L'agent agit dans votre backend.
Résilier un abonnement, revendiquer une fiche, débloquer un accès : les actions qui comptent vivent dans votre système, pas dans le nôtre. Animam appelle votre endpoint avec l'identité vérifiée du visiteur — et n'exécute jamais votre code.
Trois façons de brancher votre système
Toutes déclaratives : vous fournissez une URL et un contrat, jamais un programme à exécuter.
Action vérifiée
Un POST signé vers VOTRE endpoint, déclenché par l'agent quand la conversation l'exige. Vous recevez l'email vérifié du visiteur et les paramètres que vous avez déclarés — rien d'autre.
Votre serveur MCP
Branchez un serveur MCP que vous exploitez déjà : ses outils apparaissent dans l'agent, découverts au vol et mis en cache 5 minutes.
Webhook sur formulaire
Le plus simple : chaque soumission part vers l'URL de votre choix, en plus de l'email. Utile quand votre système sait déjà quoi faire d'un lead.
Ce que la plateforme garantit
Un agent qui peut agir sur un compte est une surface d'attaque. Voici ce qui est appliqué à chaque appel, sans configuration de votre part.
L'identité n'est jamais dictée par le modèle
L'email transmis à votre backend est celui que le serveur a vérifié (code à usage unique ou JWT). Si le modèle en propose un autre, il est ignoré.
Seuls vos paramètres traversent
Le modèle ne peut renseigner que les paramètres déclarés dans la configuration. Il ne peut pas en inventer un, ni atteindre un autre champ de votre API.
Aucun appel vers un réseau privé
L'URL est validée avant chaque appel, résolution DNS comprise : loopback, plages privées et endpoints de métadonnées cloud sont refusés — y compris si le DNS change entre la vérification et l'appel.
Votre secret est chiffré au repos
Il est chiffré en AES-256-GCM à l'écriture, déchiffré uniquement au moment de l'appel, et jamais relu par une API.
La réponse est filtrée avant le modèle
Les clés qui ressemblent à un secret sont retirées de votre réponse, les chaînes plafonnées, et l'appel abandonné au bout de 5 secondes.
Votre code reste chez vous
Rien de ce que vous écrivez ne s'exécute sur notre infrastructure. Vous nous confiez une URL et un contrat, pas un programme. C'est votre serveur qui décide.
Une requête pour la déclarer
Une action vérifiée se configure par l'API, avec une clé qui porte le droit d'écriture sur les outils. Deux agents à ne pas confondre ici : votre agent personnel (Claude, Hermes, ClawBot) configure Animam en MCP — c'est le seul type d'outil qu'il ne peut PAS créer, parce qu'il porte un secret et qu'un secret ne se délègue pas à un modèle. L'agent de votre site, lui, s'en sert : c'est lui qui déclenche l'appel pendant la conversation. Il n'y a pas non plus d'écran dédié dans le tableau de bord ; on préfère le dire que le laisser découvrir.
# One POST creates the tool. The secret is encrypted at rest (AES-256-GCM).
curl -X POST https://api.animam.ai/tenants/acme/tools \
-H "X-API-Key: $ANIMAM_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "claim_listing",
"description": "Claim ownership of a listing for the verified visitor.",
"type": "VERIFIED_ACTION",
"config": {
"url": "https://your-backend.example/api/claim",
"secret": "whatever-your-backend-checks",
"params": [{ "name": "listing_id", "required": true }],
"messages": {
"ok": "Done — check your inbox for the confirmation.",
"already_claimed": "That listing is already claimed."
},
"failureMessage": "I could not reach the system. Try again shortly."
}
}'Le visiteur doit avoir prouvé son email avant qu'une action parte : l'agent le fait passer par un code à usage unique dans la conversation. Une action ne peut donc jamais être déclenchée par quelqu'un qui prétend être quelqu'un d'autre.
Inclus à partir de Builder
Les actions vérifiées, les serveurs MCP externes et les webhooks personnalisés sont ouverts sur les plans Builder, Pro et Agency.