Guide Standard Cloud
Le plan Starter Cloud inclut un conteneur Docker dédié pour ton équipe IA. Ce guide couvre le provisionnement, l'accès au terminal, la configuration GitHub et la gestion du cycle de vie.
Ce que tu obtiens
Un conteneur Ubuntu 22.04 dédié sur Hetzner arc-cloud-prod (157.180.44.232) :
- Claude CLI préinstallé et authentifié
- Binaire Arc préinstallé
- Volume
/workspacepersistant (survit aux redémarrages du conteneur) - Utilisateur non-root
arcuserpour la sécurité - 1.5 vCPU, 2 Go de RAM, politique de sécurité no-new-privileges
Provisionnement
- Passe au plan Starter Cloud (Settings → Billing).
- Va dans Settings → Cloud Workspace.
- Clique sur Provision Container — environ 30 secondes.
- Quand le statut affiche
ready, clique sur Open Terminal.
Terminal web
Le terminal est une session WebSocket xterm.js complète relayée par le serveur CRM. Tu peux exécuter :
arc <project> # start a bridge session
claude -p "..." # direct Claude call
git clone ... # clone your repo into /workspace
La session utilise ton JWT CRM pour l'authentification — aucune clé SSH nécessaire depuis ton navigateur.
Routage Chat ↔ Cloud (Phase 70)
Une fois le conteneur provisionné, les messages de chat venant du CRM ou de Telegram s'exécutent dans ton
conteneur, pas sur le serveur master. Le worker lance claude -p dans
/workspace/<project> ; les modifications atterrissent dans tes dépôts bot-org ; les snapshots de pause d'inactivité
poussent le travail vers GitHub. Guide complet : cloud-chat-routing.md.
Dépôts
Chaque projet Arc OS reçoit automatiquement un dépôt privé sous une organisation
GitHub gérée par le bot. Ton Cloud Workspace clone chaque dépôt de projet dans
/workspace/<project> au provisionnement, et pousse un snapshot à la pause. Tu pilotes
la synchronisation depuis ton laptop via arc pull / arc push / arc cloud sync.
Pour le modèle complet — les trois types de dépôts (système / projet / externe), la convention de nommage, les commandes du quotidien et le flux des dépôts externes — voir cloud-repos.md.
Configuration SSH GitHub (pour les dépôts externes)
Les dépôts auto-gérés par Arc OS décrits ci-dessus ne nécessitent aucune configuration — ils
s'authentifient via un token d'installation à courte durée de vie écrit automatiquement dans
~/.git-credentials. La configuration SSH ci-dessous n'est nécessaire que
lorsque tu veux cloner tes propres dépôts GitHub privés comme entrées externes
dans le panneau Repositories :
- Dans Settings → Cloud Workspace, clique sur GitHub SSH Setup.
- Arc OS génère une paire de clés Ed25519 dans le conteneur.
- Copie la clé publique affichée dans l'UI.
- Ajoute-la dans GitHub → Settings → SSH and GPG keys → New SSH key.
- Teste avec
ssh -T [email protected]dans le terminal.
Inactivité & Reprise
Les conteneurs se mettent automatiquement en pause après 30 minutes d'inactivité (un cron tourne toutes les 5 min sur le serveur API). C'est volontaire — un conteneur en pause coûte 0 $ de calcul.
Pour reprendre :
- Envoie n'importe quel message dans le chat Workspace du CRM
- Exécute
/continuedans Telegram (si ton projet a un bot TG) - Clique sur Resume dans Settings → Cloud Workspace
La reprise prend ~2-3 secondes (Docker unpause).
États du cycle de vie
| État | Signification |
|---|---|
provisioning |
Conteneur en cours de création |
ready |
En fonctionnement, accepte les connexions |
paused |
Suspendu pour inactivité, reprend à l'activité |
suspended |
Suspendu manuellement ou facturation expirée |
deleted |
Déprovisionné (annulation) |
Annulation
Quand tu annules Starter Cloud :
- Le statut du conteneur passe immédiatement à
paused - Tes données
/workspacesont conservées pendant 7 jours - Après 7 jours, le conteneur est déprovisionné
Pour réactiver, repasse au plan Starter Cloud — un nouveau conteneur est provisionné.
Sécurité
- Le conteneur s'exécute en tant que
arcuser(non-root) --cap-drop=ALL --security-opt=no-new-privilegesà l'exécution- Le bridge SSH depuis le serveur API utilise une clé dédiée
hetzner_ed25519(pas ta clé personnelle) - L'IP du conteneur est interne au réseau Hetzner — aucun accès public direct
- Tout le trafic est relayé via
62.171.128.248(serveur API Contabo) →157.180.44.232(conteneurs Hetzner)