Regles et permissions
Qui peut lancer quoi, quelles actions restent humaines, et quand l'automatisation doit s'arreter.
Le backoffice centralise l'administration, les regles d'agents, le dispatch, les permissions et les tableaux de bord critiques.
Qui peut lancer quoi, quelles actions restent humaines, et quand l'automatisation doit s'arreter.
Le backoffice doit afficher le status S25, les missions, les alertes et l'etat des portails metier.
Plus tard: marge chantier, couts fournisseurs, flux de cash, suivis de paiement et priorites commerciales.
Le shell lit le cockpit public et affiche la realite du mesh sans inventer un faux statut front-end.
S25 en ligne. Pipeline MESH_READY. Mesh actif avec 5 agents online et 14 mission(s). Tunnel offline.
Agent recommande: perplexity. Priorite: critical.
Mission queued for COMET: Track smajor.org activation and align Gemini Orchestrator plus TRINITY on the official operating model: facade on Cloudflare, backend on S25 mesh, MERLIN via MCP, Home Assistant lateral only.
Le domaine public, le cockpit Akash et MERLIN MCP repondent dans le meme modele operationnel.
L'admin doit voir la machine complete: operations, IA, cash, permissions et chaines metier.
Ce schema sert de contrat de construction entre le front, api.smajor.org et le backend S25.
L'admin est la seule vue qui peut creer des identites, attribuer des roles et activer les services.
Une colonne vertebrale de registres pour pouvoir gerer plusieurs entreprises, plusieurs clients, plusieurs equipes et plusieurs services.
Ce sont les trois premiers registres a rendre operables pour transformer le shell en vrai systeme de gestion.
Le site doit agir comme un boss d'entreprise: controler le business terrain, les humains, les fournisseurs, les agents et les surfaces critiques.
Le systeme ne repose pas sur la confiance humaine. Il repose sur des roles, des scopes, des services actives et une chaine d'audit.
Chaque acteur entre dans le systeme via une identite operable reliee a un role, un badge, un scope et un portail.
Un portail ne s'ouvre qu'apres la chaine complete d'activation identite-role-badge-scope.
Formulaire type pour faire entrer un client dans le systeme avec la bonne chaine d'identite et de service.
Vue terrain pour l'equipe: quoi faire, ou aller, quoi remonter et quoi ne pas toucher.
Premier client de reference pour valider le tunnel intake -> quote -> invoice -> payment sans exposer les details sensibles au public.
Les schemas publics restent visibles. Les donnees client et paiement detaillees passent par des routes protegees.
Chaque agent existe comme acteur gouverne: role, badge, services bindes, surfaces d'action et mode de trace.
Les agents ne sont pas libres. Ils agissent seulement sur les services explicitement lies a leur role.
Un seul backbone business, une seule facade, une seule couche IA d'orchestration.