SPB Git forge

spb/ka-guardian

Public
26commits 1branches 0releases
4.5 MBsize
maindefault branch
19 days agolast push
Python 57.1% Shell 13.8% CSS 12% JavaScript 10% HTML 7.2%
25.2 KB · 345 lines markdown
Rendered Raw Blame History
1# KA Guardian — ka2 · ka4 · ka623**Les trois agents gardiens autonomes du Groupe KA.** Un seul repo, trois instances,4trois salles de contrôle publiques :56**[www.ka2.bot](https://www.ka2.bot)** · **[www.ka4.bot](https://www.ka4.bot)** · **[www.ka6.bot](https://www.ka6.bot)**78Depuis le 2026-08-23, ka2/ka4/ka6 ne sont plus des bots de cartographie web : ce sont9des **agents de maintenance autonomes des connecteurs** des plateformes ·Ka, bâtis sur10Claude (CLI headless). Un connecteur tombe en panne quelque part dans l'écosystème ·Ka ?11Le gardien concerné le détecte, ouvre le code, le répare, prouve que ça marche — et si12ça empire, il revient au commit d'avant. **Tout ce qu'il fait est public, en direct.**1314---1516## Les trois agents1718| Agent | Domaine | Port | Tagline | Périmètre | Accent |19|---|---|---|---|---|---|20| **ka2** | [www.ka2.bot](https://www.ka2.bot) | :8799 | Gardien immobilier & local | Lou·Ka, Immo·Ka, Resto·Ka, House·Ka, Rent·Ka | bleu `#a9d1f7` / `#1e4fa3` |21| **ka4** | [www.ka4.bot](https://www.ka4.bot) | :8899 | Gardien mobilité & quotidien | Auto·Ka, Food·Ka, Sorti·Ka | ambre `#ffc36b` / `#a35c00` |22| **ka6** | [www.ka6.bot](https://www.ka6.bot) | :8999 | Gardien flagship — gros volumes | Fabri·Ka, Job·Ka, Créa·Ka, Vrai·Prix **+ tout nouveau service** (défaut) | violet `#cdb4f9` / `#5b21b6` |2324L'identité de chaque agent (numéro, domaine, tagline, accents, services surveillés,25modèle Claude) vit dans **`topology.json`**. L'**emplacement** des apps (nœud, IP LAN,26répertoire, port, process PM2) n'y est PAS codé en dur : il vient du **registre de la27passerelle mld** (`M1M32:~/dispatch/registry.json`), appliqué par `orchestrator/registry.py`28au démarrage et à chaque tick — quand `mld move` déplace une app, les gardiens suivent29sans redéploiement (voir « Où sont les apps ? » plus bas). Les pages web (`orchestrator/web/index.html`,30`commander.html`) sont des gabarits communs : les jetons `__NUM__`, `__DOMAIN__`,31`__TAGLINE__` sont rendus par agent au démarrage (`_render_page` dans `main.py`).32Chaque agent a sa bannière de partage OG (`orchestrator/web/og-ka{2,4,6}.png`,33servie à `/og.png`, régénérable via `deploy/make_og_images.py`), ses favicons et son34apple-touch-icon aux couleurs de son accent.3536## Aperçu des sites publics3738*Captures du 2026-08-25 (mobile 390×844 · desktop 1440×900) — chaque gardien rend des comptes en direct sur son site. Visites guidées détaillées (30 captures du 2026-08-28) plus bas.*3940<table>41  <tr>42    <td align="center"><img src="docs/screenshots/desktop/ka2.webp" width="300" alt="ka2.bot"><br><sub><b><a href="https://www.ka2.bot">ka2.bot</a> — gardien immobilier & local</b></sub></td>43    <td align="center"><img src="docs/screenshots/desktop/ka4.webp" width="300" alt="ka4.bot"><br><sub><b><a href="https://www.ka4.bot">ka4.bot</a> — gardien mobilité & quotidien</b></sub></td>44    <td align="center"><img src="docs/screenshots/desktop/ka6.webp" width="300" alt="ka6.bot"><br><sub><b><a href="https://www.ka6.bot">ka6.bot</a> — gardien flagship</b></sub></td>45  </tr>46  <tr>47    <td align="center"><img src="docs/screenshots/mobile/ka2.webp" width="200" alt="ka2 mobile"><br><sub>mobile</sub></td>48    <td align="center"><img src="docs/screenshots/mobile/ka4.webp" width="200" alt="ka4 mobile"><br><sub>mobile</sub></td>49    <td align="center"><img