ARCHITECTURE

Conçu comme une infrastructure, pas une démo.

Sous chaque agent se trouve un moteur de décision doté de sa propre mémoire, de sa propre bibliothèque de calcul compilée, d'un plan de données en colonnes et d'un routage qui sélectionne le bon modèle à chaque étape — sur une couche d'exécution qui ne peut pas abandonner un travail une fois démarré.

Un chemin de requête, de haut en bas — rien au-dessus des connecteurs n'écrit, n'envoie ni ne publie.
surfacesemailTeamsEDI@corin
routage de modèlesmodèles rapides : lecturemodèles puissants : décision
Agent graph — raisonnementproposesnever posts
moteur de décisionoptions classéesthe dry runpolitique + justificatifs
mémoire — cloisonnéework graphmémoire des décisions
Exécution durablereprend en cours de tâchenever dropped
connectorsSAP S/4HANA · ECCInfor M3 · CSI
the ledgerrègle · approbateur · délai

La couche d'exécution de Corin appartient à la même classe de backbone d'exécution durable qui fait tourner les charges de travail IA à l'échelle Codex et la modernisation des paiements bancaires — une infrastructure éprouvée, pas quelque chose que nous avons inventé le trimestre dernier.

Architecture d'agents IA pour ERP : un seul chemin de requête, de haut en bas.

Le moteur décide, le graphe d'agents raisonne, l'exécution durable porte le travail, le routage choisit le modèle, la mémoire retient — et seul un connecteur touche votre ERP.

THE ENGINE

Le moteur sous Corin.

Corin tourne sur son propre moteur de décision — une pile complète sous les agents, pas une fine surcouche sur un modèle. Ce qu'il fait, en termes clairs :

Ranked options, risk attached
Corin doesn't take the first answer. The engine lays out the options, scores each one against your rules, and keeps the losers on file — every recommendation arrives with its runners-up, the reason they lost, a best case, a worst case, and the odds of losing money.
The dry run, seeded
Every change gets a dry run first: see what Corin will do before it does it. Each run is seeded, so running it again gives the same outcome — a rehearsal you can repeat, not a screenshot.
Replay, with proof
Every run checkpoints as it goes, and every checkpoint carries a fingerprint. Replay a decision next quarter and the engine reports whether it matched — step by step, hash by hash.
Decision memory
Every decision is kept with its outcome: what the engine saw, what it chose, what it rejected — and when the result differs from the forecast, that gap is measured, not forgotten.
Versioned policy, receipts
Every rule change is versioned. Every action names the exact version of the rules that approved it, and executing a decision returns a receipt bound to that version.
Capability records
No tool may execute without a capability record. Every callable action carries its risk class, its policy requirement, and whether it needs an approval — before Corin can even consider it.
Connections, tested first
Your systems don't move — Corin connects to them where they are, tests the connection before it trusts it, and reads live state at decision time. A connector that fails its health check is quarantined, not quietly wrong.
Computed, not guessed
Under every decision sits a compiled library of math and operations functions — forecasting, credit risk, pricing, scheduling — so a quote is computed, not guessed.
Un plan de données en colonnes
Les données de travail résident dans un store en colonnes compressé — le format sur lequel le monde de l'analytique s'est standardisé — de sorte qu'ancrer une décision analyse des millions de lignes en mémoire plutôt que d'interroger l'ERP enregistrement par enregistrement.
Conçu pour le volume
Les réponses sont diffusées token par token. La mémoire de travail qui les sert est paginée, de sorte qu'un long travail ne peut pas affamer les autres, et les requêtes sont regroupées en continu plutôt que d'attendre en file — les limites de vitesse du moteur font partie de son contrat, pas d'un espoir.
LES COMPOSANTS

Ce que nous nommons, et ce que cela peut faire.

Chaque composant est borné délibérément — le runtime de raisonnement et le backbone d'exécution font chacun un seul travail. Le routage et la mémoire sont propres à Corin.

Agent graph — raisonnement, rien de plus

Corin maintient le runtime agent-graph borné au raisonnement : le modèle lit, rédige et propose. Il ne peut pas écrire dans un ERP, envoyer un message ni comptabiliser une facture — les propositions vont à la politique, pas au monde extérieur.

