Aller au contenu

Boîte d'actions

La boîte d’actions (/inbox, sidebar sous ACTION) regroupe trois sources dans une seule file de travail, pour ne plus parcourir trois pages afin de savoir ce qui demande de l’attention aujourd’hui :

SourceExemples
Alertesseuil CPU, disque plein, app down, agent hors ligne
RecommandationsCVE (OS + dépendances), certificats, capacité, mises à jour
Détectionsbrute force SSH, nouveaux pays de connexion, nouveaux périphériques USB
  • Chaque ligne reçoit une sévérité normalisée (critical / high / medium / low / info). La sévérité d’alerte warning est mappée sur medium pour que le tri reste cohérent entre les sources.
  • Filtrez par source ou par sévérité ; les compteurs par filtre sont affichés dans les boutons.
  • Les noms d’hôtes sont cliquables et mènent directement au bon onglet du détail de l’agent (voir les deep-links ci-dessous).
  • Les actions issues des recommandations (restart, dep-fix-script) passent par les Emergency Action Tokens existants : monsys n’exécute jamais rien de lui-même, l’opérateur confirme avec TOTP.

Chaque onglet du détail de l’agent est adressable par URL via ?tab= : /agents/<id>?tab=kernel, ?tab=cves, ?tab=disks, etc. Toutes les pages de liste (alertes, SLA, CVE kernel, détections, inventaire, trust score, recommandations) utilisent ce paramètre pour pointer exactement vers l’onglet qui contient la donnée sous-jacente.