- Restaure .ideai/tickets/ depuis 851f1f8^ (167 tickets + index.json + counter.json) - Enlève les ignore rules .ideai/tickets/ dans .gitignore (ligne 51 et 75) - Permet le suivi durable du store tickets futur - Ne touche pas sdk/ (reste untracked)
2.1 KiB
2.1 KiB
id, number, title, status, priority, sprint, links, agentRefs, createdBy, updatedBy, createdAt, updatedAt, version
| id | number | title | status | priority | sprint | links | agentRefs | createdBy | updatedBy | createdAt | updatedAt | version | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| f805cd9b-8ecd-401a-8f03-665a27fe73cb | 66 | Image Docker serveur/client IdeA | open | medium | 028179b1-eaf4-41e9-9c1f-7c37125117e6 |
|
|
|
1784187597004 | 1784193460805 | 2 |
Objectif : livrer une image Docker exécutant le mode serveur/client d'IdeA, bâtie sur le binaire headless idea-serve (#65), pas sur le binaire Tauri. Cadré par Architect (suite #13).
Plan de lots (Architect) :
- L4 — Build web transport HTTP : produire les assets client Vite en
VITE_TRANSPORT=http(npm, jamais pnpm), vérifier qu'aucun import Tauri ne fuit dans ce mode, packager dans/usr/share/idea/web. - L5 — Docker runtime : Dockerfile multi-stage (build Rust headless + build frontend + runtime minimal Debian/Ubuntu selon deps PTY/process). Défauts :
IDEA_APP_DATA_DIR=/data,--listen 0.0.0.0:17373,--web-root /usr/share/idea/web. Volumes/data(app-data : projects/profiles/templates/tasks/logs) et/workspace(projets manipulés par les agents). Entrypointidea-serve. Healthcheck HTTP local. Conteneur reste HTTP interne ; reverse proxy TLS externe obligatoire en prod distante (--allow-remote/--public-origin https/--trust-reverse-proxy, doc B8). Pas de TLS applicatif V1. - L6 — Agents CLI en conteneur : décider image minimale (profils détectés au runtime, exécutables attendus dans PATH) vs image
idea-server-agents(CLIs redistribuables installées si licence OK). Seed profils compatibles conteneur. Documenter env (OPENAI_API_KEY, ANTHROPIC_API_KEY, vars opencode) et montages de credentials. Tester au moins un agent bout en bout. Hors périmètre : installer automatiquement des CLIs propriétaires sans validation licence.
Lock app-data-dir : peu critique en Docker mono-conteneur mono-writer ; multi-conteneurs sur le même /data explicitement hors support sans lock distribué.
Hors périmètre V1 : Kubernetes, multi-tenant, auth externe, TLS intégré.
Dépend de #65 (binaire headless).