Exposer et piloter la permission réseau des agents/commandes dans IdeA
qa
high
null
agentId
role
a6ced819-b893-4213-b003-9e9dc79b9641
assigned
kind
agent_id
agent
a6ced819-b893-4213-b003-9e9dc79b9641
kind
agent_id
agent
a6ced819-b893-4213-b003-9e9dc79b9641
1785011668081
1785013507979
4
Problème
Aujourd'hui certaines commandes lancées par les agents s'exécutent dans un environnement où le réseau est restreint, sans que l'utilisateur puisse le voir ni l'autoriser depuis IdeA. Exemple réel : rebuild AppImage OK jusqu'au bundling, puis appimagetool échoue à télécharger le runtime AppImage depuis GitHub (Failed to download runtime: server returned status code 0) parce que la session agent a network restricted et approval policy: never.
Besoin utilisateur
Depuis IdeA, l'utilisateur doit pouvoir comprendre et piloter cette permission réseau :
voir qu'un agent/profil/session est en mode réseau interdit ou autorisé ;
configurer la politique réseau attendue pour les agents/commandes ;
éviter les échecs opaques de commandes qui ont légitimement besoin d'Internet (build, install, téléchargement runtime, docs, dépendances) ;
conserver un comportement sûr par défaut et explicite.
Attendu produit
Définir puis implémenter une surface IdeA pour exposer cette permission. La solution doit respecter le modèle de permissions/sandbox existant et clarifier la limite éventuelle : si le sandbox fournisseur impose network restricted sans possibilité d'élévation runtime, IdeA doit l'expliquer plutôt que faire croire que le réseau est activable.
Critères d'acceptation
Une surface UI ou configuration explicite permet de voir la politique réseau applicable aux agents/commandes.
L'utilisateur dispose d'une action ou d'un réglage clair quand IdeA peut piloter cette permission.
Si la permission est imposée par le runtime externe et non modifiable, l'UI l'indique clairement.
Les agents/commandes ne gagnent pas l'accès réseau silencieusement.