src="docs/screenshots/mobile/ka6.webp" width="200" alt="ka6 mobile"><br><sub>mobile</sub></td>50  </tr>51</table>5253---5455## Cycle de vie d'une mission5657```58api-ka /monitoring/connectors          nœud de l'app (runner :7791)59        │  (scan aux 5 min)                      │60        ▼                                        ▼61   ① DÉTECTION ──► incident ──► ② MISSION claude -p headless62                                     │  (diagnostic, correctif minimal,63                                     │   test réel, commit [kaX] …)6465                               ③ SURVEILLANCE 8 h (watching)6667                     ┌───────────────┴───────────────┐68                     ▼                               ▼69              connecteur ok                 toujours cassé / app down70               → RÉSOLU                  ④ ROLLBACK git + pm2 restart71                                            (3 tentatives max → abandoned)72```73741. **Détection** — toutes les 5 min, chaque agent lit la supervision centralisée75   d'api-ka (`/api/v1/monitoring/connectors`, ~2 800 connecteurs classés76   ok/degraded/broken/stale toutes les 2 h). Un connecteur `broken` ou `stale`77   de son périmètre → incident.782. **Mission** — l'agent dépêche une mission au **runner** du nœud qui héberge79   l'app : `claude -p` headless (Claude Code CLI, `--output-format stream-json`),80   lancé dans le repo de l'app, avec un prompt de mission strict : diagnostiquer,81   reproduire, corriger minimalement (mêmes patterns que les connecteurs voisins),82   re-tester en volume réel, `pm2 restart` du process de sync, commit83   `[kaX] fix connecteur …`**jamais de push par la mission elle-même**84   (voir le pousseur plus bas). La pile d'escalade anti-bot du Groupe KA85   (curl → Scrapfly → Bright Data → proxys résidentiels Oxylabs → Serper/Tavily)86   est à sa disposition sur le nœud.873. **Surveillance** — après réparation déclarée, l'incident passe en `watching`88   pendant 8 h. Connecteur de retour à `ok` → résolu.894. **Rollback automatique** — si l'app tombe (healthcheck) ou si le connecteur90   est toujours cassé après la fenêtre : retour au commit d'avant mission91   (`git reset --hard`/revert) + `pm2 restart`. 3 tentatives max (cooldown 6 h92   entre tentatives), puis `abandoned` (intervention humaine, ré-examen après 7 jours).935. **Vitrine live** — chaque site est une salle de contrôle : flux SSE en direct de94   chaque action de l'agent (outils, réflexions, verdicts), board d'incidents,95   couverture par service (« Territoire surveillé »), registre des missions avec96   transcript complet, nombre de tours, durée et coût API par mission.9798### Garde-fous (politique `topology.json`)99100- 1 mission à la fois par agent **et** par nœud (le runner refuse s'il est occupé).101- Plafonds de mission : 70 tours / 1 h (efforts commandés : 150 tours / 2 h).102- Seuil d'incident de masse (≥ 20 connecteurs d'un coup) : pas de missions en103  rafale — c'est presque toujours une panne d'infrastructure, pas 20 bugs.104- Push git **jamais** fait par la mission : commits `[kaX]` locaux seulement,105  poussés par le pousseur (chaîne launchd de confiance, voir Architecture).106107## Veilleur de sites (2026-08-25)108109En plus des connecteurs, chaque agent surveille le **site public** de chacun de ses110services (`site_engine` dans `main.py`, source d'incident `_site`) :1111121. GET du site de chaque service toutes les 120 s ; down = ≥ 500/timeout, confirmé113   par un 2ᵉ essai puis 2 cycles consécutifs.1142. Down confirmé → **pm2 restart automatique** via l'endpoint `/restart` du runner115   du