Nouveau · Open source

AKKO publie son MCP Trino en open source.

Un serveur MCP gouverné pour Trino, sous licence Apache 2.0 : chaque appel d'un agent IA porte l'identité de la personne, le moteur décide. Code, tests et preuves rejouables sont sur GitHub, le paquet sur PyPI.

Voir le code sur GitHubLire la documentation

$ pip install akko-mcp-trino
Successfully installed akko-mcp-trino-0.3.0

Mettre une étoile sur GitHubPyPI · L'article

FOURNISSEUR D'IDENTITÉKeycloak, tout OIDCjeton de la personneHÔTES MCP ET MODÈLESClaude CodeCursorMistralLangGraphtout hôte MCPakko-mcp-trinoApache 2.0 · serveur MCPidentité vérifiée (JWT)lecture seule, sur l'arbre SQLquotas et révocationaudit, jamais le jetonTrinosous l'identité de la personneSOURCESPostgreSQLHive IcebergSnowflakeBigQueryOraOracleSQLSQL ServerMySQLMongoDBKafkaClickHouseDelta Lakepar les connecteurs Trino,filtres et masques appliquésjetonSQL

Construite sur les technologies que vous connaissez

  • Trino
  • Apache Iceberg
  • OpenMetadata
  • Apache Airflow
  • Apache Spark
  • Apache Superset
  • JupyterHub
  • MLflow
  • Keycloak
  • Open Policy Agent
  • Kubernetes
  • OpenShift
  • PostgreSQL
  • OpenSearch
  • Ollama
  • vLLM

Fédération

Commencez par fédérer, sans déplacer vos données.

Vos données restent dans PostgreSQL, Hive ou Iceberg. AKKO les expose à travers un moteur Trino unique : une requête SQL, plusieurs sources, un résultat. Seules les lignes demandées transitent.

Chaque requête est exécutée sous l'identité de la personne connectée. Les règles d'accès par ligne et par colonne s'appliquent au moment de la requête, sur toutes les sources, et chaque exécution est journalisée.

Le catalogue se remplit à mesure que vous fédérez : NORA propose des descriptions et signale ce qui manque. Quand une source mérite une copie, Iceberg et Airflow prennent le relais, sur décision de votre équipe.

AVEC COPIEPostgreSQL · clientsHive · ventesIceberg · journauxETLEntrepôt copiéde la veilleTableau de bordTrois copies à maintenir.Des droits recopiés à la main.Des données de la veille.SANS COPIE, AVEC AKKOEN PLACE, CHEZ VOUSPostgreSQL · clientsHive · ventesIceberg · journauxSELECT … FROM pg.clients JOIN hive.ventesMoteur SQLTrino, sous l'identité de la personneNotebook, BIou ADENAucune copie.Les droits appliqués par le moteur, à chaque requête.Les données à l'instant de la question.

Ce qu'AKKO installe chez vous

Neuf couches, un cockpit, une identité.

Chaque couche est un composant ouvert que vous connaissez, installé et relié par AKKO, remplaçable par ce que vous avez déjà. Le cockpit les réunit ; l'identité de la personne connectée les traverse toutes.

Identité et accès

Une seule identité, de l'annuaire jusqu'au moteur. Filtres de lignes et masques de colonnes par groupe.

ComposantsKeycloak, LDAP ou votre Active Directory, OPA ou Ranger

Cockpit AKKO, accès aux données : politiques par catalogue et par groupe

Souveraineté

Souveraineté : ce que cela veut dire, concrètement.

Éditée en France
AKKO est une société française. La plateforme est développée en France.
Hébergée chez vous
La plateforme, les modèles d'IA par défaut, les index et les journaux tournent dans votre cluster. Aucune donnée ne transite par AKKO.
Identité de bout en bout
L'annuaire de l'entreprise reste la source des comptes et des groupes ; les droits sur les données s'expriment par groupe et s'appliquent jusqu'à la requête, y compris pour les réponses de l'assistant.
Réversibilité
Formats ouverts (Iceberg, Parquet), catalogue OpenMetadata, moteur Trino : vos données et vos métadonnées se relisent avec des outils que vous n'achetez pas à AKKO.

