Ne changez pas d'ATS. Branchez Aya sur celui que vous avez.
L'entretien mené par Aya devient une étape du processus que vous avez déjà. Le candidat échange sur WhatsApp, et la note arrive avec ses preuves dans la fiche que votre équipe consulte déjà — personne n'ouvre un deuxième écran.
Clé d'API, environnement de test et webhooks se règlent seuls dans les paramètres du compte. Il n'y a ni liste d'attente ni projet de déploiement pour commencer.
Voilà ce que veut dire plug-and-play, en trois phrases
Aucune migration, aucun nouvel outil à faire apprendre à l'équipe, aucun rapport à assembler à la main.
Votre ATS reste le maître du processus
Le poste, le pipeline et l'historique restent où ils sont. Talpy ne vous demande de migrer quoi que ce soit, ni au recruteur de changer l'écran dans lequel il travaille chaque jour.
Aya parle à tous ceux qui ont postulé
Entretien sur WhatsApp ou par lien, au rythme du candidat : il répond quand il peut, et personne ne fixe d'horaire. Le tri cesse d'être une file d'attente et devient une liste classée.
La note revient avec la preuve qui la soutient
Note globale, adéquation au profil, note par compétence et l'extrait littéral de la réponse qui justifie chacune. C'est une personne qui décide ; l'IA recommande et montre pourquoi.
Workable : quatre étapes, et la note revient dans la fiche
C'est aujourd'hui la seule intégration native, et elle fonctionne dans les deux sens : Workable signale l'arrivée du candidat à l'étape que vous avez choisie, et Talpy réécrit l'évaluation dans sa fiche là-bas.
Connectez
Le sous-domaine et un jeton d'accès créé par un administrateur de votre Workable. Le jeton reste chiffré chez nous.
Choisissez l'étape déclencheuse
Un candidat déplacé vers cette étape est importé avec le poste et le CV, et reçoit une note de tri avant même la conversation. Laissez le champ vide et chaque nouvelle candidature entre.
Aya mène l'entretien
L'invitation part sur le WhatsApp du candidat. Quand le numéro manque dans la fiche, nous écrivons un commentaire pour le signaler au lieu d'échouer en silence.
La note revient
Un commentaire dans la fiche Workable avec la note, l'adéquation, le résumé, les compétences et leurs preuves et un lien vers le rapport complet, plus une évaluation au pouce. Si vous le souhaitez, le candidat retenu change aussi d'étape tout seul.
Ce que cette intégration ne fait pas
- Une connexion par entreprise et une étape déclencheuse. Deux flux différents dans le même compte n'entrent pas encore.
- L'évaluation au pouce a deux états : positif à partir de la note minimale que vous fixez, négatif en dessous. Elle arrive réglée sur 7.
- Le poste dupliqué dans Talpy naît interne et n'atteint jamais Google. L'annonce publique reste celle de Workable, et c'est ainsi que cela doit être.
- Un candidat qui n'est pas venu de Workable n'y est pas poussé. Pour ce sens-là, il y a l'API et les webhooks.
- Aucune nouvelle tentative automatique au retour. Si Workable est hors service au moment de l'évaluation, la note reste enregistrée dans Talpy et l'erreur s'affiche sur l'écran de l'intégration.
Webhooks signés : votre système l'apprend immédiatement
Chaque événement du candidat part en POST vers l'adresse que vous enregistrez. Il y en a six, et ils couvrent tout le cycle, pas seulement la fin : un système qui ne reçoit que « évalué » découvre la candidature des heures après son existence.
candidato.criadoQuelqu'un a postulé — par le lien du poste, par la page carrières ou par l'API.
candidato.triadoLe CV a été lu et a reçu sa note d'adéquation au profil du poste.
entrevista.iniciadaLe candidat a répondu au premier contact et la conversation avec Aya a commencé.
candidato.avaliadoAya a terminé l'entretien et enregistré l'évaluation : note, compétences et preuves.
candidato.decididoLes RH ont retenu ou écarté le candidat — la décision humaine, consignée.
revisao.solicitadaLe candidat a demandé une révision humaine de l'évaluation. À traiter en priorité.
Signé, pour que vous puissiez y faire confiance
Chaque POST porte le HMAC-SHA256 du corps, calculé avec un secret propre à votre endpoint. Vérifier cette signature, c'est ce qui empêche quelqu'un de se faire passer pour Talpy et d'injecter un candidat retenu dans votre système.