Exécution durable — un travail qui ne se perd jamais

Si SAP expire à l'étape 7, Corin reprend à l'étape 7 — pas à l'étape 1. Les signaux, minuteries et nouvelles tentatives vivent dans la couche d'exécution, de sorte qu'un crash ou un redémarrage ne perd rien.

Routage de modèles — le bon modèle à chaque étape

Les rapides pour lire, les puissants pour décider. Chaque étape est mesurée — modèle, coût, latence — de sorte que le modèle coûteux ne s'exécute que là où il le justifie. Quels fournisseurs Corin peut utiliser, c'est votre choix, pas le nôtre ; une panne de fournisseur est le problème de Corin, pas le vôtre. Orientez-le vers des endpoints que vous possédez — Azure OpenAI, Amazon Bedrock, Google Vertex AI, ou un modèle dans votre périmètre, y compris Azure Government et AWS GovCloud — et en mode privé verrouillé, il échoue de manière fermée, sans jamais dérouter discrètement vers une API publique.

Mémoire — délimitée et inspectable

Le graphe de travail de Corin — une vue en direct de chaque tâche — conserve l'historique des dossiers ; la mémoire décisionnelle du moteur conserve le pourquoi : ce qu'il a vu, choisi, écarté, et ce qui s'est passé ensuite. Limité à votre tenant. Expirable. Auditable. Inactif jusqu'à activation.

FLUX DE CONTRÔLE

Quatre verbes, sans raccourcis.

Chaque action conséquente emprunte le même chemin. En termes d'ingénierie : un modèle propose, la politique autorise, la couche d'exécution durable pilote le connecteur qui valide, et le grand livre prouve — un enregistrement de chaque décision : ce qui a changé, qui l'a approuvé, quand.

Les quatre verbes — le seul chemin vers un effet externe.

Aucun agent ni nœud LLM n'écrit jamais directement dans un ERP, n'envoie un message client, ne valide une facture, n'approuve un client ou ne soumet une réclamation.

POSTÉ UNE FOIS, PROUVÉ

La même commande ne peut jamais être postée deux fois.

Les connexions se coupent en cours d'écriture ; Corin l'anticipe. Chaque commande conséquente porte une enveloppe d'identité complète, de sorte qu'une exécution rejouée ou ambiguë ne produit qu'un seul effet — et peut le prouver.

L'enveloppe d'identité que porte chaque commande conséquente — valeurs d'exemple.

Chaque action porte une classe.

read-only
Aucun effet externe — lectures via des API publiées et habilitées.
reversible
Annulé par une seconde action, dans la même enveloppe de politique.
reversible-with-approval
L'annulation requiert d'abord la confirmation d'une personne.
irreversible
Ne peut être annulé — toujours soumis à validation humaine, toujours signé.
requires-compensating-transaction
Annulé uniquement par une action compensatoire explicite, exécutée dans l'ordre et enregistrée dans le ledger.

Délai d'attente ambigu → interroger par la clé d'idempotence métier, jamais de nouvelle tentative aveugle.

TOPOLOGIE DE DÉPLOIEMENT

Quatre déployables, quatre formes de livraison.

corin-api

Configuration, cas, approbations, REST, webhooks, l'interface, authentification et autorisation.

corin-worker

workers d'exécution durable, workflows de modules, raisonnement agent-graph borné, extraction, application des politiques, audit et métrologie.

corin-connector

Hébergé ou local chez le client, sortant uniquement : adaptateurs ERP, Microsoft Graph, secrets, dry run / commit / read-back.

corin-control

Licences, droits, registre de déploiement, versions signées, télémétrie de santé.

01Hébergé

Corin gère tout ; vous vous connectez.

02Connecteur privé

Le connecteur s'exécute localement chez le client, en sortant uniquement — aucun port entrant, aucun VPN.

03BYOC

La plateforme s'exécute dans votre cloud ; le plan de contrôle n'accède qu'aux métadonnées de licence et de santé.

04Air gap

Entièrement isolé, pour les déploiements qualifiés.

Les locataires réglementés peuvent apporter leurs propres endpoints d'inférence — Azure OpenAI, Amazon Bedrock ou Google Vertex AI dans leur propre tenant, y compris Azure Government et AWS GovCloud, ou des modèles auto-hébergés dans un environnement isolé. Vos clés, votre facture, votre périmètre.

DÉCISIONS, AVEC PREUVES

Visualisez ce que Corin va faire avant qu'il le fasse.