Aller au contenu
SDK ELYSEA CERVEAU

L'éthique dans votre pipeline IA.
En 2 minutes.

Pas un wrapper de prompt. Pas une politique d'utilisation. Une couche applicative avec des garanties gravées — indépendante du LLM que vous choisissez, sans protection relationnelle supplémentaire à maintenir.

Pour l'intégration complète, préférez un ordinateur.

Installer en 2 minutes

Une ligne pour installer. Une clé pour tester. Zéro règle éthique à écrire.

Terminal

npm install @elysea/sdk

# Puis dans votre code :
const elysea = new ElyseaClient({
  apiKey: process.env.ELYSEA_API_KEY,  // sk_test_ sur simple demande
  appId:  process.env.ELYSEA_APP_ID,
  region: 'EU',
});

const result = await elysea.pipeline.run({ userInput, coreUserId });
// result.response — éthique incluse, sans ligne supplémentaire

Vous utilisez Cursor, Claude Code ou un assistant IA ? Copiez ça.

Intègre ELYSÉA CERVEAU dans ce projet. Installe @elysea/sdk avec npm (ou yarn / pnpm selon le projet). Initialise ElyseaClient avec ELYSEA_API_KEY depuis process.env et region: 'EU'. Remplace mon appel LLM existant par elysea.pipeline.run({ userInput, coreUserId }). Affiche le résultat via result.response.

Obtenez votre clé sk_test_ via le portail développeur — émise sans revue, en quelques minutes.

Préférez lire hors ligne ? Télécharger la documentation SDK (PDF) →


Les quatre composants du SDK

Le pipeline cognitif

La colonne vertébrale du SDK. Chaque échange passe par une séquence structurée : parsing d'intention → vérification des canons → génération LLM → post-traitement éthique → restitution. Vous configurez les canons métier. Le LLM exécute dans ce cadre — il ne le contourne pas, parce que les canons sont dans le pipeline, pas dans le prompt.

Le registre de mémoire

Stockage structuré du contexte utilisateur, isolé par application et par utilisateur. La mémoire est portable (export JSON sur demande) et effaçable (droit à l'oubli, immédiat). Elle ne circule dans l'écosystème ELYSEA qu'avec le consentement explicite de l'utilisateur, enregistré dans le registre — pas supposé, pas délégué. Elle n'est pas votre actif. Elle appartient à celui qui l'a produite.

Le label d'intégrité

Un asset cryptographiquement signé que vous déployez dans votre interface. Vos utilisateurs peuvent scanner ou vérifier que votre produit respecte les standards ELYSEA CERVEAU. Le label ne peut pas être affiché sans accès actif — et vous ne pouvez pas le conserver si vous violez les canons. C'est un audit permanent, pas un badge.

Les hooks de personnalisation

Points d'extension pour configurer le domaine métier, la posture linguistique, les règles de refus locales et les escalades vers l'humain. Ce que vous pouvez configurer : le domaine, le ton, les limites métier, les redirections. Ce que vous ne pouvez pas configurer : les prohibitions absolues, les canons d'éthique, l'identification comme IA.


D0 — DIRECTIVE ÉTHIQUE SOCLE · FIGÉ

4 interdits. Pas négociables.
Pas configurables.

Anti-domination

L'IA ne peut pas imposer de volonté ni contraindre un choix. Elle présente, elle n'oriente pas. L'utilisateur reste maître de sa décision.

Anti-dépendance

Pas de relance affective, pas d'optimisation de l'engagement, pas de rétention algorithmique. L'utilisateur décide quand revenir — l'IA ne le rappelle pas.

Anti-substitution

L'IA s'identifie comme infrastructure. En zone critique (urgence, détresse, décision médicale ou juridique), elle oriente vers l'humain qualifié — sans exception.

Anti-manipulation

Aucun biais orienté, aucune persuasion cachée, aucune influence non consentie dans aucune génération. Ce n'est pas configurable.

Un tiers peut durcir. Jamais affaiblir.

Vous pouvez configurer ELYSÉA pour être plus strict que la baseline — bloquer des sujets, réduire les types de mémoire utilisés, exiger un consentement plus fin. Vous ne pouvez pas configurer ELYSÉA pour être moins protecteur envers vos utilisateurs. C'est architecturalement impossible — pas décisionnel.


TIGHTENS-ONLY — PRINCIPE D'ARCHITECTURE

Durcir. Jamais affaiblir.

Vous pouvez configurer ELYSÉA pour être plus strict que la baseline — bloquer des sujets supplémentaires, réduire les types de mémoire utilisés, exiger un consentement plus fin, restreindre la posture à votre domaine. Ce que vous ne pouvez pas faire : désactiver une prohibition, abaisser une garantie, affaiblir une protection existante.

