Sustain
9 septembre 2026
· 10 min de lecture
Les agents IA commencent à utiliser le web plutôt qu'à se contenter de le lire. Demandez-lui de réserver une table ou de remplir un formulaire, et il essaiera — généralement en prenant une capture d'écran, en cherchant un bouton, puis en cliquant là où il pense que se trouve ce bouton. Cela fonctionne jusqu'à ce que la mise en page change, que le libellé soit une icône, ou qu'une fenêtre modale s'ouvre là où il ne l'attendait pas.
Nous trouvons que c'est une drôle de façon de traiter un logiciel qui sait déjà comment faire le travail. C'est pourquoi Sustain publie désormais ses propres outils à destination de tout agent IA travaillant dans votre navigateur : des actions nommées et typées comme créer un album, récupérer mes photos, le construire. L'agent appelle le même code que celui appelé par les boutons. Cet article explique ce qu'il peut faire, ce qu'il ne peut délibérément pas faire, et pourquoi concevoir pour des agents est un véritable avantage plutôt qu'une simple case à cocher.
Un agent de navigateur pilotant un site web classique fait de la vision par ordinateur sur une interface conçue pour des humains. Il lit une capture d'écran, devine quels pixels correspondent au bouton Créer un album, clique, attend, reprend une capture d'écran, et essaie de déterminer si cela a fonctionné.
Chacune de ces étapes peut échouer d'une manière que l'agent ne peut pas voir. Il clique sur un bouton désactivé et interprète la page inchangée comme un succès. Il rate une erreur de validation affichée dans une couleur qu'il ne peut pas interpréter. Un menu déroulant s'affiche différemment sur une fenêtre étroite et tout le plan déraille. Pire, il n'a aucune idée de ce qu'une action coûte — rien à l'écran ne lui indique que ce bouton précis va dépenser vos crédits.
Rien de tout cela ne signifie que l'agent fait mal son travail. On lui demande de déduire une intention à partir d'une image, alors que le site aurait pu tout simplement la lui communiquer.
Sustain implémente WebMCP, un standard web émergent conçu exactement pour cela. Lorsqu'un agent est actif dans votre navigateur, nos pages enregistrent un ensemble d'outils qu'il peut appeler directement. Chacun possède un nom, une entrée typée, et une description rédigée pour une machine qui n'a jamais vu notre interface.
Dix outils sont disponibles aujourd'hui, et ils correspondent au parcours réel de création d'un album plutôt qu'à nos points d'accès REST :
ask_site — répond aux questions à partir de notre propre contenu publié (tarifs, impression, confidentialité, les guides que vous lisez actuellement) et renvoie les pages sources, afin que l'agent puisse citer plutôt qu'inventer.create_album et album_status — démarrer un album et vérifier son avancement.request_photos et import_google_photos — deux façons de faire entrer des photos, sans qu'aucune image ne transite par la conversation. Nous y revenons plus bas.quick_place et build_album — disposer les photos gratuitement, ou lancer la construction IA complète.list_albums, get_credits, start_checkout — retrouver vos albums, consulter votre solde, acheter des crédits supplémentaires.En résumé
D'autres sites forcent un agent à deviner sur quel bouton appuyer. Nous lui tendons les boutons, étiquetés, avec les conséquences écrites dessus.
Vous êtes connecté à Sustain avec un agent actif dans votre navigateur. Vous dites : « Fais-moi un album de mon voyage en Italie. » Ce qui suit n'est pas une suite de clics :
L'agent appelle create_album avec le nom « Italie 2026 ». L'éditeur s'ouvre sur votre écran — vous voyez cela se produire.
Il appelle request_photos et obtient un ticket d'envoi. Si l'agent peut lire vos fichiers, il les envoie lui-même. Sinon, il vous transmet un lien à ouvrir sur votre téléphone. Dans tous les cas, les photos vont directement à Sustain, jamais via la conversation.
Il interroge album_status jusqu'à ce que vos envois s'arrêtent, puis vous indique leur nombre.