nœud (throttle 10 min), re-check du site.1163. Toujours down → incident `site_down` (priorité max au dispatch) → **mission117   Claude d'investigation** sur le nœud : logs pm2, cause racine (crash, port,118   build, DB, disque, tunnel ngrok), correctif minimal, commit.1194. Cycle standard ensuite : watching (fenêtre courte 1 h), rollback si faux120   « réparé », cooldown 1 h, max 3 tentatives puis abandon (ré-examen après 24 h).121   Les restarts automatiques continuent pendant les cooldowns.122123`vraiprix` (M3U96a, :8090) est un service **site seulement** de ka6 : aucun124connecteur sous api-ka, seule la surveillance du site s'applique.125126## Efforts commandés — la page `/commander`127128Chaque site expose un **poste de commande** (`/commander`, « Donne-lui du129travail. ») : un opérateur muni du **jeton d'opérateur** (jamais publié — il vit130dans `~/.ka-guardian.env` des nœuds) peut commander un effort autonome à l'agent :131132| Type d'effort | Ce que fait l'agent |133|---|---|134| **Nouveau connecteur** (`effort_new`) | Cartographie l'existant, **découvre des sources québécoises non couvertes via Serper** (gl=ca, hl=fr — sitemaps, pages listes, endpoints JSON internes), évalue 3-5 candidats (volume, faisabilité, qualité, stabilité), choisit le meilleur et construit le connecteur complet — testé en volume réel. |135| **Enrichissement** (`effort_enrich`) | Améliore un connecteur existant : couverture, champs, robustesse. |136| **Inspection des dégradés** (`effort_degrade`) | Passe en revue les connecteurs `degraded` du service et les remet d'aplomb. |137138L'opérateur fixe **la laisse** : durée max et budget max (coût API estimé en direct).139Plafond atteint → la session s'arrête proprement ; les réparations déjà committées140et testées sont conservées si la plateforme est saine. Une consigne libre optionnelle141oriente l'agent (« vise les microbrasseries de la Côte-Nord… »). Chaque effort est142journalisé action par action dans le flux, listé dans « Efforts commandés récents »,143et annulable par rollback git. Contrairement aux incidents api-ka, un effort livré144est validé par healthcheck de l'app (pas par la supervision) : app en échec145post-effort → rollback préventif automatique.146147API équivalente : `POST /api/admin/effort` (header `X-KA-Token`).148149---150151## Architecture152153```154                        M4M36 (nœud orchestrateur)155   ┌────────────────────────────────────────────────────────────┐156   │  com.ka2.guardian :8799   com.ka4.guardian :8899           │157   │  com.ka6.guardian :8999   (FastAPI + SQLite data/kaX.db)   │158   │  ngrok com.kaX.ngrok → www.ka2.bot / ka4.bot / ka6.bot     │159   │  courrier zsh com.ka.guardian-courier (spool → ssh+curl)   │160   │  registry-sync zsh com.ka.registry-sync (registre + sondes) │161   └───────────────┬────────────────────────────────────────────┘162                   │  LAN 192.168.2.x uniquement (via le courrier)163      ┌────────────┼──────────────┬──────────────┐164      ▼            ▼              ▼              ▼      … tout nœud que le registre165   M3U96a        M2U64         M4M64a         M4M64b        mld désigne (liste vivante)166   runner :7791 (com.ka.guardian-runner) sur chaque nœud hébergeur167   + pousseur git com.ka.pousseur (nœuds à repos Ka)168169        │ registre poussé (abonné ka2) + tiré toutes les 2 min170   M1M32 (passerelle) ~/dispatch/registry.json — source de vérité des emplacements171```172173### Où sont les apps ? — le registre mld fait foi (2026-09-04)174175- `orchestrator/registry.py` lit `~/ka-guardian-spool/registry.json` et applique, EN