Aller au contenu
~/benhattab
Retour aux projets
En productionSaaS2026 — présent

Synka Sphere

Une plateforme SaaS où les entreprises embauchent des employés IA

Plateforme multi-tenant où chaque entreprise recrute des « employés IA » : des agents ancrés dans ses propres documents via RAG, capables d'agir dans Gmail, Slack, Notion ou Google Drive — avec validation humaine proportionnelle au risque de l'action.

55
profils d'agents
3
applications
5+
outils connectés
Rôle

Fondateur & ingénieur unique — produit, architecture, code, infra

Stack
Laravel 13PHP 8.3Next.js 16React 19PostgreSQL 16pgvectorRedis 7Laravel HorizonSanctumOpenRoutern8nFirecrawlDocker
Liens
Le problème

Les assistants IA d'entreprise butent tous sur les deux mêmes murs. Le premier : ils répondent à partir d'un modèle générique et inventent dès qu'on parle des процессus internes. Le second : même bien informés, ils ne font rien — ils rédigent l'e-mail, l'humain le copie-colle. Le travail réel reste manuel. Et dès qu'on laisse un agent agir pour de bon, une nouvelle question se pose immédiatement : qu'est-ce qu'on l'autorise à faire sans demander ?

L'approche

J'ai traité les trois problèmes séparément. L'ancrage est un pipeline RAG : les documents d'un workspace sont ingérés de façon asynchrone, découpés, vectorisés dans pgvector, et chaque réponse renvoie ses citations sourcées — si l'agent ne trouve pas, il le dit plutôt que de broder.

L'action passe par n8n plutôt que par du code d'intégration maison. Chaque fournisseur (Gmail, Slack, Notion, Drive, Dropbox) est un workflow identifié en configuration ; ajouter un outil ne demande pas de redéploiement du backend. L'agent émet une intention, le backend la traduit en appel de workflow, et le résultat revient dans la conversation.

La confiance est un niveau de risque attaché à chaque action. Lire un document s'exécute directement. Envoyer un e-mail externe ou supprimer quoi que ce soit remonte à un humain qui approuve ou refuse. C'est la partie que les démos ignorent et que les entreprises exigent en premier.

L'isolation est stricte et structurelle : les données d'un workspace ne sont jamais accessibles depuis un autre, y compris dans les index vectoriels. Sur un produit qui ingère les documents internes de ses clients, c'est la seule garantie qui compte vraiment.

Architecture
  1. 01

    API & orchestration

    Laravel 13 sous Sanctum (cookies SPA) et Google OAuth. Toute la logique métier et l'orchestration des agents vivent ici. C'est la source de vérité unique.

    Laravel 13 · PHP 8.3

  2. 02

    Mémoire vectorielle

    PostgreSQL 16 + pgvector. Un seul moteur pour le relationnel et la recherche sémantique — pas de base vectorielle séparée à synchroniser et à sauvegarder.

    PostgreSQL 16 · pgvector

  3. 03

    Files & ingestion

    Redis 7 et Laravel Horizon. L'ingestion documentaire et le crawl web (Firecrawl) sont asynchrones : déposer 200 fichiers ne bloque jamais l'interface.

    Redis 7 · Horizon · Firecrawl

  4. 04

    Couche modèle

    Une factory agnostique du fournisseur, pilotée par AI_PROVIDER, avec OpenRouter par défaut. Changer de modèle est une variable d'environnement, pas une réécriture.

    OpenRouter · provider factory

  5. 05

    Moteur d'intégration

    n8n. Chaque fournisseur externe est un workflow référencé en configuration ; les actions risquées attendent une approbation humaine avant de partir.

    n8n

  6. 06

    Interfaces

    Deux applications Next.js 16 App Router : l'app utilisateur avec streaming SSE token par token, et un dashboard superadmin séparé pour la supervision de la plateforme.

    Next.js 16 · React 19

Arbitrages

pgvector plutôt qu'une base vectorielle dédiée

J'ai utilisé Qdrant sur d'autres projets et il est excellent. Ici, garder les embeddings dans Postgres m'évite un second système à sauvegarder, à restaurer et à maintenir cohérent avec le relationnel — et surtout, l'isolation par workspace s'exprime dans les mêmes contraintes SQL que le reste du domaine. À l'échelle d'un SaaS jeune, cette simplicité vaut plus que les derniers points de performance.

n8n comme moteur d'intégration, pas comme gadget

Écrire à la main les intégrations OAuth de Gmail, Slack, Notion, Drive et Dropbox, c'est cinq dettes techniques distinctes à maintenir pendant des années. En déléguant à n8n, chaque nouveau connecteur devient un workflow et un identifiant en configuration. Le compromis assumé : une dépendance opérationnelle de plus à surveiller.

La validation humaine graduée par risque

Tout approuver rend le produit inutile ; rien approuver le rend inacceptable. Le niveau de risque est donc porté par l'action elle-même. Lecture et brouillon passent seuls ; envoi externe, suppression et écriture dans un outil tiers demandent un accord. C'est ce qui rend la plateforme déployable dans une vraie entreprise.

Points clés
  • 55 profils d'agents prêts à l'emploi — Support, Marketing, Sales, Finance, RH — chacun avec son périmètre d'outils et son ton
  • Isolation stricte des données par workspace, jusque dans les index vectoriels
  • Réponses en streaming SSE avec citations sourcées vers le document d'origine
  • Widget de support public multilingue (EN / FR / AR) intégrable sur n'importe quel site
  • Ingestion documentaire asynchrone et crawl de sites via Firecrawl
  • Dashboard superadmin, health checks et supervision des tâches planifiées