We ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ BzhWe ❤️ DevWe ❤️ MusicWe ❤️ SecurityWe ❤️ AiWe ❤️ PrivacyWe ❤️ FreedomWe ❤️ Self-hostedWe ❤️ Bzh
POUR DEVOPS

Argon

Proxy SSH read-only + serveur MCP pour agents IA

Argon transforme « il me faut un accès SSH pour voir ces logs » en « voici un token à portée limitée, révocable et audité ». Vos clés ne quittent jamais votre infrastructure : un catalogue fermé d'opérations de lecture (PM2, Nomad, Docker, journald, fichiers) renvoie uniquement les résultats. Et avec le serveur MCP intégré, un agent IA s'y branche nativement : il découvre votre vocabulaire métier, interroge les logs et corrèle un incident sur toute la flotte — en autonomie.

Argon 1
Argon 2
Argon 3
Argon 4
Argon 5
Argon 6
Argon 7
Argon 8
Argon 9
Argon 10
Argon 11
Argon 12

Architecture

Plan de contrôleApp desktop de pilotage, connexion SSO
ServiceAPI NestJS — une instance dédiée et isolée par projet
SecretsChiffrés localement (SQLCipher + AES-256-GCM), jamais centralisés
SourcesPM2 · Nomad · Docker · journald · fichiers
ExpositionAPI + MCP protégés par token

Modules

01

Read-only par construction

Pas de shell, pas de mutation — un catalogue fermé d'opérations de lecture. Les verbes sont fermés, jamais la recherche : plages de dates, filtres d'unités, sévérité, regex. L'unique champ libre est isolé derrière une seule fonction de quoting auditée.

02

Secrets jamais dans la plateforme

La base centrale est un pur annuaire. Les credentials serveurs ne vivent que dans la base chiffrée de chaque instance, clé stockée hors du volume — un fichier volé est inerte, et l'API publique ne peut jamais relire un credential.

03

Cloisonnement par projet

Chaque projet a son instance isolée : un accès ne donne jamais ceux des autres projets. L'administration passe uniquement par votre propre tunnel privé vers l'hôte.

04

Une surface, toutes les sources

PM2, Nomad, Docker, journald, fichiers bruts — une API de requête uniforme. L'unité adressable est l'app, pas l'hôte ; les requêtes Nomad résolvent toutes les allocations en cours et renvoient stdout et stderr.

05

MCP natif agents

Un MCP à jour de la spec où un agent aveugle s'oriente seul : whoami (sa portée), discover (le vocabulaire de la flotte), puis logs, métriques, statuts, corrélation. Ancres temporelles, codes d'erreur typés et pagination gardent chaque réponse lisible.

06

Vocabulaire métier & Trace

Documentez une fois les rôles, descriptions d'apps et champs d'entités — « une commande a échoué » se résout vers le bon rôle. trace() suit un identifiant métier à travers la flotte, validé par type et fail-closed.

07

Corrélation de flotte

correlate() se déploie sur un rôle ou un cluster avec fenêtre temporelle partagée et plafonds par serveur — une vue multi-serveurs bornée et taguée, sans noyer le contexte de l'agent.

08

Tokens & Journal d'audit

Tokens restreints à des serveurs, rôles ou apps précises, révocables à tout moment. Chaque appel journalisé : token, IP source réelle, cible, opération, résultat. Auto-découverte des apps et import/export CSV pour la mise en place.

Avant & Après

Sans ArgonAvec Argon
Distribuer des clés SSH et des accès VPNUn token à portée limitée, révocable, audité
Un shell interactif = le serveur entierUn catalogue fermé de commandes en lecture seule
Des credentials centralisés dans une plateformeDes secrets chiffrés, cloisonnés par projet, jamais centralisés
Un humain relaie les logs à l'agent IAL'agent interroge, corrèle et trace seul via MCP
Greper chaque serveur un par un pendant l'incidentUn seul correlate se déploie sur tout le tier
Aucune idée de qui a lu quoiChaque appel journalisé : token, IP source, cible, opération

Chiffres clés

Read-only par construction
1 Argon par projet
Secrets chiffrés
MCP natif agents
Tokens à portée limitée
Journal d'audit complet
Read-only par construction
1 Argon par projet
Secrets chiffrés
MCP natif agents
Tokens à portée limitée
Journal d'audit complet

Envie de voir les apps en action ?

Contactez-nous pour une démonstration des produits — on vous montre tout, en direct.

← Retour à l'accueil