Architecture · Zero-Trust · On-premise

Votre expertise IA, adaptee a votre environnement.

Hub Forge AI se branche sur ce que vous avez deja — votre outil IA, votre infra, vos process. Pas besoin de tout changer : on s'adapte, on cloisonne, et chaque action sensible reste sous controle humain.

// VM on-premise · Cloud prive · SaaS EU — memes fonctionnalites, vous choisissez ou ca tourne

Souverain par conception Zero-Trust applicatif BYOK / LLM-agnostic Conforme RGPD & NIS2 IA 100% locale possible
Cas d'usage concrets

Ce que Hub Forge AI fait dans votre metier.

Selectionnez votre secteur : chaque ligne montre un outil que vous avez deja, le Proxy Zero-Trust qui le cloisonne, et l'agent operationnel qui en resulte.

Outil interne
SIEM (Splunk, QRadar, Wazuh...)
Proxy
Lecture alertes, correlation, enrichissement IOC
Agent resultant
Agent SOC
trie, qualifie et priorise les alertes en temps reel
Outil interne
Scanner de vulnerabilites (Nessus, Qualys...)
Proxy
Lecture resultats scans, croisement avec CMDB
Agent resultant
Agent patch management
priorise les correctifs critiques par asset
Outil interne
SOAR / playbooks
Proxy
Declenchement de playbooks, suivi execution
Agent resultant
Agent reponse incident
execute les premieres actions de confinement
Outil interne
Threat Intel feeds
Proxy
Ingestion IOC, correlation avec le parc
Agent resultant
Agent veille menaces
alerte si une menace concerne votre perimetre
Compatible

A quoi peut-on se connecter ?

API REST / GraphQL, bases de donnees (SQL, NoSQL), CLI & scripts, fichiers (CSV, JSON, logs), webhooks, LDAP, SSH, SMTP, SNMP.

Garde-fous integres — validation humaine obligatoire

Rien ne s'ecrit sans un humain

Mode ReadOnly par defaut pour l'audit continu. Toute action d'ecriture est interceptee automatiquement : l'agent est mis en pause jusqu'a validation manuelle de l'administrateur sur le dashboard. Logs d'audit complets, permissions granulaires par agent.

Ecosysteme

Un pipeline complet — chaque brique alimente la suivante

Hub Forge AI n'est pas un outil isole. C'est un pipeline ou l'audit, l'expertise, la veille technologique et vos outils internes convergent vers des agents operationnels.

Audit & diagnostic

Scoring intelligent de votre SI. Identification des gaps, des outils en place, et des axes d'optimisation.

Correlation intelligente

Chaque gap detecte est croise avec les skills et frameworks disponibles dans les Forges. L'IA identifie ce qui peut etre automatise.

Veille continue

GitHub est scanne en permanence. Nouveaux outils, methodes, vulnerabilites — vos agents restent a jour sans intervention.

Agent specialise

Un agent est cree avec l'expertise metier adaptee a votre contexte. Il maitrise votre vertical et vos problematiques specifiques.

Connexion a vos outils

Un connecteur MCP sur-mesure branche l'agent directement sur vos outils internes. Il ne conseille plus — il agit.

Resultats mesurables

L'agent agit dans votre SI : remediation, reporting, triage, alerting. ROI concret, temps gagne, erreurs evitees.

Boucle vertueuse — chaque resultat alimente le cycle suivant

L'audit s'affine

Les resultats du premier cycle revelent de nouveaux axes d'optimisation et de nouveaux besoins.

Les agents progressent

La veille GitHub enrichit les skills en continu. Vos agents integrent les derniers outils et methodes automatiquement.

La couverture s'etend

Chaque nouveau connecteur MCP elargit le perimetre d'action de vos agents dans votre SI.

Vous avez deja de l'IA. Ce qui vous manque, c'est le pipeline.

L'IA generique

  • Repond a des questions generales
  • Ne connait pas votre metier
  • Ne connait pas vos outils
  • Figee dans le temps
  • Deconnectee de vos process

Hub Forge AI

  • Expertise metier — agents formes sur votre vertical
  • Contexte client — l'audit cartographie votre SI et vos outils
  • Toujours a jour — veille GitHub continue, skills enrichies chaque semaine
  • Connecte a vos outils — l'agent lit et agit dans votre environnement
  • Pipeline de bout en bout — de l'audit a la remediation
Modele economique

Les connecteurs MCP sont une prestation distincte

La licence Hub Forge AI inclut les centres d'expertise, les audits et les agents conversationnels — vous etes autonome immediatement. Les connecteurs MCP qui branchent vos agents directement sur vos outils internes sont developpes sur-mesure pour votre environnement. C'est une prestation d'integration realisee par nos equipes, facturee separement selon la complexite de vos outils.

