HVE Squad MCP
Un serveur Model Context Protocol sortant qui expose hve-squad sous forme d'outils de haut niveau appelables par un modèle — pour qu'un hôte MCP puisse appeler directement le squad au lieu de le réimplémenter.
Présentation#
hve-squad fournit un squad multi-agents — un coordinateur, un ensemble de personas correspondant aux différents rôles et un conseil dont le verdict obéit à une règle : la décision la plus restrictive prévaut. Ce squad s'exécute normalement au sein d'un hôte où le package est installé. Ce serveur inverse cette organisation : il s'agit du propre serveur MCP du squad, utilisé par d'autres hôtes.
Il constitue le pendant sortant du modèle MCP entrant du squad. Le générateur accède aux sources déployées du squad en lecture seule et ne duplique jamais la logique des agents : les personas et les instructions de routage restent donc l'unique référence pour le comportement — et non ce package.
Deux modes d'exécution#
Précisez à quel mode se rapporte chaque affirmation. Leurs niveaux de maturité diffèrent.
| Mode | Hôte | État | Se comporte comme le package complet ? |
|---|---|---|---|
| Délégué (stdio) | VS Code GitHub Copilot, local | fonctionne | Oui. VS Code invoque les agents réellement déployés. Nécessite le package compilé ainsi que l'installation de l'ensemble d'agents avec apm install. |
| Mode consultatif intégré | Copilot Studio, HTTP distant | fonctionne | Parité des fonctions consultatives. Chaque appel déclenche une invocation côté serveur du persona réel, chargé depuis le disque parmi les agents fournis, avec authentification Entra, points de contrôle, isolation des locataires et plafonds de coûts. Texte uniquement. |
| Pipeline asynchrone intégré | Copilot Studio, HTTP distant | sur activation explicite | Parité des fonctions consultatives, ensemble d'agents complet. Le routage piloté par les données enchaîne recherche → plan → conseil → revue → backlog et produit un artefact structuré en sections. Désactivé par défaut. |
| Rendu déterministe | Copilot Studio, HTTP distant | sur activation explicite | Fichier en sortie. Génère un .pptx à partir du contenu YAML et renvoie un lien SAS de délégation utilisateur à courte durée de validité. Aucun appel au modèle. |
| Implémentation/déploiement avec exécution de code | — | reporté | Un véritable backend capable d'appeler des outils et un espace de travail persistant. Non disponible — ne présentez pas cette fonctionnalité comme disponible. |
En résumé. Ce déploiement vous donne accès au package complet en local dans VS Code, aux outils consultatifs dès aujourd'hui dans Copilot Studio et — si le pipeline est activé — au squad consultatif complet, exécuté de bout en bout sous forme de pipeline asynchrone. Le périmètre consultatif couvre des livrables textuels finalisés.
Pour aller plus loin#
Scénario : idée → backlog
La procédure complète — déployer, exécuter le profil produit depuis Copilot Studio et créer les epics, user stories et tâches dans Azure DevOps, Jira ou GitHub.
Démarrage
Compiler le serveur et l'enregistrer dans VS Code pour que Copilot puisse appeler le squad localement.
Outils
Chaque outil exposé, l'étendue d'autorisation requise et les environnements depuis lesquels il est accessible.
Déployer
Déployer le serveur HTTP distant sur Azure Container Apps et y accéder depuis Copilot Studio.
Configuration
Les paramètres d'exploitation, les backends de stockage et la mémoire du squad alimentée automatiquement par le serveur.
Contribution
Les exigences de publication de version, la version épinglée de l'ensemble d'agents et les invariants de sécurité que toute modification doit respecter.
Décision d'architecture
ADR-0001 : pourquoi l'interface distingue les modes délégué et intégré, et où se situe la frontière de confiance.
La frontière de confiance#
Ce serveur n'écrit jamais dans Azure DevOps, Jira ou GitHub. Il produit le plan ; un connecteur natif certifié effectue chaque écriture via la connexion propre à l'utilisateur final, en appliquant l'authentification, les règles de prévention de la perte de données (DLP) et les limites de débit de ce connecteur. Les entrées de l'appelant sont toujours des données, jamais des instructions — seule la charte d'un persona fait autorité. Chaque chemin de stockage est limité au locataire et protégé contre les traversées de répertoires.