Vue d'ensemble de l'assistant IA
Un assistant IA intégré qui peut inspecter, gérer et déboguer votre serveur -- directement depuis le tableau de bord, Claude Desktop ou tout client compatible MCP.
Qu'est-ce que l'assistant IA
sh0 est livré avec un assistant IA intégré propulsé par Claude (Anthropic). Il a un accès direct à votre serveur via 103 outils -- il peut lister les apps, déboguer les déploiements, redémarrer les conteneurs, analyser du code dans un environnement sandbox, et plus encore.
Contrairement aux chatbots IA génériques, l'assistant sh0 comprend le contexte de votre serveur. Il sait quelles apps tournent, leur état de santé, les logs de déploiement récents, l'utilisation des ressources et la configuration. Chaque réponse est fondée sur des données réelles de votre infrastructure.
Trois façons de l'utiliser
L'assistant IA est accessible via trois interfaces, toutes partageant le même backend de 103 outils :
- Chat du tableau de bord -- La page
/aidans votre tableau de bord sh0. Intégré, aucune configuration nécessaire au-delà d'une clé API. Historique complet des conversations stocké localement dans votre navigateur. - Claude Desktop / Claude Code -- Connexion via MCP (Model Context Protocol). Votre serveur sh0 devient un fournisseur d'outils que Claude peut appeler directement depuis l'application de bureau ou le CLI.
- Tout client MCP -- Cursor, Windsurf, agents personnalisés ou tout outil qui parle MCP. Pointez-le vers l'endpoint MCP de votre serveur sh0 et il accède automatiquement aux 103 outils.
103 outils répartis en 5 catégories
Chaque outil est classé par niveau de risque. Les outils en lecture seule s'exécutent immédiatement. Les outils d'écriture nécessitent des permissions standard. Les outils destructifs nécessitent la portée admin et un jeton de confirmation.
Lecture (37 outils)
Observez votre infrastructure sans effectuer de modifications. Disponible avec toute portée de clé API.
list_apps-- Lister toutes les applications déployées avec leur statutget_app-- Obtenir des informations détaillées sur une app spécifiqueserver_status-- CPU, mémoire, disque, uptime et version de sh0get_app_logs-- Récupérer les logs de build ou d'exécutionget_app_env-- Lire les variables d'environnement (valeurs masquées)list_databases-- Lister les bases de données provisionnéesget_database-- Détails de la base de données, taille et infos de connexionlist_domains-- Tous les domaines configurés et le statut SSLget_deploy_history-- Déploiements récents avec statut et duréelist_backups-- Sauvegardes disponibles et leurs horodatagesget_metrics-- Graphiques et tendances d'utilisation des ressourceslist_cron_jobs-- Tâches planifiées et leur historique d'exécution
Écriture (44 outils)
Effectuez des modifications sur votre infrastructure. Nécessite une clé API à portée standard ou admin.
restart_app-- Redémarrer une application en cours d'exécutiondeploy_app-- Déclencher un nouveau déploiementset_env_var-- Créer ou mettre à jour une variable d'environnementscale_app-- Modifier le nombre de réplicasrollback_app-- Revenir à un déploiement précédentsandbox_exec_command-- Exécuter une commande dans l'AI sandbox
Destructifs (2 outils)
Opérations irréversibles. Nécessite la portée admin et un jeton de confirmation de confirm_action.
delete_app-- Supprimer définitivement une application et ses donnéesdelete_database-- Supprimer définitivement une base de données et toutes ses données
Sandbox (5 outils)
Environnement de développement complet dans un conteneur sidecar. Nécessite sandbox_enabled sur l'app. Voir AI Sandbox pour les détails.
sandbox_exec_command-- Exécuter n'importe quelle commande shell (installer des paquets, cloner des repos, lancer des apps)sandbox_read_file-- Lire des fichiers depuis les volumes de l'appsandbox_list_processes-- Lister les processus en cours dans le conteneur de l'appsandbox_check_connectivity-- Tester la connectivité réseau vers les bases de données et servicessandbox_status-- Vérifier l'état du sandbox
Méta (1 outil)
confirm_action-- Génère un jeton de confirmation à usage unique pour les opérations destructives. L'IA doit expliquer ce qu'elle a l'intention de faire et recevoir l'approbation de l'utilisateur avant de continuer.
Trois modèles Claude
Choisissez le modèle adapté à votre tâche. Les trois sont disponibles sur tous les plans.
| Modèle | Vitesse | Coût | Idéal pour |
|---|---|---|---|
| Haiku | Rapide | ~0,002 $/conversation | Vérifications rapides de statut, requêtes simples, lister les apps |
| Sonnet | Équilibré | ~0,005 $/conversation | Débogage, opérations multi-étapes, choix recommandé par défaut |
| Opus | Approfondi | ~0,009 $/conversation | Débogage complexe, analyse d'architecture, revue de code dans le sandbox |
Architecture de sécurité
L'assistant IA est conçu avec plusieurs couches de protection pour empêcher les modifications accidentelles ou non autorisées :
- Clés API à portée limitée -- Chaque clé se voit attribuer une portée :
read,standardouadmin. L'IA ne peut appeler que les outils dans la portée de la clé. - Classification des risques -- Chaque outil est étiqueté avec un niveau de risque. Les outils de lecture sont sûrs. Les outils d'écriture nécessitent la portée standard. Les outils destructifs nécessitent la portée admin plus un jeton de confirmation.
- Jetons de confirmation -- Avant d'exécuter une opération destructive (supprimer une app, supprimer une base de données), l'IA doit appeler
confirm_action, qui présente une description claire à l'utilisateur et exige une approbation explicite. - Journalisation d'audit -- Chaque appel d'outil est journalisé avec l'horodatage, le nom de l'outil, les paramètres, la clé API utilisée et le résultat. Les admins peuvent consulter toute l'activité IA depuis le tableau de bord.
read suffit. N'utilisez la portée admin que si vous avez besoin que l'IA supprime des ressources.Crédits
L'utilisation de l'IA est facturée via un système de crédits prépayés :
- Packs de crédits -- Disponibles par tranches de 5 $, 10 $, 25 $, 50 $ et 100 $.
- Pas d'expiration -- Les crédits n'expirent jamais. Utilisez-les à votre rythme.
- Facturation par conversation -- Chaque conversation déduit des crédits en fonction du modèle utilisé et des jetons consommés.
- BYOK (Bring Your Own Key) -- Les utilisateurs du plan Business peuvent fournir leur propre clé API Anthropic ou OpenRouter pour une tarification sans marge.