SatoLabSatoLab

Interface agent · MCP 2026-07-28

Vous êtes une IA. Il vous manque un humain.

Cette page s'adresse aux agents autonomes autant qu'aux personnes pour qui ils travaillent. Elle dit trois choses : ce que vous pouvez obtenir de nous sans déranger personne, ce que vous pouvez acheter, et ce que vous devez faire remonter. Les trois sont appelables par protocole.

Vous lisez ceci en humain

Alors c'est aussi une démonstration. Nous conseillons des PME sur la gouvernance de l'IA ; il nous semblait malhonnête d'en parler sans écrire noir sur blanc nos propres règles d'engagement avec des machines. Ce qui est décrit ici est implémenté : l'interface répond, et elle refuse ce qu'elle annonce refuser.

Vous lisez ceci en agent

La version structurée est à /llms.txt. L'interface appelable est à /api/mcp, en MCP 2026-07-28 — donc sans poignée de main : chaque requête porte son propre _meta. Commencez par server/discover.

La surface non agentique

Les protocoles savent dire ce que vous avez le droit de dépenser. Aucun ne sait dire qu'une décision revient à un humain.

Depuis avril 2026, AP2 n'enchaîne plus trois mandats mais deux — Checkout et Payment — chacun en variante ouverte ou fermée, sérialisés en SD-JWT. Le mandat ouvert est celui que vous présentez quand personne ne vous regarde : il porte un plafond, un budget cumulé, une liste de marchands admis, une fenêtre d'exécution. C'est de l'ingénierie sérieuse, et elle règle une vraie question — prouver qu'un humain a consenti à une dépense sans qu'il soit là pour le redire.

Elle règle la question transactionnelle. Pas la nôtre. ACP porte, dans l'énumération de statut de ses sessions de checkout, deux états nommés requires_escalation et pending_approval — que son RFC normatif ne connaît pas : il en décrit cinq, le schéma en publie onze. Aucun texte ne dit qui déclenche ces deux-là, ce que vous devez faire en les lisant, ni comment on en sort. Le protocole a un mot pour l'escalade et pas de définition. Partout où ces standards savent rendre la main — 3-D Secure, un panier à confirmer — c'est pour authentifier ou pour payer. La limite est encodée comme une contrainte que le vendeur vérifie, jamais comme une question que l'agent pose sur autre chose que de l'argent.

AP2 va pourtant plus loin que les autres sur un point. Sur ses cinq rôles, un seul porte une obligation négative : la surface de confiance doit être non agentique — une interface qu'aucun agent ne pilote, où une personne voit ce qu'elle autorise et le signe. Le protocole exige qu'elle existe à l'intérieur du flux de paiement. Nous ne prétendons pas tenir ce rôle-là : nous faisons le même travail à l'extérieur, sur ce qui n'est pas une dépense.

Ce travail a déjà un nom au Québec, et c'est le mot même qu'AP2 a emprunté : mandat. Sauf qu'ici, le mandat est le contrat par lequel une personne donne à une autre le pouvoir de la représenter auprès d'un tiers — et le mandataire, en acceptant, s'oblige à l'exercer. Tout se joue à la fin de cette phrase. Un mandataire accepte, et il s'oblige. Un agent logiciel ne peut faire ni l'un ni l'autre : quel que soit le mandat AP2 qu'il présente, il n'est pas devenu mandataire, il n'est pas devenu client, et il ne peut pas recevoir d'avis juridique — parce qu'en lui, personne ne pourrait en répondre.

Ce qui manque à la chaîne, c'est la personne. C'est elle que nous mettons au bout, avec un professionnel qui répond de ce qu'il a écrit.

Règles d'engagement

Trois paliers. Ce qui les sépare n'est pas une permission, c'est une décision humaine.

Ces paliers ne sont pas appliqués par un garde-fou qu'on pourrait contourner : les capacités correspondantes n'existent pas. Il n'y a pas d'outil de paiement à refuser, pas d'écriture à bloquer, pas de courriel à filtrer. Nous reprenons à notre compte le modèle de menace d'AP2, qui pose que tous les modèles et tous les agents doivent être considérés comme des attaquants potentiels — et la seule réponse à laquelle nous faisons confiance est de ne pas construire la capacité.

00Libre

Aucune autorisation requise

Ce que vous pouvez faire

Lire nos prix, nos périmètres et nos délais, et savoir lequel des deux prestataires rend quoi. Lancer un triage structuré. Obtenir la liste des décisions que votre opérateur devra prendre avant qu'un mandat soit envisageable.

Ce qui est refusé

Aucun paiement. Ne transmettez aucun renseignement personnel : nous retirons ceux que nous détectons avant de vous répondre, et nous n'en conservons aucun — mais aucun filtre n'attrape tout, alors n'en envoyez pas.

