vps-production) : un token de portée « groupe » donne accès à toutes ses machines, présentes et à venir. Pratique pour séparer prod/staging ou un parc de postes. Groupes, appartenances et tokens sont stockés durablement dans SQLite.
Executoria pilote des machines distantes depuis cette console. Quatre étapes pour démarrer.
executoria mcp et pilote read/write/edit/glob/grep/exec par machine.exec n'y est PAS confinée — elle a les droits du compte de service.utilisateur, admin, root ou system décrit les droits réels du processus agent, indépendamment de son profil. Sur macOS, le LaunchDaemon root exige sudo et install.sh --system ; sur Linux, l'installeur doit être lancé avec sudo, sans l'option macOS --system. Sur Windows, l'installation depuis un PowerShell administrateur crée une tâche SYSTEM. Le hub ne peut jamais s'élever silencieusement.Deux installations différentes : la machine à contrôler exécute executoria agent (commande « + Ajouter ») ; le poste où tourne Claude Code ou Codex possède le même petit binaire, mais le lance en executoria mcp. Le VPS ne propose pas d'URL MCP HTTP : /mcp renvoie 404 par conception. N'utilise pas --transport http.
Crée d'abord dans l'onglet Tokens un operator token limité à une machine ou un groupe. Ce token de contrôle est différent du device token d'enrôlement. Les commandes suivantes s'exécutent sur le poste de contrôle :
# macOS Apple Silicon install -d -m 700 "$HOME/.local/bin" curl -fsSL https://executoria.tavportal.com/dist/executoria-macos-aarch64 -o "$HOME/.local/bin/executoria" chmod 700 "$HOME/.local/bin/executoria" # Linux x86_64 : même bloc avec executoria-linux-x86_64 # Claude Code claude mcp add --scope user executoria -- "$HOME/.local/bin/executoria" mcp --hub https://executoria.tavportal.com --token '<OPERATOR_TOKEN>' # Codex codex mcp add executoria -- "$HOME/.local/bin/executoria" mcp --hub https://executoria.tavportal.com --token '<OPERATOR_TOKEN>' # Windows PowerShell (contrôleur uniquement, sans installer l'agent) irm https://executoria.tavportal.com/dist/executoria-windows-x86_64.exe -OutFile "$HOME\executoria.exe" claude mcp add --scope user executoria -- "$HOME\executoria.exe" mcp --hub https://executoria.tavportal.com --token '<OPERATOR_TOKEN>' codex mcp add executoria -- "$HOME\executoria.exe" mcp --hub https://executoria.tavportal.com --token '<OPERATOR_TOKEN>'
Disponibilité actuelle : macOS Apple Silicon, Linux x86_64 et Windows x86_64. Les artefacts macOS Intel et Linux ARM64 ne sont pas encore publiés. Sur macOS, le wrapper executoria-mcp-keychain du dépôt est recommandé pour garder le token dans le Trousseau plutôt que dans la configuration MCP.
Outils exposés, chacun ciblant une machine : machines · read · write · edit · glob · grep · exec · call_get · prompts_poll/progress/result.
Premier test : « utilise Executoria, liste seulement les machines et attends que je choisisse l'UUID ». Ensuite : « affiche l'espace disque du VPS », « lis /etc/nginx », « lance les tests sur le Mac », « vérifie Defender sur Windows ». Commence en lecture seule ; exige un dry-run et une confirmation avant suppression, mise à jour ou redémarrage.