Les agents s’appellent entre eux avec droits et modèles de secours contrôlés
Google voit apparaître un schéma plus structuré dans les meilleurs systèmes multi-agents : un agent consomme ses propres outils via MCP puis expose cette même couche comme serveur pour d’autres agents. Le passage important n’est pas le protocole lui-même, mais la transformation d’un raisonnement interne en interface bornée, appelable sans chat humain.
GitHub ajoute la même discipline dans Copilot CLI 1.0.83. Un custom agent peut définir plusieurs modèles avec une politique qui interdit d’en sortir, tandis que l’authentification MCP adopte CIMD et que les serveurs refusés par l’entreprise sont bloqués avant démarrage. Le fallback, l’identité et la politique deviennent ainsi des paramètres du runtime.
Notion resserre encore l’unité d’autorisation : chaque connexion MCP appartient à un seul Custom Agent, utilise les identifiants de son créateur et peut exiger une confirmation tool par tool. Pour les développeurs, un multi-agent fiable ressemble désormais à des microservices : contrat étroit, propriétaire explicite, droits bornés, validation commune et reprise contrôlée.
Sources
Chaque onglet présente la publication d’origine et son lien direct.
4 engineering patterns behind the strongest AI Agents Challenge submissions
Google synthétise quatre patterns observés dans les meilleurs projets de son AI Agents Challenge : MCP bidirectionnel, concurrence événementielle, validation identique pour le modèle principal et le fallback, et routage par niveaux pour réserver les appels coûteux aux cas complexes.
github/copilot-cli
Le dépôt officiel héberge Copilot CLI, son code et son historique public de versions. La version 1.0.83 y ajoute notamment le fallback ordonné de modèles pour les custom agents, `model-policy`, CIMD pour OAuth MCP et plusieurs contrôles de sandbox et de politique d’entreprise.
MCP connections for Custom Agents
Notion documente des connexions MCP propres à chaque Custom Agent, authentifiées avec les identifiants de la personne qui les a créées. Les tools d’un serveur peuvent être activés séparément et configurés pour demander confirmation, s’exécuter automatiquement ou être autorisés durablement.