Boîte d'actions
La boîte d’actions (/inbox, sidebar sous ACTION) regroupe trois
sources dans une seule file de travail, pour ne plus parcourir trois
pages afin de savoir ce qui demande de l’attention aujourd’hui :
| Source | Exemples |
|---|---|
| Alertes | seuil CPU, disque plein, app down, agent hors ligne |
| Recommandations | CVE (OS + dépendances), certificats, capacité, mises à jour |
| Détections | brute force SSH, nouveaux pays de connexion, nouveaux périphériques USB |
Fonctionnement
Section intitulée « Fonctionnement »- Chaque ligne reçoit une sévérité normalisée (
critical/high/medium/low/info). La sévérité d’alertewarningest mappée surmediumpour que le tri reste cohérent entre les sources. - Filtrez par source ou par sévérité ; les compteurs par filtre sont affichés dans les boutons.
- Les noms d’hôtes sont cliquables et mènent directement au bon onglet du détail de l’agent (voir les deep-links ci-dessous).
- Les actions issues des recommandations (restart, dep-fix-script) passent par les Emergency Action Tokens existants : monsys n’exécute jamais rien de lui-même, l’opérateur confirme avec TOTP.
Deep-links sur le détail de l’agent
Section intitulée « Deep-links sur le détail de l’agent »Chaque onglet du détail de l’agent est adressable par URL via ?tab= :
/agents/<id>?tab=kernel, ?tab=cves, ?tab=disks, etc.
Toutes les pages de liste (alertes, SLA, CVE kernel, détections,
inventaire, trust score, recommandations) utilisent ce paramètre pour
pointer exactement vers l’onglet qui contient la donnée sous-jacente.