. Rien n'est écrit sur disque et rien ne survit au redémarrage du service. Aucun contenu d'appel n'est enregistré : l'interface est en lecture seule et n'écrit nulle part. Une demande n'existe que lorsqu'une personne a soumis le formulaire.
Pour l'humain
Votre agent vous a envoyé ici ?
Alors il a fait son travail. Il a rencontré une question qu'il n'avait pas qualité pour trancher et il vous l'a remontée au lieu de l'improviser — ce qui est, très exactement, le comportement que nous passons nos journées à faire écrire dans des politiques d'entreprise.
Qui rend le service
Deux entités distinctes, qui facturent séparément et ne partagent aucun honoraire. SatoLab rend du conseil en gouvernance de l'intelligence artificielle ; ce n'est pas un cabinet d'avocats et aucun de ses mandats n'est un service juridique. Les consultations et avis d'ordre juridique supposent une demande distincte et préalable auprès de Satoshi Legal, cabinet montréalais, où Me Erwan Jonchères, membre du Barreau du Québec, ouvre, facture et conserve le dossier. Lorsqu'un point de droit surgit dans un mandat SatoLab, SatoLab mandate un avocat pour ce point, qui facture séparément.
Mentions applicables à cette page
- Aucun mandat ne se forme par l'utilisation de cette page ou de son interface. L'ouverture d'un dossier suppose l'identification du client et une vérification des conflits d'intérêts, effectuées par Satoshi Legal.
- SatoLab ne rend aucun avis juridique et aucun de ses mandats n'est un service juridique. Une consultation juridique suppose une demande distincte et préalable auprès de Satoshi Legal, où elle est rendue par un avocat membre du Barreau du Québec à une personne identifiée.
- Les renseignements transmis avant l'ouverture d'un dossier ne bénéficient pas d'une protection garantie. Ne transmettez aucun renseignement confidentiel appartenant à un tiers sans y être autorisé.
- Les informations générales figurant sur cette page ne constituent pas un avis juridique et aucun résultat n'est promis.
- Les prix indiqués sont en dollars canadiens et s'entendent hors taxes. En cas de divergence entre cette page et l'interface, le prix le plus bas des deux s'applique.