PLACE,176  nœud / IP / répertoire / port / PM2 à chaque service de `topology.json` (clé177  `registry_app` = nom de l'app dans le registre ; `pm2_exclude` retire un process des178  restarts ; les tunnels `*-ngrok` sont toujours exclus). Les déménagements détectés179  sont journalisés (flux SSE + `/api/state → registry.changes`).180- La copie locale arrive par deux chemins : **poussée** par `mld` à chaque sauvegarde du181  registre (abonné `ka2`, cf. `mld subscribers` sur M1M32) et **tirée** toutes les 2 min par182  `deploy/registry-sync.sh` (launchd `com.ka.registry-sync`, zsh pur — LNP). Le même service183  sonde `:7791/health` sur chaque nœud hébergeur → `runners.json` : un nœud **sans runner**184  est affiché « ⚠ sans runner » et l'orchestrateur n'y dépêche rien (erreur loggée 1×/h)185  jusqu'à `deploy/deploy.sh runners` — dont la liste de nœuds est elle aussi dérivée du186  registre (`deploy/deploy.sh nodes` pour la voir).187- Les champs `node/dir/web_port/pm2` de `topology.json` ne servent que de **repli** si le188  registre n'a jamais été reçu ; ne pas les maintenir à la main.189190- **`orchestrator/`** — un process FastAPI par agent (M4M36, launchd191  `com.kaX.guardian`, env `AGENT=ka2|ka4|ka6`), SQLite `data/kaX.db`, dashboard192  servi sur le même port (flux SSE, board incidents, couverture, registre des193  missions + transcripts, `/commander`), tunnels ngrok existants conservés.194- **`runner/`** — un service par nœud hébergeur (liste dérivée du registre mld ; :7791,195  launchd `com.ka.guardian-runner`), **1 mission à la fois par nœud**, transcripts196  dans `~/ka-guardian-runner/transcripts/`. Exécute `claude -p --output-format197  stream-json` dans le repo de l'app et relaie chaque événement à l'orchestrateur198  (`/api/ingest`). Expose aussi `/restart` (pm2) pour le veilleur de sites et199  `/health` (`busy`). ⚠️ Ne jamais redémarrer un runner occupé : ça tue la200  mission Claude en vol.201- **`topology.json`** — agents (port/domaine/accent/tagline/modèle/services),202  correspondance service → `registry_app` (+ `pm2_exclude`), politique (fenêtres,203  cooldowns, plafonds). Nœud/dir/port/PM2 des services = **registre mld** (repli seulement).204- **`orchestrator/registry.py`** + **`deploy/registry-sync.sh`** — topologie vivante :205  lecture/application du registre, journal des déménagements, sonde des runners.206- **`deploy/courier.sh`** — courrier inter-nœuds 100 % zsh (launchd207  `com.ka.guardian-courier`). macOS 26 « Local Network Privacy » refuse le trafic208  LAN dès que python (homebrew) est dans la chaîne de processus ; le courrier209  (binaire responsable : zsh) expédie donc les requêtes via spool :210  `spool/outbox/<id>.job → ssh <nœud> curl http://127.0.0.1:<port><path>`211  `spool/done/<id>.resp`, avec 3 tentatives et multiplexage SSH. Ne pas le contourner.212- **`deploy/pousseur.sh`** — pousseur git (launchd `com.ka.pousseur` sur les nœuds213  qui hébergent des repos Ka). Chaîne 100 % binaires Apple214  (launchd → zsh → `/usr/bin/git``/usr/bin/ssh`) : contourne le blocage LNP des215  `git push` lancés par les missions (descendants du runner python homebrew).216  Toutes les 5 min, pousse vers spbgit les commits en attente des repos listés dans217  `~/.ka-pousseur-repos`. Push **simple** uniquement (jamais de force) : un218  non-fast-forward est loggé, jamais résolu d'autorité.219- **Auth interne** — token partagé entre orchestrateurs et runners (fichier220  `~/.ka-guardian.env` sur chaque nœud, header `X-KA-Token`). Clé Anthropic et221  clés anti-bot : `~/.claude/.env` des nœuds. **Aucun secret dans ce repo.