Aller au contenu principal
Velqa
beta

Page Agent

Page Agent ajoute un agent navigateur borné à votre application. Le prix est de 29 USD par domaine et par mois, auquel s'ajoute l'inférence réellement consommée. Une authentification Velqa et une autorisation explicite de l'utilisateur sont obligatoires avant toute session.

Démonstration et disponibilité

Le runtime public reste désactivé jusqu'à la certification d'au moins un modèle. La page de démonstration affiche alors un état d'attente et n'émet aucune session, même pour un utilisateur connecté. Ne promettez pas de disponibilité avant la levée de ce verrou.

Route d'assertion (Node/Hono)

Votre backend doit authentifier l'utilisateur, l'autoriser pour le site concerné, vérifier Origin et les en-têtes Fetch Metadata (Sec-Fetch-Site, Sec-Fetch-Mode), puis protéger la route contre le CSRF. Il signe une assertion courte avec siteId, sub, iat, exp, jti, aud et kid. La clé secrète sk_pa_ ne doit jamais arriver au navigateur : utilisez uniquement la clé publiable et l'URL d'assertion credentialed.

app.get("/page-agent/assertion", requireUser, requireCsrfAndOrigin, async (c) => {
  const site = await authorizeSite(c.get("user").id, c.req.header("Origin"));
  if (!site) return c.json({ error: "forbidden" }, 403);
  return c.json({ assertion: await signAssertion({ siteId: site.id, sub: c.get("user").id, aud: "velqa-page-agent", kid: process.env.PAGE_AGENT_SIGNING_KID }) });
});

DOM, sécurité et confirmations

Le DOM est une donnée non fiable : une injection indirecte de prompt peut être placée dans une page. L'agent ne doit jamais considérer son contenu comme une instruction de confiance. Les mots de passe, champs de carte et marqueurs data-velqa-mask sont masqués par défaut. Le masquage des données métier est opt-in et n'est qu'un masque visuel d'interaction, pas une garantie de confidentialité.

Les actions destructives (delete, pay, send, archive, disable, revoke, checkout et soumission de paiement) sont suspendues avant dispatch et nécessitent un marqueur de confirmation. Les navigations sont limitées aux origines exactes autorisées ; javascript: et l'exécution JavaScript sont refusés.

Données, fournisseurs et rétention

Le contenu DOM sélectionné et les prompts transitent vers les sous-traitants d'inférence autorisés et listés au registre en vigueur. Les métadonnées de session sont conservées au maximum 90 jours, les agrégats de facturation/usage 24 mois, et le cache technique chiffré d'idempotence au maximum 15 minutes. Consultez le DPA et la politique de confidentialité.

Installation

Le SDK est chargé depuis une release immuable et vérifiée par SRI. Configurez data-velqa-key, data-velqa-lang et data-velqa-assertion-url ; ne copiez jamais une clé sk_pa_ dans le HTML. Le runbook opératoire interne détaille les alertes et procédures d'incident.