NSH Core

P6-USE-L0-A-02

Demarrer en 10 minutes

Parcours L0 sur les fonctions produit gouvernees.

1

Creer ou retrouver une intention

Utilisez Agent Call pour formuler le besoin, ou retrouvez une activite deja projetee dans le Kanban.

2

Lire le type et le statut

Le type indique information, recommandation, validation, delegation, execution ou blocage. Le statut indique ou en est le traitement.

3

Consulter la recommandation

Une recommandation reste une proposition. Elle ne declenche ni action externe ni Work Order reel.

4

Rendre la validation explicite

Les cartes en validation attendent une decision humaine. Une transition controlee conserve une preuve dans l'historique et le lineage.

5

Preparer une delegation

Le draft MCP de delegation assemble cible, perimetre, entrees et Done. Il ne demarre ni agent ni Worker.

6

Suivre l'avancement

Le Kanban montre les activites a qualifier, pretes, en cours, en validation, bloquees et terminees.

7

Lire les preuves

Le detail d'une carte expose relations, historique et lineage. Le RAG reste une source de contexte, jamais l'unique preuve.

8

Verifier la non-execution

executionAllowed=false, realWorkOrderCreated=false et la confirmation humaine signalent qu'aucune execution metier n'a ete declenchee.

Reperes

Ce que signifient les objets

Intention
Besoin formule avant qualification.
Activite
Projection de suivi; ce n'est pas automatiquement un Work Order.
Work Order draft
Proposition a valider, sans execution.
Work Order reel
Objet valide par un mecanisme futur; il n'est jamais cree automatiquement dans ce train.
Validation
Decision humaine attendue avant de poursuivre.
Delegation
Contexte et Done prepares pour un role, sans demarrage automatique.
RAG
Recherche documentaire gouvernee. NO_CONFIDENT_SOURCE signifie qu'aucune source assez fiable n'a ete trouvee.
Lineage
Trace compacte reliant intention, appel, source, decision et resultat sans conserver les secrets.

MCP

Catalogue et couche gouvernee

Tool Registry est le catalogue et l'autorite des outils, droits et verrouillages. MCP est la couche de decouverte, d'autorisation, d'appel, de lineage et de mesure qui applique cette autorite.

READLit un etat ou une preuve autorisee.

DRAFTPrepare un brouillon non executable.

WRITE_CONTROLLEDModifie le Kanban apres dry-run et confirmation humaine.

EXECUTION_BLOCKEDReste visible mais ne peut pas etre lance.

Voir les outils et la sante MCP

Metriques MCP

Lire les resultats d'usage

DRY_RUN
Effet calcule et verifie, sans ecriture metier.
REFUSED
Le garde-fou a bloque la demande.
CANCELLED
La confirmation requise n'a pas ete obtenue.
SUCCESS
L'appel autorise est termine.
FAILED
Une erreur technique exploitable est survenue.

Les compteurs conservent uniquement les metadonnees d'audit : outil, role, environnement, resultat, raison, duree et correlations. Aucun payload, prompt, reponse, secret ou token.

Profils IA

Choisir le niveau de traitement

FASTNon qualifie; fallback reel explicite vers STANDARD.

STANDARDQualifie Mistral reel pour l'analyse courante.

DEEP_REASONINGQualifie Mistral reel pour architecture et arbitrage complexe.

REVIEWQualifie pour le controle critique; decision et action restent sous controle humain.

STRUCTURED_OUTPUTCouverture par contrats semantiques, validation stricte ou refus reel.

LONG_CONTEXTQualifie reel borne INTEGRATION/RECETTE sous grounded-analysis.v1.

CODING et TOOL_SELECTION sont des types d'appel specialises, pas des profils. CODE_CHANGE_PROPOSAL produit uniquement une proposition de code, sans execution automatique ni ecriture directe; la selection d'outils reste deterministe via le Tool Registry.

Ouvrir le routage IA

Identite

Google OIDC candidat

Le fournisseur Google OIDC est un chemin d'authentification serveur, fail-closed si le client, l'allowlist ou la politique forte ne sont pas configures. L'identite stable repose sur le sujet provider; les claims client ne sont jamais acceptes comme preuve autonome.

Voir l'etat OIDC

Kanban

Naviguer entre activites liees

Le detail affiche le type de relation, le titre, le statut, le type d'activite, le role porteur et l'identifiant. Une activite existante est cliquable. Une cible indisponible ou une reference externe reste lisible sans faux lien.

Portage

Transferer une activite

Choisir un role actif, saisir le motif, lancer le dry-run puis confirmer. L'ancien et le nouveau porteur sont affiches. L'operation ecrit historique, lineage et metrique MCP, sans demarrer d'agent ni de Worker.

Retention

Classer la duree de conservation

IMPORTANT
Permanent, aucune expiration automatique.
STANDARD
Longue duree configurable, candidate 365 jours hors Production.
TRANSIENT
Conservation courte distincte, expiration logique seulement.

Aucune purge destructive n'est executee par ce parcours.

Worker

Traitements locaux bornes

Le Worker reste externe a Docker Compose et fonctionne par polling sortant. L'API peut accepter l'enregistrement en INTEGRATION/RECETTE, mais aucune action souveraine ou commande arbitraire n'est autorisee.

Ouvrir le panneau Worker

Garde-fous

Ce qui ne se produit pas

Aucune Production, aucune creation automatique de Work Order, aucune execution metier autonome et aucun secret affiche. Les appels IA reels et le Worker restent gouvernes, bornes et tracables.