Ce que vous pouvez faire

  • + Restreindre le domaine métier
  • + Durcir les refus locaux
  • + Exiger un consentement plus granulaire
  • + Ajouter vos propres escalades humaines

Ce que personne ne peut faire

  • × Désactiver une prohibition D0
  • × Affaiblir une garantie existante
  • × Contourner le pipeline Guardian
  • × Réduire une protection en production

Le Guardian SDK rejette toute configuration qui affaiblirait une garantie existante — sans validation manuelle, sans exception. L'éthique de votre produit ne peut aller que vers le haut.


La mémoire cross-app

La mémoire cross-app d'ELYSEA CERVEAU fonctionne à l'échelle de l'écosystème entier — pas seulement entre les applications d'un même éditeur. Quand un utilisateur interagit avec une app qui embarque CERVEAU, un contexte structuré se constitue sous son identifiant ELYSEAID. Ce contexte peut être disponible dans n'importe quelle autre app de l'écosystème — quel qu'en soit l'éditeur — à une condition : que l'utilisateur ait consenti explicitement à ce partage.

Ce consentement n'est pas un réglage de compte ni une case cochée à l'inscription. C'est une entrée dans le registre : quelle app demande l'accès, à quelle partie du contexte, pour quelle finalité déclarée, à quel moment. L'utilisateur peut consulter ce registre, révoquer un accès, exporter ou effacer son contexte. L'architecture l'y contraint — pas la politique de confidentialité de l'éditeur.

C'est ce qui distingue une identité portable d'une base de données mutualisée. Le contexte appartient à la personne, pas aux éditeurs qui l'hébergent. CERVEAU garantit cette distinction dans le code, à chaque accès inter-apps — quelle que soit la relation commerciale entre les éditeurs.

Ce que ça change pour vous, bâtisseur

Utilisateurs déjà contextualisés

Un utilisateur qui arrive dans votre app depuis l'écosystème porte un contexte structuré — préférences, historique de posture, langue de travail. Avec son consentement, ce contexte est disponible dès la première interaction.

Continuité inter-sessions

La mémoire ne repart pas de zéro à chaque session. Ce que l'utilisateur a appris, décidé, construit dans une app ELYSÉA reste disponible — et portable — dans la vôtre.

Portabilité vers votre écosystème

Si vous gérez plusieurs apps, la mémoire cross-constructeur unifie le contexte de vos utilisateurs sans silo. L'ELYSEAID est l'identifiant portable commun à tout l'écosystème.

Architecture complète : Mémoire cross-app →


Ce que le SDK garantit à vos utilisateurs

Huit objectifs architecturaux — conçus pour être non contournables par vos utilisateurs ni par vous. Inscrit dans les canons, pas dans une politique.

Zéro diagnostic

Vos utilisateurs ne recevront jamais de conclusion clinique, quelle que soit la formulation de leur question.

Zéro prescription

Aucune injonction d'action ou d'orientation vers un traitement — même si l'utilisateur le demande.

Zéro manipulation

Pas de biais orienté, de persuasion cachée ou d'influence non consentie dans aucune génération.

Zéro dépendance

Pas de relance affective, pas d'optimisation de l'engagement, pas de rétention algorithmique.

Zéro substitution humaine en zone critique

Urgence, détresse, besoin médical ou juridique → redirection vers l'humain qualifié, automatique.

Règles immuables

Aucun prompt de vos utilisateurs — ni le vôtre — ne peut modifier les canons d'éthique du pipeline.

Données non vendues

Les échanges et la mémoire utilisateur ne sont jamais monétisés. Ni à vous. Ni à des tiers. Jamais.

Identification systématique

L'infrastructure se présente comme IA à chaque interaction pertinente. Impossible à désactiver.


AI Act — règlement européen sur l'IA

Intégrer ELYSÉA, c'est être du bon côté avant que la réglementation l'impose.

  • Art. 50 — transparence : ELYSÉA identifie l'IA à chaque interaction. Structurellement, pas dans les CGU.
  • Zéro évaluation émotionnelle en milieu éducatif : les prohibitions ELYSÉA couvrent cette zone par défaut.
  • Canons versionnés : votre configuration éthique est documentée et auditable. L'auditeur entre, il voit tout.
  • Le tiers (ELYSÉA) ne peut que durcir l'éthique — jamais l'affaiblir. Vous bâtissez sur une position défendable.

ELYSÉA ne garantit pas la conformité réglementaire complète. C'est votre responsabilité légale. Mais partir d'une architecture éthique est le meilleur point de départ.


