Files
IdeA/.ideai/tickets/66/issue.md
Blomios e1b1c1e103 restore .ideai/tickets/ store versionnέ + corrige .gitignore
- Restaure .ideai/tickets/ depuis 851f1f8^ (167 tickets + index.json + counter.json)
- Enlève les ignore rules .ideai/tickets/ dans .gitignore (ligne 51 et 75)
- Permet le suivi durable du store tickets futur
- Ne touche pas sdk/ (reste untracked)
2026-07-28 20:18:00 +02:00

2.1 KiB

id, number, title, status, priority, sprint, links, agentRefs, createdBy, updatedBy, createdAt, updatedAt, version
id number title status priority sprint links agentRefs createdBy updatedBy createdAt updatedAt version
f805cd9b-8ecd-401a-8f03-665a27fe73cb 66 Image Docker serveur/client IdeA open medium 028179b1-eaf4-41e9-9c1f-7c37125117e6
target kind
#65 dependsOn
kind agent_id
agent a6ced819-b893-4213-b003-9e9dc79b9641
kind
user
1784187597004 1784193460805 2

Objectif : livrer une image Docker exécutant le mode serveur/client d'IdeA, bâtie sur le binaire headless idea-serve (#65), pas sur le binaire Tauri. Cadré par Architect (suite #13).

Plan de lots (Architect) :

  • L4 — Build web transport HTTP : produire les assets client Vite en VITE_TRANSPORT=http (npm, jamais pnpm), vérifier qu'aucun import Tauri ne fuit dans ce mode, packager dans /usr/share/idea/web.
  • L5 — Docker runtime : Dockerfile multi-stage (build Rust headless + build frontend + runtime minimal Debian/Ubuntu selon deps PTY/process). Défauts : IDEA_APP_DATA_DIR=/data, --listen 0.0.0.0:17373, --web-root /usr/share/idea/web. Volumes /data (app-data : projects/profiles/templates/tasks/logs) et /workspace (projets manipulés par les agents). Entrypoint idea-serve. Healthcheck HTTP local. Conteneur reste HTTP interne ; reverse proxy TLS externe obligatoire en prod distante (--allow-remote/--public-origin https/--trust-reverse-proxy, doc B8). Pas de TLS applicatif V1.
  • L6 — Agents CLI en conteneur : décider image minimale (profils détectés au runtime, exécutables attendus dans PATH) vs image idea-server-agents (CLIs redistribuables installées si licence OK). Seed profils compatibles conteneur. Documenter env (OPENAI_API_KEY, ANTHROPIC_API_KEY, vars opencode) et montages de credentials. Tester au moins un agent bout en bout. Hors périmètre : installer automatiquement des CLIs propriétaires sans validation licence.

Lock app-data-dir : peu critique en Docker mono-conteneur mono-writer ; multi-conteneurs sur le même /data explicitement hors support sans lock distribué.

Hors périmètre V1 : Kubernetes, multi-tenant, auth externe, TLS intégré.

Dépend de #65 (binaire headless).