Déploiement

AKKO s'installe chez vous, où que soit votre Kubernetes.

Un chart Helm, un fichier de valeurs par environnement, le même rendu partout. Les cibles ci-dessous sont celles que nous avons installées et testées ; nous n'en affichons pas d'autres.

helm install akkoCENTRE DE DONNÉESVos serveursbare metal ou virtualisésCLOUD SOUVERAINL'hébergeur de votre choixdans votre compteKUBERNETES EXISTANTVotre cluster, vos opérateursk3s en démonstration ; OpenShift en validationSANS ACCÈS INTERNETRéseau isoléimages et charts embarquésMÊME CHART · MÊMES IMAGES · MÊME IDENTITÉ

Écosystème

Ce à quoi AKKO se connecte.

AKKO s'installe sur l'existant et le fédère : un cluster Hadoop kerbérisé avec Ranger et Knox, une distribution ODP ou OKDP, un annuaire d'entreprise, des bases et des lacs en place, des modèles souverains exécutés chez vous.

Où elle tourne

  • Kubernetes
  • OpenShift
  • OVHcloud
  • Scaleway
  • Tout Kubernetes managé

Existant Hadoop

  • Cloudera
  • Kerberos
  • Apache Ranger
  • Apache Knox
  • Hive Metastore
  • ODP (Clemlab)
  • OKDP (TOSIT)

Sources de données

  • PostgreSQL
  • Apache Iceberg
  • Apache Hive
  • MinIO / S3
  • MySQL
  • Oracle
  • ClickHouse
  • MongoDB
  • Cassandra
  • Elasticsearch
  • Kafka
  • Delta Lake

Identité

  • Keycloak
  • LDAP
  • Active Directory
  • Kerberos
  • Open Policy Agent
  • Apache Ranger

Modèles

  • Mistral
  • Ollama
  • vLLM
  • Qwen
  • Tout point de terminaison compatible OpenAI

Catalogue et observabilité

  • OpenMetadata
  • OpenSearch
  • Prometheus

IA souveraine

Connectez vos sources fédérées avec Trino, interrogez-les avec Mistral.

ADEN pose la question à un modèle et exécute le SQL sur le moteur fédéré, sous l'identité de la personne. Le modèle est celui que vous choisissez : Mistral, Qwen ou DeepSeek exécutés dans votre cluster avec Ollama ou vLLM, ou l'API de Mistral AI, éditeur français. Chaque réponse arrive avec son graphique, son SQL, ses étapes et le nom du modèle qui l'a produite.

  1. PostgreSQL · Hive · Iceberg
  2. Trino
  3. ADEN
  4. Mistral · Qwen · DeepSeek
ADEN, choix du modèle
Le choix du modèle, à chaque question ou automatique.
ADEN, réponse de mistral-small avec graphique et SQL
Une réponse de mistral-small : graphique, interprétation, SQL exécuté.
ADEN, les étapes de la réponse
Les neuf étapes de la réponse, des droits résolus au score de confiance.

IA gouvernée

La même question, deux comptes, deux réponses.

ADEN traduit une question en SQL et l'exécute sous l'identité de la personne qui la pose. Les filtres de lignes et les masques de colonnes de cette personne s'appliquent, comme pour un tableau de bord ou un notebook. Ci-dessous, la même question posée par une analyste et par une administratrice.

ADEN, carol_analyst
carol_analyst voit les emails masqués et seulement le périmètre auquel elle a droit : « 1 colonne masquée ».
ADEN, alice_admin
alice_admin voit les emails en clair : « aucune colonne masquée ». Même question, même SQL, même moteur.
ADEN, steps of an answer
Chaque réponse montre ses étapes : droits d'accès résolus, tables autorisées par la politique, SQL généré, score de confiance. Le raisonnement s'exporte.

Agents extérieurs

Cursor, Claude Code ou un agent Mistral sur vos données, sous les mêmes règles.