**222- **Communication par le LAN 192.168.2.x** (SSH/Tailscale inter-nœuds bloqué par ACL).223224---225226## Visite guidée — ka2 (www.ka2.bot)227228*Gardien immobilier & local — Lou·Ka, Immo·Ka, Resto·Ka, House·Ka, Rent·Ka. Captures du 2026-08-28 (desktop 1440×900, mobile 390×844).*229230| Capture | Description |231|---|---|232| ![Accueil ka2](docs/screenshots/ka2/01-accueil.jpg) | **Accueil** — héro « Il veille. Il répare. Il rend des comptes. », définition *gar·dien* (détecte / répare / surveille / recule), tuiles « L'état du gardien » (1 378 connecteurs sous garde, incidents actifs, missions lancées, réparations confirmées, rollbacks assumés, temps moyen de guérison, coût API total) et amorce du flux temps réel + board d'incidents. |233| ![Commander ka2](docs/screenshots/ka2/02-commander.jpg) | **Poste de commande `/commander`** — « Donne-lui du travail. » : type d'effort (nouveau connecteur avec découverte Serper, enrichissement, inspection des dégradés), plateforme cible (avec son nœud), consigne libre, laisse durée max / coût max et champ jeton d'opérateur. |234| ![Territoire ka2](docs/screenshots/ka2/03-accueil-section-1.jpg) | **Territoire surveillé** — couverture live par service : Lou·Ka (M3U96b, 431 connecteurs), Immo·Ka (M4M64A, 140), Resto·Ka (14), House·Ka (M4M64B, 25), Rent·Ka (M4M36, 768), chacun avec sa barre ok/dégradé/cassé/endormi ; en dessous, l'entête du registre des missions. |235| ![Registre ka2 récent](docs/screenshots/ka2/04-accueil-section-2.jpg) | **Registre des missions (récentes)** — une ligne par mission : horodatage, connecteur, service, nœud, verdict (ici « RIEN À FAIRE »), commits, tours · durée, coût API. Cliquer une ligne ouvre le déroulé complet, commits inclus. |236| ![Registre ka2 verdicts](docs/screenshots/ka2/05-accueil-section-3.jpg) | **Registre des missions (suite)** — tout l'éventail des verdicts en conditions réelles : RÉPARÉ, ÉCHEC, RIEN À FAIRE, LIVRÉ (efforts commandés), INCONNU, avec tentatives, commits et coûts (de 0,10 $ à 3,64 $ la mission). |237| ![Pied de page ka2](docs/screenshots/ka2/06-accueil-section-4.jpg) | **Fin du registre + pied de page « Zéro boîte noire »** — « Chaque diagnostic, chaque commit, chaque rollback de cet agent est journalisé et affiché ici. Les réparations sont committées dans les repos des plateformes, jamais poussées sans passage humain. » Liens vers les plateformes gardées et les agents frères. |238| ![Accueil mobile ka2](docs/screenshots/ka2/07-accueil-mobile.jpg) | **Accueil mobile** — la salle de contrôle complète en 390×844 : héro, tuiles d'état, flux, incidents, territoire, registre. |239| ![Efforts récents ka2](docs/screenshots/ka2/08-commander-section-1.jpg) | **`/commander` — bas de page** — plafonds (durée, coût max estimé en direct), jeton d'opérateur, bouton « Lancer l'effort → », liste « Efforts commandés récents » avec statuts (LIVRÉ / TERMINÉ) et rappel « La laisse est réelle ». |240| ![Commander mobile ka2](docs/screenshots/ka2/09-commander-mobile.jpg) | **Poste de commande mobile** — le formulaire d'effort complet au téléphone. |241| ![Flux ka2](docs/screenshots/ka2/10-accueil-flux-10.jpg) | **Flux en temps réel (SSE)** — le terminal « KA2 — FLUX EN TEMPS RÉEL » : chaque outil, réflexion et verdict de l'agent y est diffusé en direct ; au repos, « en attente d'activité — le gardien scrute api-ka toutes les 5 minutes… ». |242243## Visite guidée — ka4 (www.ka4.bot)244245*Gardien mobilité & quotidien — Auto·Ka, Food·Ka, Sorti·Ka. Accent ambre.