Aller au contenu

Vision

Où va Project Orchestrator

Chacun garde son PO. L’organisation partage ce qu’elle choisit de partager.

Pensez à une entreprise. Chaque personne a son propre PO, avec ses notes et ses plans. Plus tard, l’organisation ajoutera une connaissance commune, des équipes et des droits d’accès. Chaque PO utilisera alors ce qu’il a le droit d’utiliser. Aujourd’hui, la base fonctionne. La couche organisation est prévue.

  • Disponible
  • En cours
  • Prévu
Shared knowledgeOrganization

Au centre, la connaissance que l’organisation partage. Autour, un PO pour chaque personne.

Illustration du modèle prévu, avec des personnes inventées. Choisissez une personne pour voir quelles ressources partagées son PO peut atteindre.

Ben, Marketing

Reachable, out of 6 resources 4

  • Supplier decisions
    Write
    Decisions
  • Spring launch plan
    Write
    Project
  • Budget 2026
    No access
    Project
  • Customer FAQ
    Read
    Notes
  • Bank access
    No access
    Vault
  • Welcome notes
    Write
    Notes

D’un PO à une entreprise

Quatre étapes, chacune avec son état réel

Suivez un projet depuis une machine jusqu’à toute une organisation. Chaque étape dit si elle fonctionne, si elle est partielle ou si elle est seulement prévue.

  1. Étape 1

    Un PO pour chaque personne

    Disponible

    Chaque PO garde sa propre mémoire, ses plans et ses notes. Il signe ce qu’il envoie avec sa propre identité (did:key). Par défaut, PO ne partage rien avec les autres PO.

    Fonctionne aujourd’hui.

    Instances

    Separate instances 3

    • Ana, MacBook Pro
      Own identity
      did:key:z6MkhaXg…q8Wd
    • Ben, workstation
      Own identity
      did:key:z6MknP2c…4tRe
    • Chloé, MacBook Air
      Own identity
      did:key:z6MkvT9a…Lm3b
  2. Étape 2

    Partager un projet, avec consentement

    En cours

    Un projet reste privé tant que sa politique de partage ne l’autorise pas. En mode manuel, PO attend votre accord avant chaque action. Une copie reçue par un autre PO expire après un délai. Le propriétaire peut la reprendre.

    En cours : l’étape de consentement, l’expiration et la révocation signée existent. L’échange entre instances n’est pas terminé.

    Sharing

    Project

    • Spring launch plan
      Shared with Marketing
      Copy expires in 90 days, revocableMarketing team
  3. Étape 3

    La forme d’une entreprise : équipes et personnes

    Prévu

    L’organisation détient une connaissance commune. Les équipes et les personnes se placent en dessous. Ce que l’organisation partage avec une équipe arrive chez ses membres.

    Prévu : le produit n’a pas encore d’organisation ni d’équipe.

    AcmeShared knowledge
    Marketing
    Finance
    Support

    Choisissez une personne pour voir ce qu’elle reçoit des niveaux au-dessus.

  4. Étape 4

    Un accès qui suit la personne

    Prévu

    Chaque ressource partagée a un niveau pour chaque personne ou équipe : lecture, écriture ou administration. Une nouvelle personne lit les notes d’accueil. Seule l’équipe Support peut modifier la FAQ clients.

    Prévu : la connexion existe. Les rôles et les droits par ressource n’existent pas.

    Ben, Marketing

    Reachable, out of 6 resources 4

    • Supplier decisions
      Write
      Decisions
    • Spring launch plan
      Write
      Project
    • Budget 2026
      No access
      Project
    • Customer FAQ
      Read
      Notes
    • Bank access
      No access
      Vault
    • Welcome notes
      Write
      Notes

Ce qui existe

Disponible, en cours, prévu

Chaque ligne nomme la partie du backend qui la porte, pour que vous puissiez vérifier.

Disponible

Fonctionne dans le produit aujourd’hui.

Capacités 8

  • Une identité pour chaque PO
    Chaque PO a sa propre identité signée (Ed25519, did:key). Les messages entre PO sont vérifiés avec des jetons PASETO v4.
    src/identity
  • Connexion
    Connexion avec Google, un autre fournisseur OpenID Connect ou un mot de passe. Une fois la connexion configurée, l’API est protégée. Sans cela, l’accès reste ouvert (mode mono-utilisateur).
    src/auth
  • Espaces de travail
    Regroupez plusieurs projets avec un contexte et des objectifs communs. Un espace de travail vit sur un seul PO.
    workspaces
  • Coffre-fort
    Les secrets sont chiffrés sur votre machine. Les assistants y accèdent pour une portée et une durée limitées.
    src/vault
  • Partager des skills
    Exportez, publiez et importez des skills entre projets et entre instances de PO.
    src/skills
  • Bus d’événements
    Un bus NATS facultatif garde les événements synchronisés entre le serveur PO, le serveur MCP et l’application de bureau.
    NATS_URL
  • Serveurs d’outils externes
    PO peut se connecter à des serveurs d’outils extérieurs que les assistants appellent. Une politique décide de ce qu’ils peuvent faire, et elle est appliquée.
    src/mcp_federation
  • Accès à distance depuis Claude.ai
    Facultatif. Claude.ai peut joindre votre PO par un parcours de connexion standard (OAuth 2.1).
    src/auth/oauth_server.rs

En cours

Partiel : un premier prototype existe, l’ensemble n’est pas terminé.

Capacités 2

  • Partage entre instances de PO
    Prototype : chaque projet a une politique de partage (manuel, suggestion, auto). Chaque note peut avoir son propre consentement.
    src/sharing
  • Copies limitées dans le temps et révocation
    Prototype : une copie reçue par un autre PO expire. Le délai va de 7 jours à jamais. Le propriétaire la reprend avec une révocation signée.
    src/sharing

Prévu

La vision. Rien ici n’est livré.

Capacités 3

  • Connaissance commune de l’organisation
    Une seule connaissance partagée, que toute l’organisation lit et enrichit. Pas encore construite.
    roadmap
  • Équipes et hiérarchie
    Organisation, équipes, personnes. La connaissance descend dans l’arbre. Le code n’a aujourd’hui ni organisation ni équipe.
    roadmap
  • Rôles et droits d’accès
    Lecture, écriture ou administration, pour chaque ressource et chaque personne ou équipe. La connexion existe. Les rôles n’existent pas.
    roadmap

À essayer aujourd’hui

Commencez avec un seul PO

La base du réseau est ce que vous installez en premier : votre propre PO, votre propre mémoire, votre propre identité.