Il appelle quick_place — gratuit — afin que vous ayez quelque chose de concret à regarder avant de dépenser quoi que ce soit.
Cela vous plaît, alors il appelle build_album : le passage IA complet qui note chaque photo, élimine les quasi-doublons, regroupe par visage et par scène, conçoit les pages et rédige les légendes.
Tout du long, vous regardez tous les deux la même page. L'agent n'exploite pas une copie cachée du site quelque part — il travaille dans votre onglet, et chaque résultat apparaît sous vos yeux.
C'est le point le plus facile à mal concevoir, et nous l'avons d'abord mal conçu. La solution évidente serait un outil qui prend les photos en argument — l'agent nous transmet les images, nous les stockons. Cela fonctionne pour une petite photo isolée et s'effondre pour tout le reste, car un appel d'outil, c'est du texte : l'image doit être encodée dans la conversation, et une seule photo en pleine résolution peut dépasser toute une fenêtre de contexte IA. La découper en plusieurs appels rend les choses pires, puisque chaque appel reste dans la transcription et est renvoyé à chaque tour suivant.
Les outils ne déplacent donc jamais de photos. request_photos délivre un ticket d'envoi — un identifiant à usage unique et de courte durée, propre à un album — et celui qui détient réellement les images nous les envoie directement :
import_google_photos lance une session de sélection, vous choisissez dans la fenêtre propre à Google, et Sustain les télécharge côté serveur — jusqu'à mille photos, là encore sans rien qui transite par l'agent.Le ticket expire au bout de 24 heures, est limité à un seul album, et respecte toujours les limites de photos et de stockage de votre forfait. C'est le même mécanisme que celui derrière l'envoi par QR code que nous proposons déjà, ce qui est bon signe : la bonne conception pour un agent s'est révélée être celle que nous avions déjà construite pour des humains.
C'est dans le cas de Google Photos que l'agent participe réellement à la sélection : une fois votre choix fait, il peut écarter les vidéos et ignorer les captures d'écran avant l'import. Nous restons prudents sur la portée de cette affirmation — Google nous fournit un nom de fichier et un type de fichier, rien sur ce qui se trouve dans une photo, donc un agent qui prétendrait avoir supprimé les images floues inventerait cela de toutes pièces.
La règle que nous avons respectée
Déplacer la capacité, pas la donnée. L'agent obtient un ticket ; les photos viennent directement de là où elles se trouvent jusqu'à nous.
C'est le point sur lequel on nous interroge en premier, et la réponse est meilleure que ce qu'on trouve habituellement pour ce type d'intégration d'agent.
Les outils s'exécutent à l'intérieur de votre onglet de navigateur, sur la page où vous êtes déjà connecté. Lorsqu'un outil appelle notre API, votre navigateur y joint le même cookie de session sécurisé que d'habitude. Il n'y a aucun jeton à émettre, aucun écran OAuth, aucune clé d'API collée dans un chat, et aucun identifiant que l'agent puisse lire, stocker ou divulguer. Il ne peut agir qu'en tant que la personne déjà connectée à cet onglet, et seulement pendant la durée de cette session.
Cela fixe aussi la limite de ce qu'un agent défaillant pourrait faire : exactement ce que vous pourriez faire vous-même dans cet onglet, et rien de plus. Le serveur vérifie chaque permission de manière indépendante, exactement comme lorsque vous cliquez.
Certaines choses ne devraient pas se produire simplement parce qu'un logiciel en a décidé ainsi. Nous les avons volontairement exclues :
start_checkout crée une session de paiement et vous transmet le lien — vous payez sur la page propre au prestataire. Les outils ne touchent jamais aux données de carte bancaire.Une chose qu'il peut faire, en revanche, c'est dépenser des crédits : build_album lance la construction IA payante en un seul appel, et le coût dépend du nombre de photos qui survivent à la déduplication. Nous traitons les crédits comme n'importe quelle API à quota traite les jetons — l'outil indique clairement qu'il va en dépenser, et si votre solde est insuffisant, il renvoie le manque exact afin que l'agent puisse vous en informer et proposer de recharger, plutôt que d'échouer en silence.
