Aller au contenu

🚀 Publication & Audit de Modifications

Pour garantir un contrôle total et éviter toute régression fortuite, Instatic impose une traçabilité cryptographique et un sas de validation avant toute mise en ligne déclenchée par l'IA.


🔍 Le Sas de Brouillon (Drafts First)

  • Les outils de mutation écrivent exclusivement dans le brouillon actif : Aucune modification de code ou de texte générée par l'IA n'est directement exposée aux visiteurs publics tant que la publication n'est pas ordonnée.
  • Contrôle visuel humain : Le designer visualise les changements en temps réel sur son écran et peut ajuster ou valider le résultat.

📜 Publication Atomique (site_publish)

Lorsque l'utilisateur valide le résultat ou ordonne le déploiement : 1. L'IA invoque l'outil site_publish. 2. Le moteur vérifie les permissions ai.tools.write + pages.publish. 3. Le compilateur bakes les fichiers statiques HTML et bundles CSS. 4. Le swap de lien symbolique bascule le trafic visiteur sans coupure.


🛡️ Journal d'Audit de Sécurité (ai_audit_events)

Chaque action pilotée par l'IA enregistre un événement d'audit immuable :

Champ Contenu Enregistré
event_id Identifiant unique de l'événement (evt_...).
user_id Identifiant de l'utilisateur ayant initié la commande.
connector_id Identifiant du connecteur MCP ou de la session d'assistant.
tool_name Nom de l'outil exécuté (ex: replace_node_html, site_apply_css).
tool_input_hash Hash SHA-256 des paramètres d'entrée de l'outil.
timestamp Horodatage précis à la milliseconde.
execution_status success ou error avec le message de diagnostic.