Licence — Expertise + Audits + Agents Prestation — Connecteurs MCP sur-mesure Maintenance — Suivi & evolution des connecteurs

Choisissez votre mode d'acces

Trois facons d'utiliser Hub Forge AI. Chaque mode donne acces aux memes fonctionnalites — la difference c'est ou ca tourne et qui gere l'infrastructure.

SaaS

Acces immediat, rien a installer. On heberge, vous utilisez.

  • Pret en 2 minutes
  • Abonnement mensuel
  • Hebergement France / EU
  • IA via API cloud
IdealConsultants · Freelances · PME

Cloud Prive

VPS dedie dans le datacenter de votre choix.

  • Instance dediee
  • Datacenter au choix
  • Maintenance geree
  • Multi-utilisateurs
IdealEquipes · Multi-sites

VM On-Premise

Dans votre infra. IA locale possible. Controle total. Une VM standard suffit.

  • Votre hyperviseur
  • IA locale (Ollama) ou API
  • Demarrage a la demande : 0 Mo RAM au repos
  • Proxy Aggregator NextGen
IdealETI · Grands comptes · MSSP

Tous les modes donnent acces aux memes centres d'expertise et dashboards d'audit. La VM On-Premise est le seul mode compatible avec les connecteurs MCP sur-mesure.

Deploiement

Details techniques par mode

Ce que chaque mode implique concretement pour votre equipe IT.

SaaS · Consultants / Freelances / PME

SaaS

Aucune installation. Connectez-vous et utilisez la plateforme immediatement depuis votre navigateur.

  • Rien a installer ni a maintenir
  • Hebergement France / EU
  • Abonnement mensuel, evolutif
  • IA via API cloud (Claude, GPT, Gemini...)
  • Mises a jour automatiques
VM · ETI / Grands comptes / MSSP

VM On-Premise

Une machine virtuelle pre-configuree, deployee dans votre infrastructure existante. Vous recevez uniquement les modules de votre formule.

  • Compatible VMware, Proxmox, Hyper-V, Azure VM, AWS EC2
  • Docker Compose — tous les services isoles en conteneurs
  • IA locale integree — DeepSeek, Qwen, Llama, Mistral...
  • Directives projet — vos regles metier par service, heritees automatiquement par chaque agent
  • Detection automatique des changements — l'agent voit les modifications avant meme de commencer
  • Votre equipe securite peut auditer et monitorer la VM
  • Trafic entrant/sortant 100% transparent et verifiable
  • Mises a jour securisees par pull interne
Cloud Prive · PME / Consultants independants

Cloud Prive

Un VPS dedie heberge votre instance. Vous choisissez le datacenter (France, EU). Nous gerons la maintenance, vous gardez le controle des donnees.

  • VPS dedie (Hetzner, OVH, Scaleway...)
  • Datacenter au choix — souverainete geographique
  • HTTPS + domaine personnalise
  • Maintenance et mises a jour gerees
  • Isolation complete entre clients
Souverainete

Securite des donnees — s'adapte a votre politique

Chaque organisation a ses contraintes. Hub Forge AI respecte votre politique de securite existante, quel que soit le mode de deploiement choisi.

Donnees cloisonnees

Les donnees d'audit, conversations agents et documents sont isolees par utilisateur. Rien n'est partage entre clients.

Compatible avec votre IA

Vous avez deja un outil IA en interne ? On s'y branche. Sinon, on vous accompagne pour choisir la bonne option.

Trafic transparent

En deploiement VM, votre equipe peut auditer tout le trafic. En SaaS, l'hebergement est en France/EU.

Conforme RGPD & NIS2

Tracabilite complete des actions agents. L'option IA locale permet zero transfert hors de votre reseau si necessaire.

Regles metier par service

Deposez des directives projet dans chaque dossier de votre organisation. Les agents heritent des contraintes du service (anonymisation RH, stack technique Dev, normes comptables). Zero reconfiguration de l'IA.

BYOK / LLM-agnostic

Compatibilite IA — on se branche sur ce que vous avez

Vous avez deja un outil IA deploye en interne ? Parfait, Hub Forge AI l'utilise directement. Sinon, plusieurs options s'offrent a vous.

Vous avez deja un outil IA

Claude Code, Copilot, Cursor, ou tout autre outil installe — Hub Forge AI s'y branche sans rien changer a votre setup.

Claude CodeCopilotCursor

Vous preferez une API cloud

Configurez votre propre cle API (BYOK). Vous gardez le controle de votre consommation et de votre fournisseur.

Claude APIOpenAIGeminiMistral

Vous voulez une IA 100% locale

Le modele tourne sur votre GPU ou votre serveur. Aucun prompt ne sort de votre reseau.

DeepSeekQwenLlamaMistral
Runtimes compatibles

Ollama

Le plus simple. Une commande pour demarrer.

LM Studio

Interface graphique. Ideal pour tester.

vLLM

Performance maximale. Multi-GPU.

