Promesse utilisateur
Avec Computer, Bruno peut créer un espace isolé pour coder, installer des outils, traiter des fichiers et lancer une application. Avant de créer le serveur, il propose trois budgets chiffrés à partir des missions passées. Il peut aussi programmer son extinction dans 1, 7 ou 15 jours, ou dans 1, 2, 3 ou 6 mois, tester deux solutions en parallèle et produire un reçu signé du travail, des accès utilisés et du coût.
Données lues
- fichiers explicitement montés dans /workspace/input
- résultats bornés par un DataGrant
Données écrites
- fichiers dans /workspace/work et /workspace/output
- preuves d'action
- événements d'usage Compute
Activation
- Demander à Bruno de créer un espace pour une tâche précise.
- Confirmer la puissance, le budget et les accès Internet proposés.
- Suivre et contrôler l’espace dans Travail > Computer.
Limites
- Computer est visible uniquement pour les comptes internes Incwo.
- Modifier le plafond ou les domaines Internet exige confirmation ; augmenter le plafond ne relance pas automatiquement un Computer archivé.
- Une ancienne approbation de hausse du budget ne rabaisse pas un plafond déjà supérieur ; le plafond effectif doit être relu avant d’annoncer le résultat.
- Le conseil stop_and_ask apparaît dès 80 % du plafond de dépense du groupe ; il ne prouve pas que le budget est épuisé. Une demande de plafond total déjà atteint n’ajoute aucun crédit ; relire plafond, dépense et accès du connecteur dans le périmètre de l’agent avant une reprise.
- La reprise par hausse du plafond exige une demande explicite et une archive causée par un budget épuisé ; elle ne reprend pas une archive manuelle.
- Le réseau est bloqué par défaut et les domaines doivent être autorisés à la création.
- Les liens de preview restent valables jusqu’à leur expiration ou leur révocation, mais ne remplacent pas un déploiement de production.
- L'extinction planifiée arrête la puissance de calcul et conserve les fichiers ; leur rétention reste gérée séparément.
- Les données métier passent par un DataGrant court; aucun credential de source n'entre dans la VM.
- La surface agent ne monte aucun secret générique dans la VM; les appels authentifiés passent par les brokers serveur.
Stockage et périmètre
- compute_workspaces et snapshots
- compute_processes et preview leases
- compute_usage_events
- compute_data_grants et reçus de writeback
Outils exposés
compute_list_workspacescompute_workspace_statuscompute_cost_optionscompute_workspace_lifecyclecompute_workspace_auto_stopcompute_workspace_resizecompute_workspace_update_limitscompute_workspace_resetcompute_workspace_undocompute_workspace_createcompute_execcompute_process_startcompute_process_pollcompute_process_writecompute_process_stopcompute_fs_listcompute_fs_readcompute_fs_searchcompute_fs_writecompute_fs_patchcompute_fs_movecompute_fs_deletecompute_workspace_snapshotcompute_workspace_forkcompute_experiment_createcompute_experiment_comparecompute_experiment_completecompute_workspace_restorecompute_preview_createcompute_preview_revokecompute_http_requestcompute_artifact_importcompute_artifact_publishcompute_skill_proposecompute_skill_list_publishedcompute_skill_testcompute_data_describecompute_data_querycompute_data_snapshotcompute_data_writeback_proposecompute_data_node_jobcompute_data_node_job_status
Références code
src/core/compute/compute-service.tssrc/core/compute/daytona-compute-provider.tssrc/core/compute/compute-data-broker.tssrc/app/u/[businessFileId]/[userId]/computer/computer-view.tsx