Fonctionnalité en construction
Cette fonctionnalité n'est pas encore disponible. Voici ce qui est prévu, pour que vous puissiez juger si elle couvrira votre besoin — et nous dire si ce n'est pas le cas.
État — en cours de développement
Disponibilité prévue — mode serveur uniquement
En résumé
Un assistant ouvert dans un panneau latéral, à qui l’on demande en langage courant d’agir sur le projet : ajouter un onglet, construire un graphique, préparer une cohorte. Il demande confirmation avant chaque action sensible, et chaque tour peut être annulé. Le point décisif n’est pas ce qu’il sait faire, mais quel modèle l’anime : avec un modèle installé dans l’établissement, aucune donnée ne sort.
Pourquoi un assistant dans Linkr
Certaines tâches sont longues sans être difficiles, d’autres sont réellement ardues. L’assistant vise les deux, mais pas pour les mêmes raisons.
Le cas le plus évident est le code. Écrire une analyse en R ou en Python suppose de connaître la bibliothèque, la syntaxe, les pièges du jeu de données. C’est là qu’un assistant change vraiment la donne : décrire ce qu’on veut obtenir, obtenir un script à lire, le corriger, le relancer.
Vient ensuite la construction de cohorte, où l’assistant apporte quelque chose qu’un humain n’a pas facilement : il peut interroger la base pour découvrir quels concepts y sont réellement présents, sous quels codes, avec quelles fréquences. Quelqu’un qui connaît mal les données d’un entrepôt oubliera des codes équivalents ; l’assistant les cherche.
Enfin, l’assemblage d’un tableau de bord — choisir un jeu de données, ajouter des widgets, les configurer — que l’on fait très bien à la main, mais qu’il devient agréable de dicter quand on en construit plusieurs, ou quand on veut décliner le même suivi sur trois services.
Ce qui est prévu
Un panneau, pas une page
L’assistant vivra dans un panneau latéral redimensionnable, à côté de ce que vous regardez — jamais en plein écran.
Ce choix n’est pas cosmétique. Si l’assistant modifiait un tableau de bord que vous ne voyez plus, vous perdriez le seul contrôle qui compte vraiment : regarder le changement se produire. Le voir arriver est le mécanisme de surveillance.
Le panneau sera commun au projet et non attaché à une page : une demande de tableau de bord suppose des jeux de données, qui viennent du pipeline, qui vient de l’entrepôt. Une seule conversation, un seul historique.
Deux niveaux de détail
Les mêmes actions, racontées de deux façons selon votre métier.
Mode clinicien
Une ligne en langage métier par action.
Mode développeur
Les mêmes actions, dépliées.
Les paramètres exacts de chaque appel, la sortie des commandes, les différences ligne à ligne sur les fichiers, et le plan complet que suit l’assistant.
C’est un réglage d’affichage, pas de capacité : les deux modes voient les mêmes actions, racontées avec plus ou moins de détail.
Confirmer, puis annuler
Deux garde-fous se complètent.
Avant une action sensible — exécuter un script, par exemple — l’assistant s’arrête et demande. Le script vous est montré avant de tourner. C’est un choix délibéré : ni exécution libre, ni interdiction. Un assistant qui écrit une analyse doit pouvoir la lancer, mais jamais sans que vous l’ayez vue.
Après coup, chaque tour de conversation peut être annulé d’un bouton, qui remet le projet dans l’état précédant la demande.
Ce que l’assistant ne pourra jamais faire
Certaines actions resteront hors de sa portée par construction, et non par consigne — la différence est importante : une consigne se contourne, une architecture non.
Interdit par conception
- Gérer les permissions et les membres — un modèle qui accorde l’accès à des données de santé : un risque sans contrepartie.
- Configurer les modèles de langage eux-mêmes, réservés au propriétaire de l’espace de travail.
- Supprimer un projet ou un espace de travail.
- Pousser vers un dépôt git distant.
- Lire les secrets : les mots de passe de connexion sont chiffrés et ne sont jamais restitués.
S’y ajoute une règle qui vaut pour tout le reste : l’assistant n’a jamais plus de droits que vous. Il agit avec vos permissions, vérifiées à chaque action. Si vous ne pouvez pas modifier un tableau de bord, l’assistant que vous pilotez ne le peut pas davantage.
Rien de tout cela n’est une consigne donnée au modèle : ce sont des outils qu’il ne reçoit pas. Un assistant privé d’un outil ne s’abstient pas de s’en servir, il en est incapable.
La question du modèle
C’est le point à trancher avant tout le reste, et il appartient à l’établissement.
Modèle local
Un modèle installé sur vos machines. Les requêtes ne quittent jamais l’établissement — et l’assistant peut alors travailler sur les données cliniques sans restriction particulière.
Modèle distant
Un service hébergé par un tiers. Les requêtes sortent de l’établissement. Un bandeau « API externe » reste affiché en permanence, et les lignes de données ne sont pas transmises : seuls la structure et les agrégats le sont.
Le garde-fou décisif est que le recours à un modèle distant peut être interdit au niveau de l’instance, une fois pour toutes, par l’administrateur. C’est alors une impossibilité technique et non une règle de discipline : personne ne peut activer un modèle externe, même par erreur.
Pourquoi le mode serveur uniquement
L’assistant a besoin de faire tourner un programme à côté de Linkr, ce qu’un navigateur seul ne permet pas. Cette fonctionnalité sera donc réservée aux installations avec backend. Voir Modes de déploiement.
Ce qui n’est pas encore tranché
- L’assistant d’espace de travail — même moteur, mais des actions administratives (créer un projet, installer depuis le catalogue). Il viendra après celui du projet, avec un périmètre volontairement étroit, et jamais les permissions ni les membres.
- Jusqu’où l’assistant peut écrire du code selon le profil. Un widget en R produisant un
ggplot2est précisément ce qui sert un clinicien, et l’en priver par principe serait dommage. Mais laisser un agent écrire et exécuter du code arbitraire n’est pas la même chose que lui laisser remplir un widget dont le résultat s’affiche sous vos yeux. La ligne reste à tracer — vraisemblablement entre écrire du code dans un widget, qu’on voit et qu’on peut annuler, et ouvrir un terminal, qui est d’un autre ordre. - L’étendue exacte des actions disponibles au-delà des tableaux de bord : cohortes et jeux de données sont prévus, le reste se décidera à l’usage.
Pour aller plus loin
- Fournisseurs de modèles — configurer un modèle local ou distant, et ce que cela implique.
- Skills — les procédures réutilisables que l’assistant saura appliquer.
- Créer du contenu via MCP — faire produire du contenu Linkr par un agent, hors de l’application.