SYSTÈME EN LIGNE AGENTIQUE WORLD // RÉFÉRENCE FR LANGGRAPH · LANGFUSE

00 — Manuel de référence

Architectures
agentiques

Initiation, deep-dive avancé et cas pratiques. Très technique, orienté usage, 100 % LangGraph & LangFuse. Du concept à l'agent en production — avec le code et les traces.

graph.compile()

01 — Parcours

Quatre modules, un seul chemin.

02 — Stack

Trois piliers. Du concept à la production.

Pas de tour d'horizon superficiel de dix frameworks. On va au fond de trois briques complémentaires qui couvrent l'agent de bout en bout — de l'orchestration à l'observabilité, jusqu'à l'infrastructure de production.

ORCHESTRATION

LangGraph

Modéliser un agent comme un graphe d'états : nœuds, arêtes conditionnelles, checkpointing, reprise, human-in-the-loop.

OBSERVABILITÉ

LangFuse

Tracer chaque décision, mesurer coûts et latence, évaluer la qualité, déboguer en production. Open-source.

INFRASTRUCTURE

AWS

Notre stack de référence : Bedrock (modèles, Guardrails, Knowledge Bases), SageMaker, OpenSearch et AgentCore — du prototype à la prod.

03 — Catalogue

L'intégralité des contenus, par rubrique.

Trois rails de télémétrie. Faites défiler horizontalement pour explorer chaque parcours dans son ordre éditorial — du plus récent au plus fondateur — ou ouvrez la rubrique complète.

04 — Flux

Derniers contenus publiés.

Avancé

Autorisation : décider ce qu'un agent a le droit de faire

Les volets 1 et 2 ont prouvé qui est un agent et pour le compte de qui il agit. Reste la décision : a-t-il le droit ? On externalise la politique du code (séparation PEP/PDP, NIST 800-207), on l'écrit comme du code testable avec OPA & Rego, on l'applique sur le jeton de délégation du volet 2, et on impose le moindre privilège du chemin (atténuation), les obligations et le human-in-the-loop — avec un graphe LangGraph et du code de bout en bout, pas à pas.

#securite#autorisation#politique 34 min
Avancé

On-behalf-of : déléguer l'identité dans une chaîne d'agents

Le volet 1 a prouvé qui est un agent. Reste une question que l'identité de workload ne tranche pas : pour le compte de qui agit-il ? Dans une chaîne superviseur → chercheur → outil, l'intention de l'utilisateur d'origine se perd à chaque saut. On la fait voyager : délégation vs usurpation, jeton porteur de la chaîne d'acteurs (claim act), token exchange (RFC 8693) ré-émis à chaque hop et ancré sur le SVID — avec un graphe LangGraph, py-jwt et du code de bout en bout.

#securite#identite#delegation 30 min
Avancé

Identité de workload : SPIFFE & SPIRE pour des agents zero-trust

Vos agents et vos services s'authentifient encore avec des clés d'API partagées ? On remplace ces secrets statiques par une identité cryptographique forte, à courte durée de vie et sans secret de bootstrap. Modèle SPIFFE (SPIFFE ID, SVID, trust domain), implémentation SPIRE (attestation de nœud et de workload), puis mTLS et JWT-SVID entre agents — avec py-spiffe, configs et CLI.

#securite#identite#spiffe 32 min

05 — Socle

Le référentiel, toujours à portée.

06 — Newsletter

Ne ratez aucun deep-dive.

Un envoi régulier, sans bruit : nouveaux deep-dives, cas pratiques, et l'essentiel de l'actualité agentique (LangGraph, LangFuse, AWS Bedrock). Pour les ingénieurs qui construisent.

Inscription via Substack · désinscription en un clic.

Édité et propulsé par DEEP-5

Édité par DEEP-5.

Agentique est édité et propulsé par DEEP-5, cabinet Agentic spécialisé dans les systèmes à base d'agents. Notre conviction : la qualité d'un contenu technique se mesure à la qualité du code qu'il vous laisse écrire.

Découvrir DEEP-5 ↗