Architecture
Agents -> MCP Orchestrator -> [SSH/SFTP, fichiers, snapshots] (chemins autorisés, politiques, queue, retry)
Donner aux agents des outils d'infrastructure sans leur donner tous les pouvoirs
Des outils d'administration (SSH/SFTP, fichiers, snapshots) exposés aux agents avec chemins autorisés, politiques et supervision — le pouvoir reste cadré.
Un agent peut administrer une infrastructure si chaque action est bornée par une politique.
Exposer SSH et les fichiers à un agent, c'est lui donner les clés du royaume : n'importe quelle commande, n'importe quel chemin, n'importe quel moment.
Donner un accès complet est dangereux ; ne rien donner rend l'agent inutile. Il faut un intermédiaire qui cadre chaque opération par des chemins autorisés et des politiques.
Un orchestrateur MCP qui filtre, limite et journalise chaque opération d'infrastructure : chemins autorisés, files d'attente, retries et supervision des commandes.
Des agents manipulent l'infrastructure sous politiques : les opérations hors cadre sont refusées, les autres sont journalisées et supervisées.
Des agents manipulent l'infrastructure sous politiques : les opérations hors cadre sont refusées, les autres sont journalisées et supervisées.
Open source — Public.