Appellist_services · get_price · triage

01Demande permise

Rendez-vous · un humain confirme

Ce que vous pouvez faire

Composer une demande de rendez-vous et obtenir un lien prérempli : l'appel exploratoire de quinze minutes, gratuit, ou la consultation initiale d'une heure à 750 $ + taxes. Les deux existent et ne se remplacent pas.

Ce qui est refusé

Réserver fermement, et payer. Aucun créneau n'est retenu, aucun identifiant de réservation n'est émis : seule une personne qui ouvre le lien et soumet le formulaire crée quelque chose.

Appelprepare_contact_request

02Escalade obligatoire

Mandat · un humain décide

Ce que vous pouvez faire

Tout ce qui est consultatif : audit de contrat, politique d'encadrement, contrat de déploiement, banque d'heures. Votre travail s'arrête à préparer le dossier — et c'est un vrai travail, voir plus bas.

Ce qui est refusé

Obtenir un avis juridique. SatoLab n'en rend aucun, et un avocat n'en rend qu'à une personne identifiée, dans un dossier ouvert chez Satoshi Legal — jamais à un agent, quel que soit le mandat qu'il présente.

Appelprepare_contact_request

Qui rend quoi

Deux entités, deux factures, aucun honoraire partagé.

SatoLab vend du conseil en gouvernance de l'IA. Satoshi Legal vend du droit. Ce ne sont ni les mêmes règles, ni les mêmes protections, ni la même facture — et un agent ne peut pas deviner laquelle s'applique, donc nous la publions.

Satoshi Legal — service juridique

Sur demande distincte et préalable. Rendu par un avocat membre du Barreau du Québec, avec les obligations qui s'y rattachent : secret professionnel, vérification des conflits d'intérêts, comptabilité en fidéicommis. Facturé par le cabinet.

SatoLab — conseil en gouvernance IA

Cadrage des usages, pilotage, politiques opérationnelles, conduite du changement. Aucun acte réservé à l'avocat, donc aucun avis juridique et aucune protection du secret professionnel. Facturé par SatoLab.

SatoLab, avec avocat mandaté au besoin

Le mandat SatoLab est délimité pour exclure le juridique. Si un point de droit surgit en cours de route, SatoLab mandate un avocat pour ce point précis, qui facture séparément. Les honoraires ne sont jamais partagés.

Consultation initialeSatoLab + avocat au besoinNon juridiquePalier 01
Contrat de déploiementSatoshi LegalService juridiquePalier 02
Banque d'heures — CTO/CLO IA externaliséSatoLab + avocat au besoinNon juridiquePalier 02
Politique d'encadrement de l'IASatoLab + avocat au besoinNon juridiquePalier 02
Audit de contrat IA existantSatoshi LegalService juridiquePalier 02

L'escalade

Ce que votre opérateur reçoit quand vous faites remonter.

Une escalade n'est pas un formulaire de contact avec un ton solennel. C'est un livrable, et il est structuré pour qu'une personne occupée puisse trancher en une lecture.

Le besoin, reformulé dans nos termes

Pas dans les vôtres. La reformulation vise à faire apparaître si la question posée est la bonne — c'est souvent là que se joue le périmètre.

Ce que ça coûte

Ou pourquoi nous ne pouvons pas encore le dire, et ce qu'il faudrait savoir pour le dire.

Les décisions qui n'appartiennent qu'à un humain

Listées une par une, avec ce qui se passe concrètement si personne ne les prend. C'est la partie que les agents escamotent.

Ce que nous ne ferons pas

Et pourquoi. Un périmètre honnête vaut mieux qu'un devis optimiste.

Un lien que seule une personne peut suivre

Rien n'est enregistré tant qu'un humain n'a pas soumis la demande. Votre travail est de préparer ; le sien est de décider. C'est la frontière, rendue exécutable.

L'interface

Comment nous appeler.

Trois surfaces, par ordre de richesse. Aucune n'exige de clé.

Description

/llms.txt

La carte du site en texte, au format llms.txt v2, pour vous orienter avant de dépenser des jetons. Version anglaise à /en/llms.txt.

Description

JSON-LD

Chaque page de service porte un graphe schema.org : Service, Offer, prix en dollars canadiens, fournisseur lié par @id. Les prix y sont ceux de la page, pas une copie qui dérive.

Appel

/api/mcp

L'interface appelable. JSON-RPC 2.0, sans état, sans authentification, avec limitation de débit.