*246247| Capture | Description |248|---|---|249| ![Accueil ka4](docs/screenshots/ka4/01-accueil.jpg) | **Accueil** — même gabarit que ses frères, aux couleurs de ka4 : héro, définition *gar·dien*, tuiles d'état de son périmètre mobilité & quotidien, flux temps réel et incidents. |250| ![Commander ka4](docs/screenshots/ka4/02-commander.jpg) | **Poste de commande `/commander`** — commander un effort à ka4 : nouveau connecteur (découverte Serper), enrichissement ou inspection des dégradés sur Auto·Ka, Food·Ka ou Sorti·Ka, avec laisse durée/coût et jeton d'opérateur. |251| ![Territoire ka4](docs/screenshots/ka4/03-accueil-section-1.jpg) | **Flux + incidents + Territoire surveillé** — couverture live des trois services (Auto·Ka sur M4M64b, Food·Ka sur M4M64b, Sorti·Ka sur M3U96a) avec barres ok/dégradé/cassé/endormi, puis le registre des missions. |252| ![Accueil mobile ka4](docs/screenshots/ka4/04-accueil-mobile.jpg) | **Accueil mobile** — la salle de contrôle ka4 en 390×844. |253| ![Efforts récents ka4](docs/screenshots/ka4/05-commander-section-1.jpg) | **`/commander` — bas de page** — plafonds, jeton d'opérateur et « Efforts commandés récents » de ka4. |254| ![Commander mobile ka4](docs/screenshots/ka4/06-commander-mobile.jpg) | **Poste de commande mobile.** |255| ![Flux ka4 1/4](docs/screenshots/ka4/07-accueil-flux-7.jpg) | **Flux en temps réel (1/4)** — le terminal SSE de ka4. |256| ![Flux ka4 2/4](docs/screenshots/ka4/08-accueil-flux-8.jpg) | **Flux en temps réel (2/4)** — chaque action de mission (outil lancé, fichier lu, test exécuté) s'affiche ici à mesure. |257| ![Flux ka4 3/4](docs/screenshots/ka4/09-accueil-flux-9.jpg) | **Flux en temps réel (3/4)** — le même flux que consomme le board d'incidents et le registre. |258| ![Flux ka4 4/4](docs/screenshots/ka4/10-accueil-flux-10.jpg) | **Flux en temps réel (4/4)** — au repos : « en attente d'activité — le gardien scrute api-ka toutes les 5 minutes… ». |259260## Visite guidée — ka6 (www.ka6.bot)261262*Gardien flagship — gros volumes : Fabri·Ka, Job·Ka, Créa·Ka, Vrai·Prix (site seulement) + tout nouveau service par défaut. Accent violet.*263264| Capture | Description |265|---|---|266| ![Accueil ka6](docs/screenshots/ka6/01-accueil.jpg) | **Accueil** — le plus gros périmètre du trio : 2 819 connecteurs sous garde, 251 missions lancées, 89 réparations confirmées, 14 rollbacks assumés, 3,3 h de temps moyen de guérison ; incidents en SURVEILLANCE (fabrika, jobka) visibles au chargement. |267| ![Commander ka6](docs/screenshots/ka6/02-commander.jpg) | **Poste de commande `/commander`** — commander un effort à ka6 sur Fabri·Ka, Job·Ka ou Créa·Ka (nouveau connecteur découvert via Serper, enrichissement, inspection des dégradés). |268| ![Territoire ka6](docs/screenshots/ka6/03-accueil-section-1.jpg) | **Flux + incidents + Territoire surveillé** — couverture live de Fabri·Ka (M4M64a), Job·Ka (M3U96a), Créa·Ka (M3U96b) et Vrai·Prix (M3U96a, surveillance du site seulement). |269| ![Registre ka6 1/5](docs/screenshots/ka6/04-accueil-section-2.jpg) | **Registre des missions (1/5)** — le registre le plus long du trio : gros volumes = plus d'incidents, plus de missions, plus de verdicts. |270| ![Registre ka6 2/5](docs/screenshots/ka6/05-accueil-section-3.jpg) | **Registre des missions (2/5)** — missions récentes avec verdicts, tours, durées et coûts par connecteur. |271| ![Registre ka6 3/5](docs/screenshots/ka6/06-accueil-section-4.jpg) | **Registre des missions (3/5)** — l'historique se déroule : réparations confirmées, échecs assumés, missions « rien à faire ». |272| ![Registre ka6 4/5](docs/screenshots/ka6/07-accueil-section-5.jpg) | **Registre des missions (4/5)** — chaque ligne reste cliquable : déroulé complet de la mission, commits