Docs/ Assistant IA/ Vue d'ensemble

Vue d'ensemble de l'assistant IA

Un assistant IA intégré qui peut inspecter, gérer et déboguer votre serveur -- directement depuis le tableau de bord, Claude Desktop ou tout client compatible MCP.

Qu'est-ce que l'assistant IA

sh0 est livré avec un assistant IA intégré propulsé par Claude (Anthropic). Il a un accès direct à votre serveur via 103 outils -- il peut lister les apps, déboguer les déploiements, redémarrer les conteneurs, analyser du code dans un environnement sandbox, et plus encore.

Contrairement aux chatbots IA génériques, l'assistant sh0 comprend le contexte de votre serveur. Il sait quelles apps tournent, leur état de santé, les logs de déploiement récents, l'utilisation des ressources et la configuration. Chaque réponse est fondée sur des données réelles de votre infrastructure.

Tip
La même IA qui a construit sh0 vous aide maintenant à le gérer. Claude possède une connaissance approfondie de Docker, des pipelines de déploiement, du réseau et de l'administration serveur.

Trois façons de l'utiliser

L'assistant IA est accessible via trois interfaces, toutes partageant le même backend de 103 outils :

  1. Chat du tableau de bord -- La page /ai dans votre tableau de bord sh0. Intégré, aucune configuration nécessaire au-delà d'une clé API. Historique complet des conversations stocké localement dans votre navigateur.
  2. Claude Desktop / Claude Code -- Connexion via MCP (Model Context Protocol). Votre serveur sh0 devient un fournisseur d'outils que Claude peut appeler directement depuis l'application de bureau ou le CLI.
  3. Tout client MCP -- Cursor, Windsurf, agents personnalisés ou tout outil qui parle MCP. Pointez-le vers l'endpoint MCP de votre serveur sh0 et il accède automatiquement aux 103 outils.

103 outils répartis en 5 catégories

Chaque outil est classé par niveau de risque. Les outils en lecture seule s'exécutent immédiatement. Les outils d'écriture nécessitent des permissions standard. Les outils destructifs nécessitent la portée admin et un jeton de confirmation.

Lecture (37 outils)

Observez votre infrastructure sans effectuer de modifications. Disponible avec toute portée de clé API.

  • list_apps -- Lister toutes les applications déployées avec leur statut
  • get_app -- Obtenir des informations détaillées sur une app spécifique
  • server_status -- CPU, mémoire, disque, uptime et version de sh0
  • get_app_logs -- Récupérer les logs de build ou d'exécution
  • get_app_env -- Lire les variables d'environnement (valeurs masquées)
  • list_databases -- Lister les bases de données provisionnées
  • get_database -- Détails de la base de données, taille et infos de connexion
  • list_domains -- Tous les domaines configurés et le statut SSL
  • get_deploy_history -- Déploiements récents avec statut et durée
  • list_backups -- Sauvegardes disponibles et leurs horodatages
  • get_metrics -- Graphiques et tendances d'utilisation des ressources
  • list_cron_jobs -- Tâches planifiées et leur historique d'exécution

Écriture (44 outils)

Effectuez des modifications sur votre infrastructure. Nécessite une clé API à portée standard ou admin.

  • restart_app -- Redémarrer une application en cours d'exécution
  • deploy_app -- Déclencher un nouveau déploiement
  • set_env_var -- Créer ou mettre à jour une variable d'environnement
  • scale_app -- Modifier le nombre de réplicas
  • rollback_app -- Revenir à un déploiement précédent
  • sandbox_exec_command -- Exécuter une commande dans l'AI sandbox

Destructifs (2 outils)

Opérations irréversibles. Nécessite la portée admin et un jeton de confirmation de confirm_action.

  • delete_app -- Supprimer définitivement une application et ses données
  • delete_database -- Supprimer définitivement une base de données et toutes ses données

Sandbox (5 outils)

Environnement de développement complet dans un conteneur sidecar. Nécessite sandbox_enabled sur l'app. Voir AI Sandbox pour les détails.

  • sandbox_exec_command -- Exécuter n'importe quelle commande shell (installer des paquets, cloner des repos, lancer des apps)
  • sandbox_read_file -- Lire des fichiers depuis les volumes de l'app
  • sandbox_list_processes -- Lister les processus en cours dans le conteneur de l'app
  • sandbox_check_connectivity -- Tester la connectivité réseau vers les bases de données et services
  • sandbox_status -- Vérifier l'état du sandbox

Méta (1 outil)

  • confirm_action -- Génère un jeton de confirmation à usage unique pour les opérations destructives. L'IA doit expliquer ce qu'elle a l'intention de faire et recevoir l'approbation de l'utilisateur avant de continuer.

Trois modèles Claude

Choisissez le modèle adapté à votre tâche. Les trois sont disponibles sur tous les plans.

ModèleVitesseCoûtIdéal pour
HaikuRapide~0,002 $/conversationVérifications rapides de statut, requêtes simples, lister les apps
SonnetÉquilibré~0,005 $/conversationDébogage, opérations multi-étapes, choix recommandé par défaut
OpusApprofondi~0,009 $/conversationDébogage complexe, analyse d'architecture, revue de code dans le sandbox

Architecture de sécurité

L'assistant IA est conçu avec plusieurs couches de protection pour empêcher les modifications accidentelles ou non autorisées :

  • Clés API à portée limitée -- Chaque clé se voit attribuer une portée : read, standard ou admin. L'IA ne peut appeler que les outils dans la portée de la clé.
  • Classification des risques -- Chaque outil est étiqueté avec un niveau de risque. Les outils de lecture sont sûrs. Les outils d'écriture nécessitent la portée standard. Les outils destructifs nécessitent la portée admin plus un jeton de confirmation.
  • Jetons de confirmation -- Avant d'exécuter une opération destructive (supprimer une app, supprimer une base de données), l'IA doit appeler confirm_action, qui présente une description claire à l'utilisateur et exige une approbation explicite.
  • Journalisation d'audit -- Chaque appel d'outil est journalisé avec l'horodatage, le nom de l'outil, les paramètres, la clé API utilisée et le résultat. Les admins peuvent consulter toute l'activité IA depuis le tableau de bord.
Warning
Donnez à votre clé API IA la portée minimale nécessaire. Pour la surveillance et le débogage, une clé à portée read suffit. N'utilisez la portée admin que si vous avez besoin que l'IA supprime des ressources.

Crédits

L'utilisation de l'IA est facturée via un système de crédits prépayés :

  • Packs de crédits -- Disponibles par tranches de 5 $, 10 $, 25 $, 50 $ et 100 $.
  • Pas d'expiration -- Les crédits n'expirent jamais. Utilisez-les à votre rythme.
  • Facturation par conversation -- Chaque conversation déduit des crédits en fonction du modèle utilisé et des jetons consommés.
  • BYOK (Bring Your Own Key) -- Les utilisateurs du plan Business peuvent fournir leur propre clé API Anthropic ou OpenRouter pour une tarification sans marge.