Identité et accès
Une seule identité, de l'annuaire jusqu'au moteur. Filtres de lignes et masques de colonnes par groupe.
ComposantsKeycloak, LDAP ou votre Active Directory, OPA ou Ranger
Construite sur les technologies que vous connaissez
Fédération
Vos données restent dans PostgreSQL, Hive ou Iceberg. AKKO les expose à travers un moteur Trino unique : une requête SQL, plusieurs sources, un résultat. Seules les lignes demandées transitent.
Chaque requête est exécutée sous l'identité de la personne connectée. Les règles d'accès par ligne et par colonne s'appliquent au moment de la requête, sur toutes les sources, et chaque exécution est journalisée.
Le catalogue se remplit à mesure que vous fédérez : NORA propose des descriptions et signale ce qui manque. Quand une source mérite une copie, Iceberg et Airflow prennent le relais, sur décision de votre équipe.
Ce qu'AKKO installe chez vous
Chaque couche est un composant ouvert que vous connaissez, installé et relié par AKKO, remplaçable par ce que vous avez déjà. Le cockpit les réunit ; l'identité de la personne connectée les traverse toutes.
Une seule identité, de l'annuaire jusqu'au moteur. Filtres de lignes et masques de colonnes par groupe.
ComposantsKeycloak, LDAP ou votre Active Directory, OPA ou Ranger

Un seul SQL sur PostgreSQL, Hive, Iceberg et vos autres sources, sans copier les données.
ComposantsTrino

Tables au format ouvert, sur votre stockage, lisibles par tout moteur.
ComposantsIceberg, stockage objet

Lignage, propriétaires, classifications, profilage. La même vérité pour les humains et pour les modèles.
ComposantsOpenMetadata

Pipelines planifiés, lignage émis dans le catalogue.
ComposantsAirflow
Traitements distribués sur le lakehouse.
ComposantsSpark
Tableaux de bord sur le moteur fédéré, avec les droits de la personne connectée.
ComposantsSuperset
Notebooks et modèles, avec un accès aux données gouverné comme le reste.
ComposantsJupyterHub, code-server, MLflow

ADEN répond en SQL sous l'identité de qui pose la question ; NORA enrichit le catalogue. Par défaut, les modèles tournent chez vous.
ComposantsADEN, NORA, modèles exécutés chez vous

Souveraineté
Déploiement
Un chart Helm, un fichier de valeurs par environnement, le même rendu partout. Les cibles ci-dessous sont celles que nous avons installées et testées ; nous n'en affichons pas d'autres.
Écosystème
AKKO s'installe sur l'existant et le fédère : un cluster Hadoop kerbérisé avec Ranger et Knox, une distribution ODP ou OKDP, un annuaire d'entreprise, des bases et des lacs en place, des modèles souverains exécutés chez vous.
IA souveraine
ADEN pose la question à un modèle et exécute le SQL sur le moteur fédéré, sous l'identité de la personne. Le modèle est celui que vous choisissez : Mistral, Qwen ou DeepSeek exécutés dans votre cluster avec Ollama ou vLLM, ou l'API de Mistral AI, éditeur français. Chaque réponse arrive avec son graphique, son SQL, ses étapes et le nom du modèle qui l'a produite.



IA gouvernée
ADEN traduit une question en SQL et l'exécute sous l'identité de la personne qui la pose. Les filtres de lignes et les masques de colonnes de cette personne s'appliquent, comme pour un tableau de bord ou un notebook. Ci-dessous, la même question posée par une analyste et par une administratrice.



Agents extérieurs
Un agent branché avec un compte technique lit tout ; le seul garde-fou devient le prompt. La brique akko-mcp-trino porte le jeton de la personne jusqu'à Trino, refuse toute écriture, applique quotas et révocation, et journalise chaque appel sans jamais garder le jeton. Elle s'installe seule sur le Trino que vous avez déjà, avec votre annuaire.
== 3. Verifications depuis le pod ==-- RFC 9728OK metadonnees sans jeton200OK authorization_servers = emetteurhttps://keycloak…/realms/akkoOK 401 porte resource_metadataTrue-- double identiteOK sans cle agent : refus nomme401/agent_key_missingOK cle inconnue : refus nommeagent_key_unknownOK cle ok, sans jeton401/unauthenticatedOK jeton forge401-- deux comptes, deux reponses (core_postgres.clients.customers)OK alice : emails en clairTrue (6 lignes)OK carol : emails masquesTrue (3 lignes)OK carol : pays["FR"]-- quotasOK 429 une fois la fenetre pleineTrueOK Retry-After + raisonrate_limited/N-- revocationOK jeton deconnecte refuse401/revoked-- jointure d'audit (journal du pod)OK ligne d'audit aliceexecute_query alice_admin cursor True TrueOK jamais le jeton dans l'audit0== PREUVE OK == 21/21
Les preuves sont publiées avec le code : huit scénarios rejouables contre un cluster réel, du cas nominal aux cas adverses, en passant par un agent Mistral et Claude Code comme hôte.
260 tests, couverture de 100 % des lignes et des branches.
Open source
akko-mcp-trino est publié aujourd'hui sous licence Apache 2.0, sur PyPI et GitHub. akko-lab sera publié en open source prochainement. La plateforme AKKO est distribuée sous licence Entreprise. Les briques sur lesquelles elle s'appuie (Trino, Iceberg, OpenMetadata, Airflow, Spark, Superset, JupyterHub, MLflow) sont des projets open source que nous ne modifions pas.
Serveur MCP gouverné pour Trino : identité de bout en bout, lecture seule, quotas, audit, contexte du catalogue.
Le lab de la plateforme : notebooks, environnements de code et modèles, avec un accès aux données gouverné comme le reste.
Échange de jetons entre fournisseurs (RFC 8693) pour porter l'identité à travers plusieurs annuaires et moteurs.
Une classification posée dans le catalogue devient une politique dans Ranger, et un refus dans le moteur.
Pour qui
Vous partez d'une distribution Hadoop vieillissante ou de rien, et vous voulez une plateforme data et IA entière sur votre Kubernetes, y compris sans accès Internet, avec votre annuaire. La plateforme
Vous avez déjà des données gouvernées et vous voulez qu'un modèle y réponde sans jamais lire l'interdit, avec un reçu d'audit par question et des modèles qui tournent chez vous par défaut. ADEN et NORA
Vous avez un Trino gouverné, sur ODP, Cloudera ou Kubernetes, et on vous demande Cursor, Claude Code ou un agent maison dessus. La réponse tient en une commande et se vérifie en une autre. akko-mcp-trino
Blog
Un échange technique sur votre Kubernetes, votre annuaire, vos moteurs et vos règles. Ou installez une brique et dites-nous ce qui manque.
Demander une démonstration Le code source
contact@akko-ai.com