Hybrid Architecture (Workflow + Agent)

Un pattern production : le Workflow possède les side effects ; un agent borné gère l’incertitude avec des garde-fous.
Sur cette page
  1. L’idée
  2. Pourquoi ça marche en production
  3. Diagramme (le Workflow possède les side effects)
  4. Checklist garde-fous (minimum)
  5. Quand éviter l’hybride
  6. Related

L’idée

Un système hybride sépare les responsabilités :

  • L’agent décide quelle option sûre prendre ensuite.
  • Le Workflow exécute les side effects (écritures, notifications, actions irréversibles).

Ça met l’autonomie là où elle aide (incertitude) et le déterminisme là où il compte (changements d’état).

Pourquoi ça marche en production

Hybride est le pattern par défaut quand :

  • vous ne pouvez pas énumérer tous les chemins à l’avance,
  • mais vous avez besoin de coût, latence et writes prévisibles.

Le debugging devient plus simple : vous tracez « ce que l’agent a choisi » séparément de « ce que le Workflow a exécuté ».

Diagramme (le Workflow possède les side effects)

Checklist garde-fous (minimum)

  • Budgets : max steps + wall-clock + $ par run
  • Tool policy : allowlist, default-deny, scoped credentials
  • Stop reasons : toujours renvoyer pourquoi l’exécution s’est arrêtée
  • Approvals writes : human-in-the-loop pour actions irréversibles
  • Traces : log de chaque décision, tool call, et transition d’état

Quand éviter l’hybride

  • Si les étapes sont déterministes → construisez un Workflow.
  • Si vous avez besoin d’exploration ouverte → commencez par un agent read-only, puis ajoutez les writes outil par outil.

Pas sur que ce soit votre cas ?

Concevez votre agent ->
⏱️ 2 min de lectureMis à jour Mars, 2026Difficulté: ★★★
Intégré : contrôle en productionOnceOnly
Ajoutez des garde-fous aux agents tool-calling
Livrez ce pattern avec de la gouvernance :
  • Budgets (steps / plafonds de coût)
  • Permissions outils (allowlist / blocklist)
  • Kill switch & arrêt incident
  • Idempotence & déduplication
  • Audit logs & traçabilité
Mention intégrée : OnceOnly est une couche de contrôle pour des systèmes d’agents en prod.
Auteur

Cette documentation est organisée et maintenue par des ingénieurs qui déploient des agents IA en production.

Le contenu est assisté par l’IA, avec une responsabilité éditoriale humaine quant à l’exactitude, la clarté et la pertinence en production.

Les patterns et recommandations s’appuient sur des post-mortems, des modes de défaillance et des incidents opérationnels dans des systèmes déployés, notamment lors du développement et de l’exploitation d’une infrastructure de gouvernance pour les agents chez OnceOnly.