Text Gen WebUI

Flexible. Large communaute.

Tout runtime exposant une API compatible OpenAI (/v1/chat/completions) est supporte.

Connecteurs MCP · Prestation sur-mesure

Vos agents branchent vos outils — via un Proxy Zero-Trust

MCP (Model Context Protocol) permet a vos agents de communiquer directement avec vos outils internes. Mais vos agents ne se connectent jamais directement a vos systemes. Toutes les requetes transitent par notre Proxy Aggregator NextGen — un socle unique qui filtre, authentifie et route chaque appel vers le SI cible.

Architecture Zero-Trust applicatif

Agents IA

CyberForge, OpsForge, LeadForge... Chaque agent n'a acces qu'au Proxy.

Proxy Aggregator NextGen

Authentification, filtrage, rate-limiting, audit trail. Point de controle unique pour le RSSI.

AuthN/AuthZ Rate Limit Audit Log

Votre SI

SIEM, AD, GLPI, CRM, ERP... Les outils ne recoivent que des requetes validees.

Zero surface d'attaque directe. Aucun agent n'a de credentials vers vos outils. Le Proxy est le seul composant autorise a communiquer avec le SI — le RSSI n'a qu'un point a auditer et a monitorer.

Demarrage a la demande — empreinte RAM zero

Etat par defaut : eteint

Chaque connecteur MCP est enregistre mais son processus n'est jamais demarre au boot. Empreinte memoire : 0 Mo.

Reveil a la demande

Lorsqu'un agent a strictement besoin du connecteur, le Proxy effectue un demarrage a la demande en quelques millisecondes. La connexion MCP est negociee a la volee.

Auto-extinction apres inactivite

Un nettoyage automatique surveille l'inactivite. Apres une periode d'inactivite, le processus est termine proprement. La RAM est integralement liberee.

Du SI a l'agent operationnel
01

Audit SI

On identifie vos outils et vos contraintes de securite.

02

Proxy Aggregator

Socle de routage, filtrage et audit centralise.

03

Connecteurs MCP

Ponts a la demande vers chaque outil du SI.

04

Agent operationnel

L'agent lit, agit — supervise par le Proxy.

Voir les cas d'usage concrets par metier →

Modules & dependances

Composez votre solution

Chaque module est independant. Vous prenez uniquement ce dont vous avez besoin. Voici ce que chaque module requiert pour fonctionner.

Modules disponibles et leurs dependances
ModuleIA requiseInternetAcces outils clientCe qui marche sans IA
Hub centralAuthentification, dashboard, routage NonNonNonTout
LeadForgeProspection B2B, CRM, scoring OptionnelleOuiNonRecherche, CRM, scoring, pipeline
Dashboards d'audit (x6)MSP, ESN, DSI, MSSP, Comptable, Recrutement OptionnelleNonNonQuestionnaire, scoring, gaps, correlations
Centres d'expertise (x5)Cyber, Ops, Compli, Data, Lead OuiOuiNonMarket, ForgeGuard CVE
Connecteurs MCPSIEM, GLPI, AD, compta, ATS... OuiNonOui
Agent MonitorDashboard temps reel, audit trail, alertes NonNonNonTout
Non requis Optionnel — le module fonctionne sans, mais certaines fonctions IA sont desactivees Requis
Exemples de configurations

Quelques configurations types. Chaque solution est composee sur-mesure selon votre besoin.

Prospection

Trouver et qualifier des clients.

  • Hub + LeadForge
  • IA optionnelle (emails auto)
  • Aucun acces outil requis
2 servicesLeger & rapide

Audit

Scorer et proposer a vos clients.

  • Hub + 1 a 6 audits au choix
  • IA optionnelle (devis et rapports auto)
  • Aucun acces outil requis
AutonomeFonctionne sans IA ni Internet

Expertise

Agents specialises par domaine.

  • Hub + 1 a 5 Forges au choix
  • IA requise
  • Internet pour la veille GitHub
EvolutifMontee en competence continue

Audit + Expertise

Diagnostic et remediation.

  • Hub + Audits + Forges
  • IA requise pour les Forges
  • Les audits correlent avec les Forges
Bout en boutL'audit identifie, les agents remedient

Pipeline complet

De l'audit a l'action dans votre SI.

  • Tout + Connecteurs MCP
  • IA requise + acces outils internes
  • Agent Monitor inclus
OperationnelL'agent agit dans vos outils

White-label

Revendez sous votre marque.

  • N'importe quelle configuration ci-dessus
  • Brandee a votre nom
  • Redistribuable a vos propres clients
ReventeNotre moteur, votre marque
Pret a deployer ?

Deployons vos agents dans votre infrastructure.

Reservez un creneau pour une demo personnalisee ou un cadrage de deploiement dans votre environnement — VM, cloud prive ou SaaS.