🏢 Grand Compte 🤖 MCP Natif 🔒 Zero Trust

Manganese DevFleet

La solution ultime de remote dev agentique pour les grandes entreprises.
Dev · Staging · Test — piloté par agent IA, isolé par design, audité nativement.

dev staging test

Conçu pour les exigences des grandes entreprises

Multi-tenant réel · Audit trail natif · Agent IA comme opérateur · Zero Trust intégré

🤖

Surface MCP agentique (~35 méthodes)

Un agent IA pilote toute la fleet sans intervention humaine : provisioning, deploy, exec, file I/O, journalctl, contrôle systemd.

🏢

Multi-tenant ACL réelle

Isolation à deux niveaux : company_id (grand compte) + owner_id (par développeur). Chaque méthode passe par mgx_acl_and_escalate — aucun bypass sudo possible, aucun accès croisé entre développeurs.

🔐

Permission-request workflow

Les opérations destructives sur un qualifier restreint retournent pending_approval. Notification toast + approbation en formulaire. Approbation « pour durée » disponible pour les sessions de travail.

🛡️

Zero Trust Sunray auto-config

Accès à chaque environnement protégé par passkey WebAuthn (Sunray). Configuration auto-générée depuis Manganese via endpoint SCP — les règles se propagent sans action opérateur.

📋

Audit trail structurel

Chaque opération async transite par IMQ, stampée avec _imq_requesting_user_id. Combiné au audit_log_addon : visibilité forensique sur tout changement d'état — natif pour les exigences DSI/RSSI.

App Server complet en 2 à 10 min

Ubuntu LTS · PostgreSQL dédié (credentials injectés en env vars) · Traefik HTTPS · VS Code in-browser · services.yml systemd déclaratif. Repo Git cloné au provisionnement, prêt à coder.

🗄️

PostgreSQL HA & dumps natifs

Base dédiée dans chaque molécule, credentials injectés en variables d'énv. PG dumps et restores first-class — promotion staging → QA en quelques minutes. Réplication streaming cross-DC disponible.

📦

Stockage S3 multi-provider (8 backends)

AWS, MinIO, OVH, Scaleway, Cloudflare R2, Infomaniak, Wasabi, Dell ECS. Credentials par bucket. Un seul plan Muppy route vers plusieurs providers simultanément. Zéro lock-in fournisseur.

Web
DB
S3
IDE

Le concept de Molécule DevFleet

Une molécule DevFleet est une unité applicative complète et autonome. Elle tourne dans un conteneur LXC isolé sur bare-metal, avec ses propres ressources compute, base PostgreSQL et bucket S3.

Provisionnement en 2 à 10 min depuis un repo Git. Chaque molécule contient :

  • Compute – Ubuntu LTS en LXC bare-metal, language-agnostic par design (Node, Python, Java, Go, PHP…)
  • Database – PostgreSQL dédié avec credentials injectés en variables d'env
  • Storage – Bucket S3 sur le provider de votre choix (8 backends souverains)
  • IDE intégré – VS Code Server (Code Server) accessible depuis le navigateur
  • HTTPS automatique – Traefik reverse proxy + certificat TLS public inclus
  • Connexion Git – Token validé et repo cloné au provisionnement

Avantages clés

Ce que DevFleet change concrètement pour les grandes entreprises

1

Opération 100% agentique

Un agent IA (Claude, Cursor, tout client MCP) provisionne, déploie, débogue et détruit des environnements sans console. 280 k tokens traités en une session MCP-only.

2

Isolation forte sans ambiguïté organisationnelle

Multi-tenant réel via company_id + owner_id. Chaque développeur ne voit que ses propres environnements. Aucune convention à respecter — c'est enforced dans le code, pas dans un wiki.

3

La prod hors périmètre par design

Le qualifier système bloque mécaniquement les opérations destructives sur les environnements de prod. DevFleet couvre dev, staging et test — aucun risque de toucher la production par inadvertance.

