Calame

Branchez votre IA sur vos données. Gardez le contrôle.

Calame relie vos bases de données et vos documents à Claude, Cursor, ChatGPT ou Copilot, et gouverne chaque échange : les données personnelles sont masquées dans la réponse, les écritures attendent une validation, tout est audité.

Postgres · MySQL · SQLite · Notion · SharePoint · Drive · S3

Un logogramme d’encre circulaire : le périmètre que Calame trace autour de vos données

Le contrôle est visible, pas promis.

Chaque réponse de Calame montre ce qui a été masqué, chaque écriture attend un humain, chaque requête atterrit dans le journal d’audit. Voici à quoi ça ressemble.

Les données personnelles masquées dans la réponse elle-même

détection automatique

Calame détecte les e-mails, numéros de téléphone, adresses et numéros de carte, puis applique votre règle par colonne : rédaction, hachage, masquage partiel. L’IA ne voit jamais la valeur brute.

nomemail masquetéléphone masque
Margaux Lefèvrem***@acme.io+33 6 ▓▓ ▓▓ 41
Diego Álvarezd***@acme.io+34 6▓▓ ▓▓▓ 09
Ana Kovača***@acme.io+386 ▓▓ ▓▓▓ 22
2 colonnes masquées par règle · visibles dans chaque réponse

Profils d’accès

visuel

Cochez des tables, colonnes, dossiers. Ajoutez des conditions au niveau des lignes par utilisateur. Une seule source, plusieurs vues gouvernées.

customersmasque : email, téléphone
orderslignes : région = EU
payrollnon partagé

Bases de données et documents

sql + rag

Introspection de schéma pour le SQL, recherche vectorielle pour les documents. Connexions en lecture seule, requêtes paramétrées, tunnel SSH optionnel.

Postgres
MySQL
SQLite
Notion
SharePoint
Drive
S3
PDF · MD
Git

Les écritures attendent un humain

file d’approbation

Lecture seule par défaut. Quand un profil autorise les écritures, chacune atterrit dans une file d’attente avec l’instruction exacte, l’auteur et le diff, jusqu’à ce que quelqu’un l’approuve.

UPDATE customers SET tier = 'gold' WHERE id = 482
en attente
demandé par claude · profil sales-eu
ApprouverRejeter

L’authentification à votre façon

6 modes · SSO prêt

Ouvert, jeton, mot de passe, SSO OIDC, OAuth 2.1 avec enregistrement dynamique des clients, ou une URL de validation externe. Chaque utilisateur révocable en un clic.

L’audit, par défaut

export json

Chaque requête, chaque acteur, chaque résultat : enregistré, filtrable, exportable. Le type de traçabilité que votre équipe sécurité demande dès le premier jour.

Gouvernez d’autres serveurs MCP

proxy mcp

Placez Calame devant n’importe quel serveur MCP externe : outils en liste blanche fermée par défaut, appels audités, écritures acheminées via la même file d’approbation.

Trois écrans. Aucun terminal.

Branchez vos sources, dessinez ce que l’IA a le droit de voir, transmettez le point d’accès à vos clients. Tout se passe à la souris.

Bases de données
pg · mysql · sqlite
apache
Documents
notion · sharepoint · drive · s3
busl · pro+
L’anneau Calame : profils, authentification, masquage des données personnelles et audit se trouvent à la frontière entre vos données et votre IA
Calame
profils
auth
masquage pii
audit
votre ia
Claude · Cursor
VS Code · ChatGPT · Copilot
ou le chat intégré

1 · Connecter

sources

Postgres, MySQL, SQLite, Notion, SharePoint, Drive, S3. Introspection en lecture seule, tunnel SSH optionnel.

2 · Configurer

profils · masquage

Cochez tables et dossiers, masquez ce qui doit l’être, ajoutez des règles par ligne et par utilisateur. Enregistrez : un serveur MCP gouverné est publié.

3 · Servir

mcp · oauth · tunnel

Un clic connecte Claude Desktop. Cursor et VS Code le découvrent via OAuth. Copilot et ChatGPT l’atteignent via le tunnel.

Tous vos outils IA. Aucun SDK.

Calame parle MCP, le protocole que vos clients IA utilisent déjà. Les clients locaux se connectent en un clic ; les assistants cloud comme Copilot et ChatGPT accèdent à votre machine via un tunnel HTTPS intégré.

Claude Desktop
connexion en un clic
Cursor
découverte oauth
VS Code
découverte oauth
Copilot Studio
tunnel https
ChatGPT
tunnel https
Chat intégré
aucun client nécessaire

De nouveaux clients MCP sortent chaque mois. Calame reste compatible car il suit la spécification, pas le SDK d’un éditeur.

serveur mcp · sales-eu
en service
Clients locaux
Se connecter à Claude Desktop
génère un jeton révocable · fusionne la configuration · conserve un .bak
Connecter
Assistants cloud
Exposer pour Copilot / ChatGPT
tunnel actif
https://ripe-oak-mcp.trycloudflare.comCopier
cloudflared intégré · protégé par jeton · 401 sans lui
↳ Authentification, masquage et audit s’appliquent sur chaque chemin, tunnel compris.

Gratuit en auto-hébergement. Payez pour le SSO, le RAG, ou la mise à l’échelle.

Calame est en double licence. Le cœur (connecteurs, profils, runtime MCP, masquage des données personnelles, chat, audit) est sous Apache 2.0. Les modules ee/ (SSO + RAG documentaire) sont sous BUSL 1.1 : Pro les débloque sur une instance, Enterprise sur autant que nécessaire.

Apache 2.0

Communauté

Auto-hébergez sans limites.

  • Tous les connecteurs (Postgres, MySQL, SQLite)
  • Profils, masquage des données personnelles, restriction au niveau des lignes
  • Authentification Bearer / mot de passe / OAuth 2.1
  • Chat intégré, journal d’audit, file d’écriture
  • Application Windows de bureau avec mise à jour automatique
BUSL 1.1 · Pro · Enterprise · Cloud

Offres payantes

Débloquez le SSO + RAG, passez à plusieurs instances, ou optez pour l’hébergement géré.

  • Pro : toutes les fonctionnalités sur une instance · 45 $/mois
  • Enterprise : instances illimitées + support SLA
  • Cloud : Calame géré, bientôt disponible
  • Droit d’intégrer ee/ dans un produit payant (Enterprise)
  • Chaque version BUSL passe sous Apache 2.0 après 4 ans

Premier prompt sur vos propres données en cinq minutes.

Vos données restent où elles sont. Calame décide de ce que votre IA a le droit de voir, et garde les preuves.

Desktop
v0.8.0 · mises à jour automatiques
Docker
docker compose up -d
Source
pnpm install && pnpm dev