← Accueil · Secrets · Config experte

bige-ops Beta démo

Assistant IA (agent)

Un chat intégré qui manipule la configuration de votre simulation : lire le contexte, éditer project.yaml, lancer des commandes en lecture, préparer un Dockerfile. Il ne touche jamais à votre cloud : c’est vous qui faites plan et apply.

Votre clé, votre compte. Modèle utilisé aujourd’hui : Claude Sonnet 4.5 (Anthropic). Vous saisissez votre propre clé API dans Settings ; elle est stockée localement dans ~/.config/bige-ops/settings.json. Les appels partent du backend local de l’app (Tauri) vers l’API Anthropic — la clé ne transite pas par un backend bige-ops, et ce n’est pas une clé managée par nous. Mistral / stack souveraine : prévu, pas encore là. Voir clés & agent.
flowchart LR
  U[Vous — chat] --> A[Agent]
  A --> R[Lecture contexte et fichiers]
  A --> W[Ecriture project.yaml]
  W --> V[validate + generate]
  V --> P[Plan / Apply par vous]
      
L’agent s’arrête avant le cloud. La dernière étape reste manuelle.

Ce que l’agent peut faire

Ce que l’agent ne fait jamais

BloquéPourquoi
apply, deploy, redeployMutations réelles sur votre cloud ou vos workloads
github pushLe push du config-history reste une décision humaine
auth login / auth logoutTouche à vos credentials Outscale
import selectionRéécrit project.yaml depuis l’inventaire live
init --forcePeut effacer un projet existant

L’agent ne lit ni n’écrit les fichiers de secrets : credentials, coffre, .env, .pem, terraform.tfvars sont filtrés côté outils. Les actions sensibles restantes passent par une demande de confirmation explicite dans le chat — vous validez, ou non.

Dans vos repos applicatifs

Quand l’agent travaille sur un repo de code, l’écriture est volontairement étroite :

Le partage des rôles entre config-history, repos applicatifs et VMs est détaillé dans repos, VMs & Dockerfiles.

Comment bien s’en servir

Limites honnêtes

L’agent peut se tromper. C’est un co-pilote sur la configuration, pas un opérateur cloud, pas un architecte, pas votre SRE. Il peut proposer un dimensionnement faux, une exposition réseau trop large ou un coût mal calibré. Relisez avant plan et apply. La fonctionnalité est encore WIP : outils et garde-fous bougent d’une version à l’autre. Enfin, la consommation de tokens est facturée sur votre compte Anthropic — pas sur le nôtre.