Configurations d'exécution des agents et approbations
Définis exactement quels builds les agents IA peuvent lancer — par dépôt, avec des listes de valeurs autorisées par paramètre — et approuve les demandes en un clic.
Écrit par Loris Siegenthaler · Créateur de BuildCaptainLes agents ne reçoivent jamais tes identifiants Jenkins et ne voient jamais tout ton serveur. Ils ne peuvent demander que les configurations d'exécution que tu crées dans AI Agents → Run Configurations — et tu décides de la liberté que chacune accorde.
Créer une configuration
Une configuration relie :
- Un pipeline Jenkins — un job, ou un projet multibranch associé à une règle de branche (voir ci-dessous).
- Un nom et une clé — la clé (p. ex.
metatarif-deploy-dev) est l'identifiant que les agents utilisent. - Un dépôt Git — par défaut, une configuration est restreinte à un dépôt : les agents ne la voient que lorsqu'ils travaillent dans un checkout dont l'
origincorrespond. Désactive « Restrict to a Git repository » pour la rendre disponible partout (la configuration exige alors une approbation par défaut). - Le mode d'approbation — exécuter automatiquement, ou te demander d'abord.
Pipelines multibranch
Pour un projet multibranch, tu sélectionnes le projet lui-même et tu contrôles la branche séparément, exactement comme un paramètre :
- Fixe — choisis une branche parmi les branches actuelles du projet ; les agents construisent toujours cette branche.
- Au choix de l'agent — fournis une expression régulière à correspondance complète comme
main|developoufeature/.+; l'agent nomme la branche via l'entréebranch, et seules les branches correspondantes qui existent sur Jenkins peuvent être construites.
Quand l'agent choisit, la liste de paramètres ci-dessous est lue depuis la branche par défaut du projet. À chaque demande, BuildCaptain compare les paramètres de la branche choisie avec la configuration et rejette la demande s'ils diffèrent — une branche avec un Jenkinsfile divergent ne peut pas contourner tes règles.
Règles de paramètres
Chaque paramètre de build est soit fixe (tu définis la valeur ; l'agent ne peut pas la changer), soit au choix de l'agent dans les limites que tu définis :
- Paramètres choice : coche les choix du job qui sont autorisés.
- Paramètres string : liste les valeurs autorisées, ou fournis une expression régulière à correspondance complète.
- Booléens : l'agent peut choisir true ou false.
- Les paramètres de texte libre et de mot de passe ne peuvent jamais être au choix de l'agent.
BuildCaptain prend aussi l'empreinte du schéma de paramètres du job : si les paramètres du job Jenkins changent, la configuration cesse de correspondre jusqu'à ce que tu la révises — un agent ne peut jamais exploiter un formulaire qui a dérivé.
Le flux d'approbation
Quand une configuration exige une approbation, la demande de l'agent apparaît en haut de la page Activity (et en notification), avec qui demande, depuis quel dépôt et quelle branche, et avec quelles entrées. Approuve ou rejette en un clic. Les demandes expirent automatiquement après 10 minutes.
La piste d'audit
Chaque opération d'agent — demandée, approuvée, rejetée, mise en file, en cours, terminée, échouée — est conservée dans l'Agent Run History de la page Activity, avec l'appelant, le dépôt et les entrées.
Mise en place pour les agents
Les agents se connectent via la CLI open source — voir Installer la CLI BuildCaptain.
BuildCaptain