Présentation

Le framework aclif (Agent CLI Framework) est publié en version v1.3.0. Il propose de créer des outils en ligne de commande dédiés aux agents d’intelligence artificielle, en offrant une abstraction unique pour tous les fournisseurs SaaS. L’idée centrale est d’utiliser une seule grammaire et des noms canoniques afin que le même enregistrement soit accessible sous le même identifiant, que ce soit sur Salesforce, ServiceNow ou tout autre service.

Architecture et fonctionnement

aclif charge la définition d’une commande uniquement lorsque l’agent la sollicite. Cette approche évite tout coût permanent en contexte : l’ensemble de l’API de chaque fournisseur reste disponible sans occuper de tokens dans le modèle. La structure de chaque appel repose sur un enveloppe JSON unique, incluant les arguments, les métadonnées de sécurité et le bloc _context qui transporte la pagination et les commandes suivantes. Le framework expose plusieurs flags d’introspection (--schema, --examples, --shape, etc.) qui renvoient les informations avant toute exécution, sans nécessiter d’identifiants ni consommer de quota API.

aclif salesforce data query --schema

Les commandes sont décrites dans un manifeste JSON accessible via un point HTTP unique, ce qui permet d’ajouter de nouveaux outils sans modifier le code du client. Les noms canoniques (ex. Accountcore_company) sont mappés à partir d’un catalogue de locataires capturé lors du déploiement, garantissant la cohérence entre les instances personnalisées.

Gestion des erreurs et sécurité

Chaque erreur renvoie un code explicite : 0 (succès), 1 (API), 2 (usage), 3 (authentification). Le message d’erreur indique le type d’échec, la commande corrective et, le cas échéant, une version réécrite de l’entrée grâce à une règle de classification codée, sans recours à un modèle de machine learning. Les métadonnées de sécurité déclarent la mutabilité, le rayon d’impact, la réversibilité et l’idempotence de chaque commande. Un contrôle de politique peut refuser l’exécution avant même le chargement du code, et les opérations mutatives acceptent le flag --dry-run ou exigent --confirm selon la déclaration.

Scénarios d’exécution

aclif peut être exécuté dans trois contextes distincts :

Par l’agent : le processus agent lance le binaire, transmet les identifiants via flags, variables d’environnement ou profil, et lit le JSON retourné. Ce mode convient lorsqu’un seul agent partage un même périmètre de confiance.

Par une application hôte : l’application détient les identifiants et invoque le CLI en‑process ou via une chaîne de commande. Le modèle d’IA ne voit jamais les secrets, et les définitions d’outils restent hors du contexte de l’agent.

Par une passerelle (gateway) : un processus long‑vivant sert de nombreux agents, résout les identifiants depuis un coffre d’entreprise, applique les politiques d’accès et consigne chaque appel. Les agents n’ont jamais accès aux credentials et ne peuvent pas élargir leur portée.

Ces trois modes utilisent les mêmes classes de commande, assurant une auditabilité uniforme et une empreinte de contexte identique, que le nombre de fournisseurs soit un ou cinq.