WebMCP est un standard véritablement récent, et nous préférons vous dire où il en est plutôt que de laisser entendre plus que la réalité. Chrome l'a intégré à partir de la version 149 mais ne l'a pas activé par défaut, donc pour l'instant c'est quelque chose que vous devez activer vous-même. Voici la marche à suivre réelle.
Commencez par activer le standard. Dans Chrome 149 ou une version ultérieure, ouvrez chrome://flags/#enable-webmcp-testing, réglez le drapeau WebMCP for testing sur Enabled, puis cliquez sur Relaunch. Chrome redémarre en conservant vos onglets. Choisissez ensuite un agent.
Google publie une extension Model Context Tool Inspector conçue exactement pour cela — installable depuis le Chrome Web Store comme n'importe quelle autre, avec un code source public. C'est le chemin le plus court entre la curiosité et un album terminé, et c'est aujourd'hui la voie que nous vous recommandons réellement.
Ouvrez la fiche WebMCP — Model Context Tool Inspector dans le Chrome Web Store et cliquez sur Add to Chrome, puis Add extension. Épinglez-la depuis l'icône en forme de pièce de puzzle dans la barre d'outils pour y accéder rapidement. Elle est développée par un ingénieur de Chrome et le code source est public ; elle liste les outils qu'une page propose et vous permet de dialoguer avec eux via Gemini.
Rendez-vous sur sustain-app.com et connectez-vous normalement. Les outils s'enregistrent en fonction de votre session — déconnecté, vous ne verrez que ask_site.
Cliquez sur l'icône de l'extension pendant que Sustain est l'onglet actif. Vous devriez voir dix outils listés, de ask_site à build_album. Une liste vide signifie que le drapeau n'a pas pris effet — vérifiez qu'il est bien réglé sur Enabled dans chrome://flags/#enable-webmcp-testing et relancez à nouveau.
Collez le prompt situé à la fin de cette section dans la zone de discussion de l'inspecteur. Vous verrez create_album se déclencher, l'éditeur s'ouvrir sur cet album, et request_photos renvoyer un lien d'envoi. Aucun clic n'aura été effectué.
Ouvrez le lien sur votre téléphone et choisissez vos photos. Demandez ensuite à l'agent : « elles sont bien arrivées ? » — il interroge album_status et vous indique leur nombre.
Demandez-lui de « les disposer » pour obtenir une ébauche gratuite (quick_place), ou de « construire l'album pour de bon » pour lancer le passage IA payant (build_album). Il vous préviendra d'abord si votre solde de crédits est insuffisant.
Pas encore — et nous préférons vous le dire plutôt que de vous engager sur une voie que nous ne jugeons pas sûre.
Les assistants de bureau parlent MCP, mais pas WebMCP. Ils communiquent avec des serveurs via le réseau et n'ont aucune page devant eux, si bien que les outils intégrés au navigateur d'un site leur sont invisibles. Même les extensions de navigateur développées par les éditeurs de ces assistants ne les lisent pas encore — il existe une demande de fonctionnalité ouverte pour qu'une extension interroge navigator.modelContext, mais il s'agit d'une proposition, pas d'une fonctionnalité livrée.
Il existe des extensions « passerelles » communautaires qui relaient les outils d'un onglet vers un serveur local que votre client de bureau peut atteindre. Nous n'allons pas vous guider dans l'installation de l'une d'elles. Elles sont généralement chargées non empaquetées — non signées, en dehors de la vérification du Chrome Web Store — et peuvent voir et agir sur chaque onglet où vous êtes connecté. C'est une chose raisonnable qu'un développeur peut tenter en connaissance de cause, mais une mauvaise chose à recommander à quelqu'un qui veut simplement faire un album photo.
La voie que nous aimerions vraiment emprunter est celle qui ne nécessite aucune extension : un serveur MCP hébergé pour Sustain, afin qu'un agent sans navigateur puisse agir sur votre compte via une véritable autorisation OAuth que vous pouvez consulter et révoquer. C'est un projet réel et il figure sur notre liste.