4

Audit trail forensique natif

Chaque opération est tracée via IMQ avec l'utilisateur demandeur. Combiné à l'audit_log_addon : reconstruction complète de tout changement d'état. Réponse native aux exigences de traçabilité grand compte.

5

Souveraineté documentée

Zéro dépendance cloud US dans le chemin critique. Hébergé en France (oursbl.eu) ou sur votre propre hardware via Muppy Enterprise (Docker portable, zéro licence Odoo, 8 backends S3 souverains).

6

Cohésion auteur unique

Manganese, Sunray et IMQ sont open-source et développés par la même équipe. Les edge cases inter-composants se résolvent en interne — une propriété qu'aucun assemblage de SaaS tiers ne peut reproduire.

Cas d'usage grand compte

DevFleet en pratique — quatre scénarios réels

🏗️

DSI grand compte — fleet de branches parallèles

Chaque feature branch ou sprint obtient son propre environnement éphémère dev/staging/test. Les PR reviews se font sur un serveur vivant. Le qualifier staging bloque les opérations destructives mécaniquement, pas par convention.

🤖

Pipeline CI/CD piloté par agent IA

Un agent IA provisionne un environnement de test, exécute les tests, lit les logs, corrige le code, redéploie et détruit l'environnement — sans intervention humaine. Démo live WSO2 Micro Integrator (232 Mo)

🔍

Conformité et audit DSI / RSSI

Trail complet sur toute opération (IMQ + audit_log_addon). Permission-request workflow pour les opérations sensibles. Multi-tenant ACL enforced dans le code. Réponse native aux exigences de traçabilité des grandes entreprises.

🌍

Équipe distribuée — dev remote sans VPN lourd

Chaque développeur accède à son environnement via Sunray Zero Trust (passkey WebAuthn) depuis n'importe quel poste. Zéro installation locale, zéro IP whitelist à gérer. VS Code in-browser inclus dans chaque molécule.

⚠️ Périmètre de cette offre

Pas de production — le qualifier prod est explicitement hors périmètre DevFleet
Pas de haute disponibilité — un seul conteneur par environnement
Pas de scalabilité automatique — resize manuel disponible
Pour la prod critique, HA et multi-DC → ProdFleet HA

Tarification Enterprise

Une métrique simple — la RAM des serveurs physiques enrôlés

Manganese Enterprise DevFleet
390 € HT / mois

Plancher — inclut ~2 048 Go RAM

  • Control plane hébergé chez vous ou sur vos serveurs
  • PostgreSQL dédié par environnement (sans HA)
  • Backups pg_dump sur votre bucket S3
  • Monitoring, alertes et health checks intégrés
  • SSL automatique (Let's Encrypt ou PKI interne)
  • MCP — pilotage IA (~35 méthodes)
  • Audit trail structurel (IMQ + audit_log)
  • Mise à jour gérée par muppy
  • Transport Zero Trust EU (Netbird)
  • Réversibilité totale — export sans friction
  • Sunray Zero Trust inclus
RAM supplémentaire 0,20 € HT / Go / mois
Setup & enrollment initial Sur devis (journée d'intervention)
Nous contacter pour un devis

🔧 Prérequis infrastructure

À fournir par votre organisation :

  • VM control plane — Ubuntu 24.04, 4 CPU, 8 Go RAM
  • Serveur(s) de charge — Ubuntu 24.04, bare metal ou VPS public
  • Bucket S3-compatible — Minio, Scaleway, OVH Object Storage…
  • DNS + domaine — 2 entrées DNS minimum
💡 Déployable en une journée d'intervention sur site ou à distance.

Pour la prod HA et multi-DC → Manganese ProdFleet HA

Prêt à déployer votre fleet dev agentique ?

Grandes entreprises · Multi-tenant · Zero Trust · Audit trail · Souveraineté by design