X-Talpy-Signature: sha256=…
Testez avant d'en dépendre
Un bouton dans le panneau déclenche un événement de test signé et affiche le statut HTTP renvoyé par votre serveur, à côté de l'heure de la dernière livraison réelle.
Ce qui n'existe pas
La relivraison automatique. Un endpoint qui ne répond pas en cinq secondes perd cet événement ; le statut est consigné à l'écran, et le moyen de récupérer ce qui est passé, c'est l'API.
API v1 : pour ceux qui préfèrent écrire le flux
REST en JSON, authentifiée par clé et versionnée dans le chemin. Les endpoints couvrent le poste, le candidat, le CV, l'invitation WhatsApp et l'entretien avec sa transcription et son évaluation.
/api/v1/jobsjobs:read/api/v1/jobs/{id}jobs:read/api/v1/jobsjobs:write/api/v1/jobs/{id}jobs:write/api/v1/jobs/{id}/candidatescandidates:read/api/v1/candidatescandidates:write/api/v1/candidates/{id}candidates:read/api/v1/candidates/{id}/whatsappwhatsapp:send/api/v1/interviews/{id}interviews:read/api/mcpmcp:read7 permissions, cochées une par une
Une clé ne naît qu'avec ce que vous cochez, et les permissions sont séparées par ACTION parce que le dommage possible diffère à chaque fois : lire un poste est public de fait, créer un candidat touche des données personnelles, et envoyer un WhatsApp coûte de l'argent et met en jeu la réputation du numéro de l'entreprise.
jobs:read- Lire les postes de l'entreprise et le détail de chacun.
jobs:write- Créer des postes et modifier ceux qui existent.
candidates:read- Lire les candidats d'un poste et la fiche d'un candidat.
candidates:write- Créer des candidats, y compris avec un CV en base64.
interviews:read- Lire l'entretien et l'évaluation du candidat à côté de la fiche.
whatsapp:send- Envoyer un message WhatsApp à un candidat.
mcp:read- Interroger Talpy depuis un agent IA avec le protocole MCP.
La clé n'apparaît qu'une fois
Nous gardons l'empreinte, pas la clé — nous-mêmes ne pouvons pas la retrouver ensuite. Qui la perd la révoque et en génère une autre, et le préfixe de la valeur dit à voix haute, dans le secret lui-même, s'il est de production ou de test.
Limite et environnement dans chaque réponse
120 requêtes par minute et par clé. Chaque réponse indique ce qui reste de la limite et dans quel environnement elle a été produite — pour que vous ne découvriez pas le plafond en le heurtant, ni ne juriez viser la production en lisant des données jouets.
Une copie de votre entreprise, peuplée de gens qui n'existent pas
Une clé de test travaille dans une organisation miroir de la vôtre, créée à la demande et déjà garnie d'un poste, de deux candidats à des étapes différentes et d'une évaluation à lire.
Mêmes routes, mêmes erreurs
Ce n'est pas une simulation à réponses factices : c'est le même code et la même base, seulement avec des données jouets. Une réponse factice mentirait sur le format et sur les erreurs, et l'écart se découvrirait en production.
Rien ne sort
Pas de WhatsApp, pas de facturation, pas de consommation de votre forfait. Les candidats d'exemple n'ont pas de numéro, il n'y a donc nulle part où envoyer un message.
On peut réinitialiser
Sandbox mise sens dessus dessous à force de tests ? Une commande l'efface et la regarnit, et votre exploitation réelle ne sent rien.
Interrogez depuis l'assistant que votre équipe utilise déjà
Talpy expose un serveur MCP : le client IA de l'entreprise pointe vers l'adresse, envoie la clé, et l'équipe pose sa question en langage naturel — « qui s'en est le mieux sorti sur le poste de conseiller ? ». Cela existe parce que celui qui achète du recrutement, ce sont les RH, pas l'ingénierie : une API suppose quelqu'un qui écrit du code, lit de la documentation et traite les erreurs.
Cinq consultations, et rien que des consultations
listar_vagas- Les postes de l'entreprise, avec leur statut et le nombre de candidats de chacun.
detalhar_vaga- Un poste avec les compétences qu'Aya évalue et le poids de chacune — ce sont ces critères qui forment les notes.
listar_candidatos- Les candidats d'un poste avec note, adéquation et étape, de la plus haute à la plus basse.
detalhar_candidato- L'évaluation complète d'un candidat : note par compétence, la preuve derrière chaque note, points d'attention, points forts et la décision humaine si elle existe déjà.
resumo_do_recrutamento- Les chiffres généraux de l'entreprise : postes ouverts, candidats, entretiens terminés, note moyenne et usage du forfait. Ne contient aucune donnée personnelle.
