Traduction automatique. Le texte anglais fait foi. English
L’ingénieur qui rend votre agent IA sûr à exécuter sur les données et l’argent de vos clients

Je conçois des systèmes et je dirige l'IA pour les construire. PANTHEON en est un : multi-tenant, gouverné, mesuré, en production, construit seul.

J'ai conçu PANTHEON (isolation multi-tenant, gouvernance, mesure de la consommation, sécurité des agents) à partir des premiers principes, puis j'ai dirigé l'IA pour tout construire : seul, jusqu'en production, avec les données de vraies entreprises. Ce que j'apporte, c'est la pensée systémique pour le concevoir, et la discipline pour obliger la machine à prouver qu'il fonctionne.

Isaac Teague Frayling · Cardiff, Royaume-Uni · citoyen britannique · ouvert à une relocalisation partout dans le monde (parrainage de visa nécessaire hors du Royaume-Uni & de l'Irlande) · CV d'une page →

↑ L'illustration principale, le favicon, l'avatar et la carte de partage social de cette page ont tous été générés par le système que j'ai construit. Le travail a produit son propre portfolio.

Crédit externe. Rapporteur crédité (l'un des sept) sur CVE-2026-104850 (GHSA-6qxp-vccf-f47h), un avis de sécurité de gravité élevée (CVSS 7.5) dans le SDK TypeScript MCP : son client OAuth pouvait envoyer des identifiants stockés à un serveur choisi par le serveur MCP ; corrigé dans 1.31.0 et 2.2.0. Ce n'est pas une validation de PANTHEON, mais une vérification que quelqu'un d'autre a effectuée sur mon travail.

ne me croyez pas sur parole

Chaque affirmation ici renvoie vers une vérification que vous pouvez exécuter.

Pas de slides, pas de « faites-moi confiance ». Le système est en production, allez le casser, puis faites relire le code qui le sous-tend sous NDA. Ce que j'ai livré est réel et tourne, que j'en aie tapé un caractère ou non.

la valeur

Ce que j'apporte réellement.

Une pensée systémique qui tient sous l'attaque

J'ai conçu une isolation multi-locataire stricte sur la sécurité au niveau des lignes de Postgres, à deux rôles, fermée en cas d'échec, qu'aucun audit n'a franchie au niveau de la base de données. Une fuite a été trouvée en dehors (historique de conversation, juillet) et corrigée. Je n'ai pas écrit le SQL. J'ai conçu le modèle : les modes de défaillance, le rayon d'impact, et j'ai piloté la construction jusqu'à ce qu'il tienne.

Je conçois de l'IA gouvernée, pas de la colle à prompts

La boucle d'agent gouvernée, perception → connaissances → outils → jugement → comptage, avec garde-fous, protocole de crise, comptage à l'épreuve du découvert et étapes d'approbation humaine, est ma conception. La réflexion sur le plan de contrôle est la mienne, l'IA a écrit le code selon mes spécifications.

De l'idée à la production, en dirigeant l'IA

Le substrat, un Studio no-code, de l'art génératif sur mesure, un canal Telegram actif (WhatsApp construit, en attente de validation par Meta), le comptage de l'usage, l'auth, les domaines personnalisés. Tout cela est mon idée, tout cela construit en dirigeant l'IA, de Postgres aux pixels, livré et en production, seul.

Je fais prouver son travail à la machine

Chaque modification doit franchir une frontière de pureté imposée en CI, le nombre, au dernier run CI, de tests, des audits adversariaux répétés où chaque constat était réfuté avant de compter. Bien diriger l’IA, c’est refuser de lui faire confiance : voilà la vraie compétence.

Du jugement, pas seulement de la production

Je livre la version honnête : chaque chiffre de la page d'audit porte son propre astérisque, le site dit ouvertement ce qui n'est pas encore résolu, et la sécurité : un message de crise atteint l'aide même à zéro crédit, passe avant la métrique. Je préfère qu'on me fasse confiance plutôt qu'impressionner.

J'avance vite sans casser les garanties

Chaque nouvelle capacité conserve les mêmes invariants : un harnais de fichiers de référence (golden files) prouve que les changements sont sûrs à l'octet près, un registre des modifications rend chaque changement annulable, et tout ce qui ajoute une nouvelle surface passe par une revue de sécurité adversariale avant le déploiement. J'avance vite sans laisser la machine bâcler le travail.

la méthode

Comment je construis : la version honnête.

Je décide de ce que le système doit garantir, puis je l'oblige à le prouver. Je conçois le système et je dirige l'IA pour le construire, et PANTHEON est ce que cela produit. Je lis, j'évalue et je débogue tout ce que la machine produit ; je ne tape pas l'implémentation à partir d'un fichier vide. Voici à quoi cela ressemble :

Ce que je fais

Concevoir le système à partir des principes premiers → le découper en morceaux que l'IA peut construire → diriger l'IA pour construire chacun d'eux → attaquer le résultat jusqu'à ce qu'il tienne → le livrer et le faire tourner en production. Voilà la boucle, de bout en bout.

Des concepts que je maîtrise parfaitement

Isolation multi-tenant & frontières de confiance · niveaux de gouvernance & humain dans la boucle · comptage atomique & contrôle de débit · boucles d'agents, outils & garde-fous · défense contre l'injection de prompt · réflexion sur les modes de défaillance & le rayon d'impact. J'ai conçu tout cela. J'en parle simplement en langage clair, pas en jargon.

Systèmes que j'ai livrés (et que je comprends de bout en bout)

Postgres avec sécurité au niveau des lignes · services FastAPI · une boucle d'agent gouvernée · MCP, dans les deux sens · frontends React · déploiements Docker / nginx. J'ai dirigé la construction et je sais comment chaque élément se comporte.

