Hermès Ops
Agent ops messagerie + outils métier (pattern de delivery)
Le produit n'est pas le LLM: c'est l'allowlist, la confirm et l'audit


PME services B2B
Contexte
Hermès Ops désigne un pattern de delivery kengdev (et le nom de mission anonymisé), pas un SaaS public. L'agent vit dans la messagerie, répond aux demandes internes, lit le knowledge et le CRM, et n'exécute les écritures critiques qu'après confirmation interactive. VPS européen, logs complets, budget tokens suivi.
Challenge
Heures perdues entre Slack, CRM et docs. Demandes sans owner, contexte perdu, pas de trace des actions faites « à la main ».
Solution
Router d'intent → mémoire session + faits longs → RAG → tools (MCP ou équivalent) → policy read libre / write allowlist + confirm → audit log + plafonds de tours et de tokens.
Baseline
Sans agent: réponse ops = chercher le bon canal, le bon doc, le bon statut CRM. Les benchmarks messagerie (ex. gains ~1,5 h/user/semaine sur recaps/search) montrent où le temps part; un agent custom doit battre le tool-hopping, pas « tout automatiser ».
Résultats
- Première réponse utile en minutes sur intents documentés
- Écritures CRM derrière confirmation (boutons / thread)
- Traçabilité: qui a demandé, quel tool, quel résultat
- Prise en main MVP après cadrage allowlist (ordre: jours, pas un big-bang)
Décisions d'architecture
Choix: Self-host UE + logs
Pourquoi: Données internes, CRM, conversations: souveraineté et audit.
Choix: Allowlist d'actions + confirm interactive
Pourquoi: Un agent sans contrat d'approbation est une démo.
Rejeté: Mode full-access messagerie dès le jour 1
Choix: Tools versionnés (MCP ou équivalent)
Pourquoi: Scopes, tests, rollback: le monolithe de prompts ne scale pas en équipe.
Limites
- Ne remplace pas le jugement sur pricing, juridique ou conflits humains.
- Sans owner de budget tokens, la facture multi-tours dérive.
- Hermès Ops n'est pas le logo / la page marque: c'est un pattern de mission.
Checklist pour refaire chez toi
- Lister les intents (top 20 demandes ops)
- Rédiger l'allowlist: auto / confirm / interdit
- Brancher 1 canal + 1 source knowledge + 1 outil CRM en lecture
- Ajouter les writes une par une avec confirm
- Plafonds: tours tools, tokens, durée session
- Audit log consultable par un humain non-dev
- Runbook d'escalade (qui reprend si l'agent bloque)
- Alerte coût hebdo avec owner nommé