Un agent branché avec un compte technique lit tout ; le seul garde-fou devient le prompt. La brique akko-mcp-trino porte le jeton de la personne jusqu'à Trino, refuse toute écriture, applique quotas et révocation, et journalise chaque appel sans jamais garder le jeton. Elle s'installe seule sur le Trino que vous avez déjà, avec votre annuaire.

tests/proofs/akko-mcp-trino-live-proof.sh
== 3. Verifications depuis le pod ==-- RFC 9728OK    metadonnees sans jeton200OK    authorization_servers = emetteurhttps://keycloak…/realms/akkoOK    401 porte resource_metadataTrue-- double identiteOK    sans cle agent : refus nomme401/agent_key_missingOK    cle inconnue : refus nommeagent_key_unknownOK    cle ok, sans jeton401/unauthenticatedOK    jeton forge401-- deux comptes, deux reponses (core_postgres.clients.customers)OK    alice : emails en clairTrue (6 lignes)OK    carol : emails masquesTrue (3 lignes)OK    carol : pays["FR"]-- quotasOK    429 une fois la fenetre pleineTrueOK    Retry-After + raisonrate_limited/N-- revocationOK    jeton deconnecte refuse401/revoked-- jointure d'audit (journal du pod)OK    ligne d'audit aliceexecute_query alice_admin cursor True TrueOK    jamais le jeton dans l'audit0== PREUVE OK ==  21/21

Les preuves sont publiées avec le code : huit scénarios rejouables contre un cluster réel, du cas nominal aux cas adverses, en passant par un agent Mistral et Claude Code comme hôte.

  • 21/21 fonctionnelle
  • 35/35 adverse
  • 10/10 agent Mistral
  • 7/7 hôte réel
  • 8/8 JWT transmis
  • 26/26 contexte et catalogue

260 tests, couverture de 100 % des lignes et des branches.

Le détail des preuves

Open source

Découvrez nos briques open source.

akko-mcp-trino est publié aujourd'hui sous licence Apache 2.0, sur PyPI et GitHub. akko-lab sera publié en open source prochainement. La plateforme AKKO est distribuée sous licence Entreprise. Les briques sur lesquelles elle s'appuie (Trino, Iceberg, OpenMetadata, Airflow, Spark, Superset, JupyterHub, MLflow) sont des projets open source que nous ne modifions pas.

0.3.0 · Apache 2.0

akko-mcp-trino

Serveur MCP gouverné pour Trino : identité de bout en bout, lecture seule, quotas, audit, contexte du catalogue.

PyPI · image · Python 3.12 et 3.13
Bientôt open source

akko-lab

Le lab de la plateforme : notebooks, environnements de code et modèles, avec un accès aux données gouverné comme le reste.

Prévu

Courtier d'identité

Échange de jetons entre fournisseurs (RFC 8693) pour porter l'identité à travers plusieurs annuaires et moteurs.

Prévu

Synchronisation des politiques

Une classification posée dans le catalogue devient une politique dans Ranger, et un refus dans le moteur.

Pour qui

Trois situations où AKKO s'installe.

Une plateforme complète, chez vous

Vous partez d'une distribution Hadoop vieillissante ou de rien, et vous voulez une plateforme data et IA entière sur votre Kubernetes, y compris sans accès Internet, avec votre annuaire. La plateforme

Une IA qui répond sous vos règles

Vous avez déjà des données gouvernées et vous voulez qu'un modèle y réponde sans jamais lire l'interdit, avec un reçu d'audit par question et des modèles qui tournent chez vous par défaut. ADEN et NORA

Des agents extérieurs sur un Trino existant

Vous avez un Trino gouverné, sur ODP, Cloudera ou Kubernetes, et on vous demande Cursor, Claude Code ou un agent maison dessus. La réponse tient en une commande et se vérifie en une autre. akko-mcp-trino

Blog

Ce que nous apprenons en construisant AKKO.

Parlons de votre infrastructure.

Un échange technique sur votre Kubernetes, votre annuaire, vos moteurs et vos règles. Ou installez une brique et dites-nous ce qui manque.

Demander une démonstration Le code source

contact@akko-ai.com