Files
IdeA/.ideai/tickets/103/issue.md

2.2 KiB

id, number, title, status, priority, sprint, links, agentRefs, createdBy, updatedBy, createdAt, updatedAt, version
id number title status priority sprint links agentRefs createdBy updatedBy createdAt updatedAt version
3d9021da-26c3-439d-9463-8d206bd06f1b 103 Exposer et piloter la permission réseau des agents/commandes dans IdeA qa high null
agentId role
a6ced819-b893-4213-b003-9e9dc79b9641 assigned
kind agent_id
agent a6ced819-b893-4213-b003-9e9dc79b9641
kind agent_id
agent a6ced819-b893-4213-b003-9e9dc79b9641
1785011668081 1785013507979 4

Problème

Aujourd'hui certaines commandes lancées par les agents s'exécutent dans un environnement où le réseau est restreint, sans que l'utilisateur puisse le voir ni l'autoriser depuis IdeA. Exemple réel : rebuild AppImage OK jusqu'au bundling, puis appimagetool échoue à télécharger le runtime AppImage depuis GitHub (Failed to download runtime: server returned status code 0) parce que la session agent a network restricted et approval policy: never.

Besoin utilisateur

Depuis IdeA, l'utilisateur doit pouvoir comprendre et piloter cette permission réseau :

  • voir qu'un agent/profil/session est en mode réseau interdit ou autorisé ;
  • configurer la politique réseau attendue pour les agents/commandes ;
  • éviter les échecs opaques de commandes qui ont légitimement besoin d'Internet (build, install, téléchargement runtime, docs, dépendances) ;
  • conserver un comportement sûr par défaut et explicite.

Attendu produit

Définir puis implémenter une surface IdeA pour exposer cette permission. La solution doit respecter le modèle de permissions/sandbox existant et clarifier la limite éventuelle : si le sandbox fournisseur impose network restricted sans possibilité d'élévation runtime, IdeA doit l'expliquer plutôt que faire croire que le réseau est activable.

Critères d'acceptation

  • Une surface UI ou configuration explicite permet de voir la politique réseau applicable aux agents/commandes.
  • L'utilisateur dispose d'une action ou d'un réglage clair quand IdeA peut piloter cette permission.
  • Si la permission est imposée par le runtime externe et non modifiable, l'UI l'indique clairement.
  • Les agents/commandes ne gagnent pas l'accès réseau silencieusement.
  • Tests pertinents verts.
  • AppImage reconstruite après livraison.