Clustraly
Intelligence des erreurs & RGPD

Auto-fix assisté (staging uniquement) : testez un correctif IA sans jamais risquer la production

Auto-fix assisté (staging uniquement) une fonctionnalité du module Intelligence des erreurs & RGPD de Clustraly. L'Auto-fix assisté (staging uniquement) applique un correctif proposé par l'IA sur votre staging, après sauvegarde de la base et sous revue manuelle.

Quand le diagnostic IA propose un patch, vous l'appliquez là où c'est sûr : sur votre environnement de staging, jamais en production. Garde-barrière stricte, sauvegarde de base et journal audité encadrent chaque tentative.

Sécurité par défaut

Un correctif ne touche jamais votre production

Vous testez un correctif proposé par l'IA uniquement là où c'est sûr : sur votre environnement de staging, et nulle part ailleurs. La fonctionnalité est fail-closed au moindre doute sur l'environnement, elle bloque.

Une garde-barrière stricte s'appuie sur une liste blanche d'environnements de staging (STAGING_ENVS). Si APP_ENV n'est pas défini ou reste inconnu, il est traité comme de la production, donc bloqué.

  • Garde-barrière de staging par liste blanche STAGING_ENVS
  • APP_ENV inconnu ou absent traité comme production, donc bloqué
  • Opt-in obligatoire ERROR_AUTOFIX_ENABLED
  • Bouton d'application masqué hors staging
Comment ça marche

Une application guidée, verrouillée à chaque étape

Depuis un groupe d'erreurs diagnostiqué, vous préparez l'application du patch. Le serveur re-vérifie l'environnement et l'opt-in avant toute action rien ne repose sur l'interface seule.

L'accès est protégé par la permission errors.autofix et un jeton CSRF. Chaque contrôle qui échoue arrête l'opération sur-le-champ.

  • Re-vérification serveur de l'environnement et de l'opt-in
  • Permission errors.autofix + jeton CSRF requis
  • Comportement fail-closed : au moindre échec, on stoppe
Filet de sécurité

Une sauvegarde de la base avant toute application

Avant d'appliquer quoi que ce soit, le service prend une sauvegarde de sécurité de votre base de données via BackupService. Vous gardez un point de retour clair.

Et le service n'écrit jamais dans vos fichiers applicatifs : le code de app/ reste intact, quoi qu'il arrive.

  • Sauvegarde de sécurité de la base via BackupService avant application
  • Le service n'écrit jamais dans les fichiers app/
  • Point de retour identifié par le nom du fichier de sauvegarde
Traçabilité

Chaque tentative laisse une trace auditée

L'action error.autofix est journalisée avec l'environnement concerné, le nom du fichier de sauvegarde et le hash du patch. Vous savez toujours quoi, où et sur quelle base.

Le contenu du patch, lui, n'est jamais consigné : seul son hash sert d'empreinte vérifiable.

  • Journal error.autofix : environnement, fichier de sauvegarde, hash du patch
  • Le contenu du patch n'est jamais journalisé
  • Audit par hash pour vérifier l'empreinte du correctif
L'IA propose, vous décidez

Le patch reste sous votre revue, toujours

Le correctif proposé par l'IA arrive non vérifié : il vous est présenté pour revue manuelle. Vous lisez, vous jugez, vous décidez d'appliquer ou non.

Rien n'est automatique, et rien ne s'exécute sans votre validation explicite, à l'intérieur du cadre de staging.

  • Patch présenté comme proposé et non vérifié
  • Revue manuelle avant toute application
  • Décision d'application entre vos mains
Cas d'usage

Quand l'Auto-fix assisté vous fait gagner du temps

Après un diagnostic IA qui propose un patch, vous confirmez son effet sur staging avant d'engager une vraie mise en production. Utile pour trancher vite entre plusieurs pistes de correction.

Vous expérimentez dans un cadre contrôlé, sans jamais exposer votre production, et gardez un point de retour grâce à la sauvegarde prise avant l'application.

  • Confirmer un correctif IA sur staging avant d'aller plus loin
  • Garder la production totalement à l'écart de l'expérimentation
  • Conserver un point de retour grâce à la sauvegarde préalable
Pourquoi ça compte

L'IA propose, vous décidez et la production reste hors de portée

L'Auto-fix assisté ne s'active que sur staging, après opt-in explicite. Sauvegarde de base, garde-barrière fail-closed et revue manuelle du patch encadrent chaque tentative, pendant que vos fichiers app/ restent intouchés.

FAQ

Questions fréquentes

L'Auto-fix assisté peut-il s'exécuter en production ?
Non. Une garde-barrière stricte limite l'application à une liste blanche d'environnements de staging (STAGING_ENVS). Si APP_ENV est absent ou inconnu, il est traité comme de la production et l'opération est bloquée. Le bouton est même masqué hors staging.
Le correctif proposé par l'IA est-il appliqué automatiquement ?
Non. Le patch arrive non vérifié et vous est présenté pour revue manuelle : c'est vous qui décidez de l'appliquer. L'application exige la permission errors.autofix, un jeton CSRF, l'opt-in ERROR_AUTOFIX_ENABLED et une re-vérification côté serveur.
Que se passe-t-il avant l'application d'un patch ?
Le service prend une sauvegarde de sécurité de votre base via BackupService, puis journalise l'action error.autofix avec l'environnement, le nom du fichier de sauvegarde et le hash du patch. Le contenu du patch n'est jamais consigné.
L'Auto-fix modifie-t-il mes fichiers de code ?
Non. Le service n'écrit jamais dans les fichiers app/. Le patch est présenté pour revue et son empreinte est auditée par hash, mais votre code applicatif reste intact.
Prêt à commencer ?

Corrigez en confiance, sans jamais risquer la production

L'Auto-fix assisté (staging uniquement) transforme un diagnostic IA en correctif que vous testez là où c'est sûr. Garde-barrière fail-closed, opt-in explicite, sauvegarde de base et journal audité par hash : l'IA propose, vous décidez, et votre production reste hors de portée.