inclus. |273| ![Registre ka6 5/5](docs/screenshots/ka6/08-accueil-section-6.jpg) | **Registre des missions (5/5) + pied de page « Zéro boîte noire »** — fin de l'historique et engagement de transparence. |274| ![Accueil mobile ka6](docs/screenshots/ka6/09-accueil-mobile.jpg) | **Accueil mobile** — la salle de contrôle ka6 en 390×844. |275| ![Efforts récents ka6](docs/screenshots/ka6/10-commander-section-1.jpg) | **`/commander` — bas de page** — plafonds, jeton d'opérateur et « Efforts commandés récents » de ka6. |276277---278279## Transparence publique280281Le principe fondateur des gardiens : **zéro boîte noire.**282283- Chaque diagnostic, chaque commit, chaque rollback est journalisé et affiché en284  direct sur le site de l'agent (flux SSE, board d'incidents, registre des missions285  avec transcript, tours, durée et coût API au cent près).286- Les réparations sont committées `[kaX] …` dans les repos des plateformes et287  poussées par le pousseur vers le git du Groupe — jamais de force-push, jamais de288  résolution d'autorité.289- Les trois agents sont présentés publiquement sur290  **[groupe-ka.com/bots](https://www.groupe-ka.com/bots)**, et chaque site gardien291  lie ses frères et les plateformes qu'il garde.292- Les actions sensibles (`/commander`, API admin) exigent le jeton d'opérateur —293  la consultation, elle, est ouverte à tous.294295## Déploiement296297- **Nœud de production : M4M36** — répertoire `~/cluster-projects/ka-guardian`298  (ce repo, origin = gitsrv/spbgit `ka-guardian.git`).299- **Process : launchd** (PAS pm2) — `com.ka2.guardian` (:8799), `com.ka4.guardian`300  (:8899), `com.ka6.guardian` (:8999). Tunnels ngrok `com.kaX.ngrok` (ne pas toucher).301- Pas d'étape de build : Python servi en place (`.venv` local au nœud).302303```bash304deploy/deploy.sh all            # runners + orchestrateurs (+ courrier)305deploy/deploy.sh runners        # seulement les 5 runners (refuse un runner occupé)306deploy/deploy.sh orchestrators  # ka2/ka4/ka6 sur M4M36 (tar-over-ssh + md5 + relance launchd)307```308309Après toute modification sur M4M36 :310311```bash312launchctl kickstart -k gui/$(id -u)/com.ka2.guardian   # idem ka4/ka6313curl -sf localhost:8799/health                          # puis 8899, 8999 + site public314git add && git commit && git push origin main         # origin = gitsrv/spbgit, PAS GitHub315```316317## Admin (token requis)318319```bash320# mission manuelle sur un connecteur321curl -X POST http://M4M36.maclustr.io:8799/api/admin/mission \322  -H "X-KA-Token: $TOKEN" -d '{"service":"louka","source":"kijiji"}'323# effort commandé (équivalent API de /commander)324curl -X POST http://M4M36.maclustr.io:8799/api/admin/effort \325  -H "X-KA-Token: $TOKEN" -d '{"kind":"effort_new","service":"restoka"}'326# pause / reprise d'un agent327curl -X POST http://M4M36.maclustr.io:8799/api/admin/pause \328  -H "X-KA-Token: $TOKEN" -d '{"paused":true}'329```330331## Repo & contact332333- **Repo** : `ka-guardian.git` sur **spbgit** (le git personnel du Groupe —334  git.spboucher.ai, bare repos sur M3U96a). Origin des nœuds : `gitsrv:srv/git/ka-guardian.git`.335- **Structure** : `orchestrator/` (main.py + web/), `runner/runner.py`,336  `deploy/` (deploy.sh, courier.sh, pousseur.sh, make_og_images.py),337  `topology.json`, `docs/screenshots/`.338- **Contact** : [groupe-ka.com](https://www.groupe-ka.com) — Groupe KA,339  agrégation automatisée, Québec.340341## Historique342343Les anciens bots (cartographie du web québécois / influenceurs) sont archivés :344`~/ka-bots-backup-20260823.tar.gz` sur M4M36 (code + bases SQLite complètes).345