Étends Altretta — sans lui donner les clés
Trois portes vers le même modèle de confiance. Apprends à ton IA à travailler sur ton coffre avec le skill Altretta, installe des plugins depuis un catalogue maison signé, ou crée le tien avec la CLI de plugins. Chacun d'eux est signé, isolé et limité par des permissions.
Donne à ton IA une mémoire vérifiable
Le skill Altretta apprend à un agent de programmation IA à lire ton coffre, à suivre le graphe et à vérifier la provenance — au lieu de deviner. C'est une seule commande, elle fonctionne contre le même point d'accès MCP local qu'expose ton application de bureau, et chaque réponse produite porte une citation et une ancre signée qui remonte à tes notes.
npx skills add ApiliumCode/altretta-skill- Des réponses ancrées et citées — jamais une supposition
- En lecture seule par défaut ; rien ne modifie ton coffre sans ton accord
- Fonctionne avec le client IA que tu utilises déjà
Un catalogue de plugins maison, digne de confiance
Parcours et installe des plugins depuis le Hub officiel d'Altretta — organisé par Apilium, pas une liste anonyme. Chaque plugin est signé cryptographiquement, si bien que son authenticité peut être vérifiée avant même qu'il ne s'exécute, et il tourne dans un bac à sable qui ne peut atteindre ni ton système de fichiers, ni le réseau, ni le système sans une permission que tu accordes explicitement.
- Signé à la source, vérifié à l'installation
- Exécution isolée — aucun accès ambiant à quoi que ce soit
- Tu vois et approuves chaque permission avant l'exécution
Crée et publie ton propre plugin
La CLI de plugins échafaude un plugin, l'exécute dans le même bac à sable que verront tes utilisateurs, l'empaquette en un artefact signé et le soumet au catalogue. Un seul outil, de ta première commande à un plugin publié et vérifiable.
npx @apilium/altretta-plugin- Rechargement à chaud en local, en mode développeur
- Empaquette et signe dans le même format .akplugin que distribue le Hub
- Soumets-le au catalogue maison
Toute extension joue selon les mêmes règles
Qu'elle arrive comme skill, comme plugin du catalogue ou comme ta propre version, le modèle ne plie pas. Trois propriétés tiennent, et elles sont actives par défaut.
Signé
Chaque plugin est signé cryptographiquement, pour qu'Altretta puisse vérifier qu'il est authentique et non modifié avant de l'installer.
Isolé
Les plugins s'exécutent dans un environnement JavaScript isolé, sans accès libre au système de fichiers, au réseau ni au système.
Limité par permissions
Un plugin déclare les permissions dont il a besoin ; tu les vois et les approuves avant de l'activer, et tu peux les revoir à tout moment.
Prêt à étendre Altretta ?
Installe le skill, parcours le catalogue ou mets-toi à construire. Les trois vivent dans le même monde signé et isolé.