Une fois l'inspecteur installé et Sustain ouvert devant lui, voici le prompt par lequel commencer. Collez-le et observez les appels défiler.
Il s'arrête volontairement avant de dépenser quoi que ce soit : il demande une mise en page gratuite ainsi qu'une description de ce que ferait une construction payante, afin que votre premier essai ne puisse pas vous surprendre avec un débit de crédits.
Essayez ce prompt
Crée un album Sustain appelé « Italie 2026 », puis donne-moi un lien que je peux ouvrir sur mon téléphone pour envoyer les photos. Une fois qu'elles sont toutes arrivées, dispose-les pour que je voie une ébauche — ne dépense pas encore de crédits, dis-moi seulement ce que ferait une construction IA complète.
Il existe un scénario pour les prochaines années où les gens cesseront de visiter des sites web et demanderont plutôt à un assistant de s'en occuper. Dans ce monde, un site qui ne s'exprime qu'en pixels est un site qu'un agent comprendra mal, abandonnera, ou délaissera au profit d'un autre qu'il peut réellement piloter.
Être prêt pour les agents n'est pas un label. C'est la différence entre un assistant capable de vous faire un véritable album photo et un autre qui clique au hasard, dépense vos crédits par erreur, et vous rend quelque chose que vous n'aviez pas demandé. Nous préférons être lisibles par les machines qui, de plus en plus, formulent la demande à notre place.
Cela nous oblige aussi à rester honnêtes sur notre propre produit. Rédiger la description d'un outil vous force à dire exactement ce que fait une action et ce qu'elle coûte, en une phrase, sans interface derrière laquelle vous cacher. Plusieurs des nôtres se sont clarifiées à l'écriture.
This is the route that needs no flags and no extensions. It is part of the Basic and Pro plans.
In Claude, open Settings → Connectors → Add custom connector and paste https://mcp.sustain-app.com/mcp. Claude will find the rest on its own — it reads what the server publishes and sets up the sign-in for you.
You will land on a Sustain page asking what this app may do, on your account. Four boxes: see your albums, create and edit albums, spend your credits on AI runs, and see your credit balance and plans. Tick fewer than it asked for if you want to — the agent gets what you grant, not what it requested. An agent without spend your credits cannot even see the tool that starts a paid run; it is not offered and refused, it is simply not there.
Then ask for what you want. “Make me an album from my Italy trip” is enough: the agent creates the album, hands you an upload link for your phone, waits for the photos, and offers to run the AI build — telling you it costs credits before it does.
You can take it back at any time from Settings → Connected apps. Disconnecting takes effect on the agent’s very next call, not whenever its access happens to expire, because we issue those tokens ourselves rather than handing out something we cannot revoke.
A granted permission is not a blank cheque, and the failure we actually expect is not an attacker — it is an agent looping on a call it misread as failed.
So there are limits that hold whatever the agent was granted: a cap on how many calls a minute a connection may make, and a cap on how many paid runs it may start in a day. Hit either and the agent is told plainly, and you can still do the same thing yourself on the website.
Every call an agent makes is recorded too — which tool, whether it worked, and what it was about. Not what you typed: the arguments are fingerprinted rather than stored, because the question that table answers is what has this agent been doing, not what did you say to it.
Envie d’essayer ?
Ouvrir votre albumQuand vous demandez à notre chat de « trouver les photos d’Omri en train de rire à la plage », un second agent IA se réveille discrètement, fouille dans son propre espace de travail et ne renvoie que la réponse. Voici pourquoi cette architecture compte.
Le moyen le plus rapide de modifier votre album, c’est de demander. Voici comment formuler vos demandes pour que le Designer d’album IA les réussisse du premier coup.
Fini la chasse dans des centaines de vignettes. Décrivez la photo que vous cherchez — l’assistant la trouve et vous la montre, prête à rejoindre votre album.