À propos · Servor

Conçu par des opérateurs, pour des opérateurs.

Servor est né d’une frustration partagée par toute personne qui a déjà passé une nuit blanche sur une opération qui aurait dû prendre cinq minutes — aggravée par une génération d’agents IA qui balancent rm -rf sans tousser. On voulait un agent qui réfléchit avant d’agir, et qui prouve ce qu’il a fait après. On a construit Servor.

Quoi
Une console pour les serveurs que vous exploitez déjà.
Comment
L’agent sort de la machine. Rien à ouvrir en entrée.
Règle
Le copilote propose. Vous validez. Il vérifie.

Périmètre

Ce que nous construisons, et ce que nous ne ferons pas .

Servor exploite le serveur lui-même : y accéder, y mener l’opération, surveiller la machine, dire ce qui se passe, garder la trace de qui a fait quoi. Tout ce qui est de l’autre côté de cette ligne y reste, volontairement.

Dans le périmètre

  • Terminal web ré-attachablefermez l’onglet, retrouvez le même shell
  • Exécution de commandes tracéesortie · code de retour · durée
  • Runbooks officiels27, de nginx à fail2ban
  • Monitoring et seuils9 types de vérification · hystérésis
  • Status pages publiquesdomaine sur mesure · certificat automatique
  • Incidents et notificationse-mail · Slack · Discord · webhook signé
  • Journal d’audit chaînéécriture seule au niveau de la base
  • API publique/v1 · jetons à portées

Hors périmètre

  • Déploiement applicatifpas de connexion Git, pas de build, pas de release
  • Provisioning d’infrastructurevous apportez les machines, Servor les exploite
  • Sauvegarde et restaurationnon gérées par le produit
  • Vérifications multi-régionsles vérifications partent d’un seul point
  • Enregistrement des sessions terminalprévu, non livré
  • SSO SAML/OIDC et clé IA personnelleEnterprise uniquement

Exploiter, pas déployer. Les deux catégories sont voisines — on peut livrer son application avec un outil et exploiter la machine en dessous avec Servor.

Principes

Trois règles qu’on ne plie pas .

Ce sont des contraintes avant d’être des valeurs : chacune existe dans le code comme quelque chose que nous ne pouvons pas faire, pas comme quelque chose que nous promettons.

P01

Sécurité par défaut

Le zero-knowledge est l’architecture de base, pas une ligne sur un slide. La phrase secrète, la clé dérivée et la clé privée ne quittent jamais le navigateur, et chaque commande y est signée avant d’être relayée. Vous ne nous faites pas confiance pour garder vos identifiants : un plan de contrôle entièrement compromis ne peut ni les lire, ni forger une exécution.

Argon2idX25519AES-256-GCMEd25519
P02

Explicite plutôt qu’implicite

Chaque commande est classée par risque, validée selon le mode choisi, puis consignée avec sa sortie et son code de retour. Les garde-fous réduisent le risque d’une opération automatisée ; ils ne l’éliminent pas, et l’opérateur reste responsable. Ce que nous pouvons garantir, c’est qu’il ne se passe rien que vous ne puissiez relire après coup.

Ask / Plan / AutoAudit chaînéJetons API à portéesCommandes interdites
P03

Construit pour durer

Nous écrivons le code que nous voulons encore maintenir dans dix ans : une stack stable, pas de framework de l’année, pas de dépendance abandonnée deux versions plus tard. L’exploitation de serveurs n’est pas un terrain de jeu pour la nouveauté gratuite.

BunElysiaDrizzlePostgres

Notre conviction

L’agent IA n’est pas là pour remplacer l’ingénieur d’infrastructure. Il est là pour lui rendre son temps — automatiser ce qui se répète, structurer ce qui est complexe, rendre la main là où c’est critique.

Ce qui implique de dire aussi la partie ingrate : le copilote propose, vous validez, et vous restez responsable de ce qui tourne sur vos machines. Les garde-fous rendent la mauvaise commande beaucoup moins probable. Ils ne la rendent pas impossible.

Roadmap

Ce qui tourne aujourd’hui, et ce qui vient ensuite .

C’est un état du code, pas un calendrier de lancement. Rien n’est daté ci-dessous, et rien n’y figure avant de fonctionner.

Livré

V1

  • Agent sur la machine, connexion sortante7 cibles de build
  • Terminal web ré-attachablesurvit à un redémarrage du plan de contrôle
  • Exécution tracéetoutes origines, un seul historique
  • Runbooks27 officiels
  • Monitoring et alertes9 types de vérification
  • Status pagesdomaine sur mesure
  • Incidents et notificationse-mail · Slack · Discord · webhook
  • Journal d’audit chaînéécriture seule
  • API publique/v1 · jetons à portées
  • Copilote IAAsk · Plan · Auto

Ensuite

Sans date

  • Mode Plan structuréNon livré
  • Vérifications multi-régionsNon livré
  • Enregistrement des sessions terminalNon livré
  • Runbooks personnalisésNon livré

Nous n’annonçons pas de date — ce qui est écrit ici est ce qui tourne.

Une question, une suggestion, une critique ?

Une seule adresse, lue par les personnes qui écrivent le code.

Nous contacter