Valider les actions IA
Comment fonctionne la validation des actions du copilote IA de Servor — les commandes risquées et destructrices exigent toujours votre confirmation.
Le copilote IA propose des commandes, mais c'est vous qui décidez de ce qui s'exécute vraiment. Cette page explique quand une demande de validation apparaît, ce qu'il faut vérifier avant d'accepter, et pourquoi certaines commandes ne peuvent jamais tourner.
La règle de base est simple : les actions risquées et destructrices exigent toujours votre validation, dans tous les modes. Rien de dangereux ne s'exécute dans votre dos.
Quand une validation est demandée
Qu'une commande s'arrête pour votre validation dépend de deux choses — le mode et le niveau de risque de la commande :
| Situation | Ce qui se passe |
|---|---|
| Mode Ask | Rien ne s'exécute. Le copilote se contente de conseiller. |
| Mode Plan | Chaque commande attend votre validation. |
| Mode Auto, commande sûre | S'exécute seule ; vous en voyez le résultat. |
| Mode Auto, commande risquée/destructrice | S'arrête et demande d'abord votre validation. |
En pratique, vous voyez donc toujours les actions risquées avant qu'elles n'arrivent. Auto supprime seulement la confirmation des commandes ordinaires à faible risque.
Ce qu'affiche une demande de validation
Quand le copilote veut lancer une action nécessitant votre feu vert, une invite affiche la commande exacte qu'il compte exécuter sur votre serveur. Lisez-la avant de valider :
Vérifiez la commande elle-même
Regardez ce qu'elle fait réellement — le programme, les options, le chemin ciblé. Le copilote explique son intention dans le chat, mais c'est la commande qui s'exécute.
Vérifiez la cible
Assurez-vous qu'elle vise le bon fichier, service ou répertoire. Une commande destructrice n'est dangereuse que pointée sur le mauvais élément.
Validez ou passez
Validez pour l'exécuter, ou refusez. Si vous refusez, le copilote s'adapte et propose une autre étape — il ne force rien.
Vous pouvez toujours refuser
Refuser n'est pas une impasse. Le copilote lit votre choix comme un retour et propose une autre approche. Si une commande proposée vous semble incorrecte, passez-la et dites au copilote pourquoi.
Les commandes qui ne s'exécutent jamais
Certaines commandes sont bloquées pour tout le monde — vous, votre équipe et le copilote.
Servor applique une blacklist partagée de commandes connues comme dangereuses (par
exemple rm -rf /). Elles ne s'exécutent jamais, et aucune validation ne peut passer
outre. C'est la même protection qui s'applique dans le
terminal web et aux
commandes manuelles.
La blacklist ne remplace pas la lecture des commandes
La blacklist attrape une poignée de schémas catastrophiques. Elle ne rend pas sûre chaque validation — une commande peut être parfaitement valide et supprimer quand même les mauvaises données. Lisez toujours ce que vous validez.
Tout est tracé
Chaque commande exécutée par le copilote — validée par vous ou lancée automatiquement en Auto — atterrit dans le même historique de commandes consultable que les commandes manuelles et le terminal web. Pour retrouver ce qui s'est passé pendant une session, tout y est, et l'activité de l'équipe est aussi consignée dans le journal d'audit — ouvrez le journal d'audit dans Servor.
Si le serveur devient injoignable
Les validations exécutent la commande via votre navigateur vers l'agent du serveur. Si l'agent tombe en cours de session, les commandes cessent de tourner jusqu'au rétablissement de la connexion — valider ne servira à rien tant que vous n'aurez pas réparé l'agent.