Aller au contenu

Menezis Platform / Régulation

L’équilibre en continu.

Orchestrer l’action des agents dans un cadre de règles explicites.

Parlons architecture

01 / Le principe

Les agents proposent le mouvement ; les règles en définissent les limites.

Menezis Platform ouvre l’infrastructure aux assistants de code IA sans leur confier les clés. Votre assistant écrit un stackfile ; via MCP, Menezis le valide, le Judge l’évalue et le déploiement s’exécute avec Docker Compose sur votre nœud connecté.

L’infrastructure devrait être invisible : vous décrivez ce qui doit tourner, les règles décident de ce qui peut tourner.

02 / La boucle

De l’intention
à la stack en service.

  1. Décrire

    Votre assistant IA écrit le stackfile : services, paramètres, ressources. Rien à configurer à la main.

  2. Valider

    Menezis vérifie que le stackfile se lit correctement, que les champs requis sont présents, que chaque brique existe et que les paramètres passent les contrôles de type.

  3. Juger

    Un Judge obligatoire évalue la stack avec cinq analyseurs : sécurité (40 %), conformité aux politiques (30 %), risque topologique (15 %), coût (10 %) et préparation opérationnelle (5 %). Une stack contenant un secret en dur ou un problème de sécurité critique est rejetée et n’est pas déployée.

  4. Déployer

    Le déploiement s’exécute avec Docker Compose sur votre nœud connecté. Il n’est considéré comme réussi qu’une fois que le nœud confirme que la stack tourne.

03 / Invariants

Ce qui tient,
quoi qu’il change.

01 — CANAL

Un canal post-quantique

Entre le plan de contrôle et vos agents de nœud, les clés sont échangées avec ML-KEM-768, l’algorithme normalisé par le NIST dans FIPS 203, et le trafic est chiffré en AES-256-GCM. Par défaut, aucune commande n’atteint un agent avant l’établissement de ce canal.

02 — PREUVE

Vérifié, jamais simulé

Un déploiement n’est annoncé comme réussi que lorsque le nœud le confirme. Un outil qui ne peut pas encore agir refuse explicitement au lieu de simuler un succès.

03 — FORMATS

Un stackfile, trois formats

Les déploiements s’exécutent avec Docker Compose. Le même stackfile peut aussi générer des manifestes Kubernetes et des unités systemd à appliquer vous-même.

04 / Les outils MCP

16 outils.
Un protocole.

Les outils exposés par le serveur MCP de Menezis à votre assistant IA, regroupés par rôle.

Stacks

validate_stack

Valider un stackfile (YAML) et renvoyer le résultat de l’analyse.

generate_manifest

Générer les manifestes de déploiement d’une stack (Docker Compose, Kubernetes, systemd) sans déployer.

deploy_stack

Déployer une stack avec Docker Compose sur un nœud connecté, après le verdict du Judge.

get_stack_status

Obtenir l’état courant d’une stack déployée.

get_service_logs

Récupérer les journaux des services déployés.

manage_storage

Gérer les volumes de stockage persistants des déploiements.

destroy_stack

Supprimer une stack déployée et, au besoin, ses volumes.

Nœuds & cloud

discover

Découvrir les nœuds et services disponibles dans l’infrastructure.

get_nodes

Obtenir des informations sur les nœuds de l’infrastructure.

cloud_plans

Lister les offres de serveurs cloud des fournisseurs pris en charge.

cloud_provision

Provisionner un nouveau serveur cloud chez un fournisseur pris en charge.

provision_and_deploy

Composer une stack, générer le cloud-init et provisionner un serveur cloud en une seule opération.

cloud_destroy

Supprimer un serveur cloud.

Exploitation & facturation

billing_status

Obtenir la facturation, la consommation et le détail de l’offre.

billing_tasks

Gérer les tâches de paiement : file de relance, paiements en attente, statistiques.

scheduler_control

Piloter le planificateur de tâches : lister, déclencher, suspendre, reprendre, statistiques.

05 / Tarifs

Un prix par instance.
Pas de facturation à la bande passante.

Prix mensuels fixes, hors TVA. Les add-ons étendent chaque instance unité par unité.

Offres d’instance
OffrePrix / moisvCPURAMNVMe
NanoGratuit0,5512 Mo5 Go
Micro7,99 €11 Go25 Go
SmallPopulaire14,99 €22 Go50 Go
Medium29,99 €44 Go80 Go
Large59,99 €88 Go160 Go
BusinessSupport prioritaireà partir de 129,99 €816 Go320 Go

Add-ons

Add-ons, prix par unité et par mois
Add-onPrix / mois
+1 vCPU4,00 €
+1 Go de RAM3,00 €
+10 Go NVMe2,00 €

Nano est gratuit et toujours actif, limité à une instance par utilisateur.

Business est un prix de départ, extensible par add-ons.

06 / Questions

Des réponses précises.

Comment fonctionne l’intégration MCP ?

MCP (Model Context Protocol) permet à un assistant de code IA d’appeler directement les outils Menezis. L’assistant écrit le stackfile ; Menezis le valide, le Judge l’évalue et le déploiement s’exécute avec Docker Compose sur votre nœud connecté.

Que couvre le « post-quantique » ?

Le canal entre le plan de contrôle et vos agents de nœud : échange de clés ML-KEM-768 (NIST FIPS 203) et chiffrement AES-256-GCM. Par défaut, le plan de contrôle n’envoie aucune commande à un agent tant que ce canal n’est pas établi.

Qu’évalue le Judge ?

Cinq analyseurs notent chaque stack : sécurité (40 %), conformité aux politiques (30 %), risque topologique (15 %), coût (10 %) et préparation opérationnelle (5 %). Le Judge ne peut pas être contourné, et une stack rejetée n’est pas déployée.

Quels environnements d’exécution sont pris en charge ?

Les déploiements s’exécutent avec Docker Compose. À partir du même stackfile, Menezis peut aussi générer des manifestes Kubernetes et des unités systemd que vous appliquez vous-même.

Comment fonctionne l’offre gratuite ?

Nano est gratuit : 0,5 vCPU, 512 Mo de RAM et 5 Go de NVMe, toujours actif, limité à une instance par utilisateur.

Quand l’accès ouvre-t-il ?

L’accès à Menezis Platform ouvre bientôt. D’ici là, écrivez à contact@menezis.ai pour parler de votre architecture.