Trois verrous, et aucun n'est décoratif
- Sa propre permission. L'accès par assistant est une permission distincte de celles de lecture. Une clé d'intégration qui lisait déjà des candidats ne reçoit pas ce canal en cadeau.
- Le consentement de l'entreprise. Il arrive désactivé. C'est l'administrateur du compte qui l'active — pas nous, et pas celui qui a généré la clé : c'est l'entreprise qui décide si les données de ses candidats peuvent être lues par un modèle à l'intérieur du client IA qu'elle a choisi.
- Une trace d'audit par consultation. Chaque appel entre dans la piste d'audit de l'entreprise, avec la question posée. Un accès aux données d'un candidat qui ne laisse pas de trace, c'est l'accès qu'on ne peut pas expliquer après coup.
Lecture seule, et sans coordonnées
Aucun outil n'écrit, ne décide, ne supprime ni n'envoie de message — un modèle qui interprète « préviens tout le monde que le poste est fermé » ne doit pas pouvoir dépenser d'argent. Et aucun ne renvoie téléphone, e-mail ni CV : pour joindre la personne, quelqu'un ouvre la fiche dans le panneau, où l'accès est nominatif et consigné dans l'audit.
Zapier, Make, n8n, un tableur, le chat de l'équipe
Cela passe par le webhook — et voici la part de franchise : nous n'avons pas d'application publiée dans les annuaires de Zapier ni de Make. Ce qui existe est plus simple qu'il n'y paraît : chacun de ces outils accepte un déclencheur webhook, et c'est là que vous collez l'adresse que Talpy génère.
De là, un candidat évalué devient une ligne de tableur, une carte sur votre tableau, un message dans le chat de l'équipe ou un candidat créé dans votre ATS. La recette prête à l'emploi est dans la documentation, à côté du format du corps qui arrive.
Ce qui n'existe pas encore
Cette page ne promet que ce qui est dans le produit aujourd'hui. Ce qui manque manque — et l'apprendre en réunion coûte le temps de tout le monde.
- Une application publiée dans les annuaires de Zapier, Make ou n8n. La liaison se fait par webhook, et c'est vous qui la faites.
- Une intégration native avec Gupy, Greenhouse, Lever, SAP ou Workday. Ceux-là entrent par l'API et par les webhooks, pas par un bouton.
- La relivraison automatique d'un webhook en échec.
- L'écriture depuis l'assistant IA. Le canal MCP est en lecture seule à dessein, et ce n'est pas en file d'attente pour changer.
- La synchronisation bidirectionnelle hors Workable. Dans tout autre ATS, c'est votre code qui décide de ce qui monte et quand.
Ce qu'on demande avant d'intégrer
Faut-il un développeur pour démarrer ?
Pour Workable, non : la liaison se fait sur un écran, avec un jeton de votre propre Workable. Pour les webhooks, il faut une adresse qui reçoive un POST — ce qu'un outil d'automatisation résout sans code. L'API est la voie de ceux qui veulent écrire le flux eux-mêmes.
Combien coûte l'intégration ?
Rien en plus. L'API, les webhooks, l'environnement de test et le canal d'assistant IA font partie du produit ; ce qui est facturé, ce sont les entretiens. Les limites de chaque formule sont sur la page des tarifs.
Peut-on tester sans toucher à un vrai candidat ?
Oui, et c'est la voie recommandée. Une clé de test travaille dans une copie garnie de votre entreprise, où rien ne sort — ni WhatsApp, ni facturation. Quand cela marche là, vous changez la clé.
Quelle est la limite d'usage ?
120 requêtes par minute et par clé, et la réponse dit toujours ce qui reste. Si votre cas demande davantage, parlez-nous-en avant de construire autour du plafond.
Dites-nous quel ATS vous utilisez
Nommez le système, le volume de postes et l'endroit du processus où Aya devrait entrer. Nous répondons par le chemin concret — et quand il n'y en a pas, nous le disons aussi.
Nous n'utilisons ces données que pour vous répondre. Détails dans la Politique de confidentialité.