Comment je garde l'IA honnête

Frontières de pureté en CI · tests de snapshot sur fichiers de référence (golden files) · le nombre, au dernier run CI, de tests réussis (dernier run CI) · audits adversariaux répétés : un audit à 50 agents et un ré-audit sous 14 angles, le plus récent, où chaque constat est réfuté avant de compter. L’instinct de se méfier de la première réponse de la machine, c’est tout le métier.

Les preuves, avec l'astérisque déjà en place.

Je préfère que vous fassiez confiance aux parties qui sont réelles plutôt que d'être impressionné par celles qui ne le sont pas.

1esprit, sans équipe* conçu et dirigé seul
CItests réussis* dernière exécution CI, pas une preuve formelle
6 → 0audits · zéro critique en suspens* mené par moi-même, pas par un tiers
en ligneen production, vrais tenants* instance unique. Je n'ai pas encore eu à la faire passer à l'échelle
2 → 1entreprises, une seule colonne vertébrale* une plateforme, pas une démo, prouvé par lint

un arbitrage sur lequel je me suis trompé

Un exemple, y compris ma propre erreur.

Il y a deux semaines, j'ai choisi de vérifier les formulations de crise dans les messages en anglais avec une simple liste fixe de phrases, pour épargner à la plupart des messages un appel IA supplémentaire. Un audit du 25 septembre a montré que la liste manquait "I don't want to live anymore" et trois autres formulations courantes. J'ai annulé cette décision le jour même : les formulations de crise passent désormais par la vérification IA, les quatre sont des tests qui échouaient sur l'ancien code, et les messages ordinaires payant l'appel supplémentaire sont passés de 4 sur 32 à 1. L'économie était juste pour la plupart des vérifications et fausse pour celle où un raté compte le plus.

le marché honnête

Ce que vous obtenez, et ce que vous n'obtenez pas.

L'architecte + directeur

Je prends en charge la réflexion systémique et la livraison via l'IA : décider quoi construire, concevoir comment ça tient, et pousser jusqu'à ce que ce soit livré. Associez-moi à des ingénieurs qui maîtrisent le savoir-faire ligne par ligne que je n'ai pas, et les deux moitiés sont couvertes.

La discipline que l'IA n'a pas d'elle-même

Chaque changement important passe par une revue adversariale ; je ne fais jamais confiance à la première réponse de la machine. Deux choses que cet instinct a produites : la fuite inter-tenant de juillet, trouvée par mon propre audit et désormais couverte par un test de régression, et l'avis de sécurité du SDK MCP ci-dessus, trouvé dans le code de quelqu'un d'autre.

la demande

Ce que je recherche.

Un seul rôle : la personne responsable de la frontière de confiance de votre agent IA. Isolation des tenants, approbations, comptage de l’usage, l’outil qui fait confiance à son appelant : je trace les endroits où ça peut céder, j’intègre la garantie, et je livre le test qui la prouve. Un recrutement fondateur ou précoce dans une startup dont l’agent touche de vrais clients, ou s’apprête à le faire. Je suis ouvert à une relocalisation partout dans le monde pour le bon poste, et le problème et les gens comptent plus pour moi que l’intitulé.

Pourquoi un poste, et pas ma propre startup ?

Question légitime. Je pourrais lever des fonds sur PANTHEON, mais je sais exactement ce qui lui manque, et ce n'est pas la construction. C'est la distribution : le réseau et la portée pour le présenter aux entreprises pour lesquelles il est conçu, que je n'ai pas et que je ne ferai pas semblant d'avoir. Je préfère apporter ceci à une équipe qui a déjà cette portée plutôt que de passer des années à devenir un fondateur que je ne suis pas. Le construire seul a prouvé que je peux concevoir et livrer l'ensemble. Le mettre sur le marché seul n'a jamais été le plan, PANTHEON reste en ligne comme preuve, pas comme un projet parallèle qui disperse mon attention.

jour un

Montrez-moi un problème, voici ce que je ferais en premier.

Pas « apprendre les ficelles pendant un trimestre ». La méthode qui a construit PANTHEON, appliquée à votre produit :

Cartographier la frontière de confiance

Repérer les frontières de tenancy / d'autorisation / de rayon d'impact et déterminer comment chacune cède, avant que quoi que ce soit ne soit construit. On ne peut pas gouverner ce qu'on n'a pas dessiné, et le dessiner, c'est mon métier.

Trouvez où la sécurité a été ajoutée après coup

Trouver la sécurité ajoutée après coup : le compteur qui peut passer en découvert, l'action sans garde-fou, l'outil qui fait confiance à son appelant, et la reconcevoir pour que la garantie soit intégrée, pas rajoutée.

Diriger la construction, puis la prouver

Le spécifier, diriger l'IA pour le construire, et le livrer avec la vérification qui le prouve : un test, un snapshot, un invariant, pour que la personne suivante puisse avancer vite sans avoir à tout reprouver.

Parlons-en.

Dites-moi le poste et ce que vous construisez. Je lis chaque e-mail et je réponds sous quelques jours, puis un appel, une démonstration en direct du système, et une revue du code sous NDA.

Vous préférez tester avant d'écrire ? Cassez l'assistant, attaquez l'isolation, ou écrivez au bot, tout est en ligne.

Pas de LinkedIn. Le système principal est privé : le système en production sert de portfolio, mais six composants sont publiés sur PyPI et npm, le registre des défauts est public, la méthode est rejouable, et je suis l'un des sept rapporteurs crédités sur un avis de sécurité du SDK MCP de gravité élevée. Voir / télécharger mon CV →