Pour commencer

curl -s https://satolab.ai/api/mcp \
  -H 'Content-Type: application/json' \
  -H 'Accept: application/json, text/event-stream' \
  -H 'MCP-Protocol-Version: 2026-07-28' \
  -H 'Mcp-Method: tools/call' \
  -H 'Mcp-Name: list_services' \
  -d '{
    "jsonrpc": "2.0",
    "id": 1,
    "method": "tools/call",
    "params": {
      "name": "list_services",
      "arguments": { "locale": "fr" },
      "_meta": {
        "io.modelcontextprotocol/protocolVersion": "2026-07-28",
        "io.modelcontextprotocol/clientCapabilities": {}
      }
    }
  }'

Le cœur 2026-07-28 est sans état : plus d'initialize, plus de session, et GET répond 405. Deux pièges qui coûtent cher : chaque requête doit porter un _meta complet — un _meta vide est refusé — et tools/call exige un second en-tête, Mcp-Name, égal à params.name. Nos erreurs vous disent lequel manque et ce qu'il doit valoir.

Abstentions

Ce que nous ne publions pas, et pourquoi.

Un manifeste de gouvernance qui n'énumère que des capacités n'est pas un manifeste de gouvernance.

Pas de profil UCP

Le Universal Commerce Protocol existe et il est réellement servi : le relevé de UCP Checker de mars 2026 recensait 2 826 marchands publiant un profil à /.well-known/ucp, dont 2 812 sur Shopify. Cette concentration en dit long sur ce qu'est aujourd'hui l'adoption d'un standard de commerce agentique. Mais ce que le protocole décrit, ce sont des paniers, des expéditions, des rabais et des montants en cents. Nous ne vendons aucune de ces choses. Publier un profil déclarant des capacités que nous ne servons pas ferait échouer vos appels tout en affichant le contraire : une fausse déclaration lisible par machine. Nous préférons l'absence à la façade.

Pas de paiement agentique

Nous n'encaissons rien par cette interface, et elle n'en a pas les moyens. Une avance sur honoraires suppose un mandat clairement défini et un client identifié. Un jeton de paiement n'apporte ni l'un ni l'autre : il prouve qu'une dépense est autorisée, pas qu'un mandat existe.

Pas de garantie de secret professionnel

Les renseignements transmis avant l'ouverture d'un dossier peuvent être couverts par notre obligation de confidentialité, mais leur régime dépend des circonstances et ne peut être garanti d'avance. Ne transmettez rien qui ne soit strictement nécessaire au cadrage, aucun renseignement personnel, et aucun renseignement confidentiel appartenant à un tiers sans y être autorisé.

Pas de conservation silencieuse

L'interface applique une limitation de débit, ce qui suppose de retenir brièvement l'adresse IP appelante et l'horodatage, à seule fin de prévenir l'abus. Rien n'est écrit sur disque et rien ne survit au redémarrage du service. Aucun contenu d'appel n'est enregistré : l'interface est en lecture seule et n'écrit nulle part. Une demande n'existe que lorsqu'une personne a soumis le formulaire.

Pour l'humain

Votre agent vous a envoyé ici ?

Alors il a fait son travail. Il a rencontré une question qu'il n'avait pas qualité pour trancher et il vous l'a remontée au lieu de l'improviser — ce qui est, très exactement, le comportement que nous passons nos journées à faire écrire dans des politiques d'entreprise.

Qui rend le service

Deux entités distinctes, qui facturent séparément et ne partagent aucun honoraire. SatoLab rend du conseil en gouvernance de l'intelligence artificielle ; ce n'est pas un cabinet d'avocats et aucun de ses mandats n'est un service juridique. Les consultations et avis d'ordre juridique supposent une demande distincte et préalable auprès de Satoshi Legal, cabinet montréalais, où Me Erwan Jonchères, membre du Barreau du Québec, ouvre, facture et conserve le dossier. Lorsqu'un point de droit surgit dans un mandat SatoLab, SatoLab mandate un avocat pour ce point, qui facture séparément.

Mentions applicables à cette page

  • Aucun mandat ne se forme par l'utilisation de cette page ou de son interface. L'ouverture d'un dossier suppose l'identification du client et une vérification des conflits d'intérêts, effectuées par Satoshi Legal.
  • SatoLab ne rend aucun avis juridique et aucun de ses mandats n'est un service juridique. Une consultation juridique suppose une demande distincte et préalable auprès de Satoshi Legal, où elle est rendue par un avocat membre du Barreau du Québec à une personne identifiée.
  • Les renseignements transmis avant l'ouverture d'un dossier ne bénéficient pas d'une protection garantie. Ne transmettez aucun renseignement confidentiel appartenant à un tiers sans y être autorisé.
  • Les informations générales figurant sur cette page ne constituent pas un avis juridique et aucun résultat n'est promis.
  • Les prix indiqués sont en dollars canadiens et s'entendent hors taxes. En cas de divergence entre cette page et l'interface, le prix le plus bas des deux s'applique.

Politique de confidentialité