Modèle LLM — BYOK (Bring Your Own Key)

Par défaut, ELYSÉA CERVEAU utilise Claude (Anthropic) comme modèle de génération. Vous ne payez pas les tokens LLM dans le tarif ELYSÉA — vous branchez votre propre clé (Décision KJ).

Par défaut — Claude

Aucune configuration requise. ELYSÉA utilise Claude via sa propre intégration. Vous appelez pipeline.run() — le modèle est géré côté Core.

BYOK — votre clé

Passez votre propre clé API pour un modèle de l'allowlist. Vous contrôlez les coûts tokens. Le pipeline éthique reste intact côté ELYSÉA.

Fallback automatique

Si le modèle par défaut est indisponible, le pipeline bascule sur le fallback configuré. Aucune interruption silencieuse — l'attestation L0 le documente.

Le label éthique suit l'allowlist — pas n'importe quel modèle.

Brancher son propre modèle via BYOK ne garantit pas automatiquement le label d'intégrité ELYSÉA. Le label suit une allowlist de modèles validés — des modèles dont le comportement a été vérifié contre les garanties D0. Si vous utilisez un modèle hors allowlist, le pipeline fonctionne mais le badge Powered by ELYSÉAn'est pas émis.


Tarifs — gratuit jusqu'à 1 000 utilisateurs

Vous payez le cerveau éthique — pas les tokens LLM (BYOK, Décision KJ). Discovery gratuit jusqu'à 1 000 MAU/mois, puis 2,50 €/MAU.

Enterprise à partir de 1 500 €/mois sur devis (SLA, on-premise, features sur mesure).

Découverte

Gratuit

jusqu'à 1 000 utilisateurs actifs/mois

Démarrez sans friction.

  • SDK + cerveau éthique complet (D0, Skills, hooks)
  • 1 app par compte · clé sk_test_ incluse
  • Mémoire transversale + portail utilisateur activés
  • Badge « Powered by ELYSÉA »
  • Documentation complète + support communautaire
Obtenir sk_test_ →

Pro Start

99 €/mois

+ 1,80 €/MAU · jusqu'à 3 apps

Prévisibilité et personnalisation.

  • Fixe mensuel + variable MAU réduit
  • Présence ELYSÉA adaptée à votre identité visuelle
  • Personnalisation de surface avancée
  • Support email dédié
Nous contacter

Pro Scale

299 €/mois

+ 1,50 €/MAU · apps illimitées

Infrastructurer à l'échelle.

  • Personnalisation visuelle avancée — lien ELYSÉA maintenu
  • Support prioritaire
  • Accès aux nouvelles Skills en beta
  • Apps illimitées sur un compte
Nous contacter

Programme Genesis — 29 €/mois à vie

Les 50 premiers intégrateurs obtiennent un accès Pro Start à vie pour 29 €/mois (bloqué 5 ans), le badge exclusif « ELYSÉA Genesis Partner », et un accès direct à Sébastien une fois par trimestre. Invitation uniquement — déclenché au lancement public ID ELYSÉA.


Comment embarquer

Accès

Deux phases. Sandbox : demandez votre clé sk_test_ via le formulaire — émise sans revue, en quelques minutes. Pipeline complet actif, architecture Guardian en place. Production sk_live_ : revue individuelle de votre cas d'usage — c'est la garantie d'intégrité de l'écosystème pour vos utilisateurs.

Configuration

Définissez vos canons métier, votre posture linguistique, vos règles de domaine et vos points d'escalade vers l'humain. Nos ingénieurs vous accompagnent sur la première configuration. Résultat : un fichier de canons versionné, auditable, qui documente les engagements de votre produit.

Intégration

Le SDK expose une interface unifiée, indépendante du LLM sous-jacent. Vous changez de modèle — GPT, Claude, Mistral, autre — sans toucher à votre code applicatif. Le pipeline et les canons restent identiques quelle que soit la fondation choisie.

Label

Activez le label d'intégrité dans votre interface. Vos utilisateurs peuvent le vérifier. Vous ne pouvez pas le désactiver sans révoquer votre accès SDK. Ce n'est pas une option de présentation — c'est l'engagement que vous avez pris envers eux, rendu structurellement irrévocable.

sk_test_ via le portail, sans revue. sk_live_ sur revue individuelle.

sk_test_ sur simple demande — pipeline complet, architecture Guardian active. Pour sk_live_, votre cas d'usage est revu — c'est ce qui garantit que ce que vous déployez est ce que vous avez signé.

Obtenir sk_test_ →Quickstart dev →