🚀 Publication & Audit de Modifications¶
Pour garantir un contrôle total et éviter toute régression fortuite, Instatic impose une traçabilité cryptographique et un sas de validation avant toute mise en ligne déclenchée par l'IA.
🔍 Le Sas de Brouillon (Drafts First)¶
- Les outils de mutation écrivent exclusivement dans le brouillon actif : Aucune modification de code ou de texte générée par l'IA n'est directement exposée aux visiteurs publics tant que la publication n'est pas ordonnée.
- Contrôle visuel humain : Le designer visualise les changements en temps réel sur son écran et peut ajuster ou valider le résultat.
📜 Publication Atomique (site_publish)¶
Lorsque l'utilisateur valide le résultat ou ordonne le déploiement :
1. L'IA invoque l'outil site_publish.
2. Le moteur vérifie les permissions ai.tools.write + pages.publish.
3. Le compilateur bakes les fichiers statiques HTML et bundles CSS.
4. Le swap de lien symbolique bascule le trafic visiteur sans coupure.
🛡️ Journal d'Audit de Sécurité (ai_audit_events)¶
Chaque action pilotée par l'IA enregistre un événement d'audit immuable :
| Champ | Contenu Enregistré |
|---|---|
event_id |
Identifiant unique de l'événement (evt_...). |
user_id |
Identifiant de l'utilisateur ayant initié la commande. |
connector_id |
Identifiant du connecteur MCP ou de la session d'assistant. |
tool_name |
Nom de l'outil exécuté (ex: replace_node_html, site_apply_css). |
tool_input_hash |
Hash SHA-256 des paramètres d'entrée de l'outil. |
timestamp |
Horodatage précis à la milliseconde. |
execution_status |
success ou error avec le message de diagnostic. |