Restreindre le bot Archyl par canal : le bon endroit, les bons projets
Quand nous avons installé Archyl dans Slack et Teams en juin, le bot répondait sur tous les projets de votre organisation, dans tous les canaux. Pour une petite équipe, c'est le bon défaut. Pour un espace de travail avec une équipe paiements, une équipe prêts et une équipe plateforme, cela veut dire que quelqu'un dans #payments demande « qu'est-ce qui dépend du ledger ? » et obtient une réponse sur le ledger de la plateforme de prêts, au mauvais endroit, et personne ne s'en aperçoit jusqu'à ce qu'une décision soit prise dessus.
Aujourd'hui, vous pouvez restreindre un canal à ce qu'il devrait voir. Un administrateur restreint un canal Slack ou une conversation Teams à une ou plusieurs équipes, ou à une liste explicite de projets. Tout le reste de l'organisation reste invisible pour ce canal. Les canaux que vous n'avez pas restreints conservent le défaut à l'échelle de l'organisation.
Restreindre #payments à l'équipe Payments
Disons que l'équipe Payments possède trois projets : Checkout, Billing et PaymentService. Dans Archyl, ouvrez Organisation → Bot → Portée du canal et cliquez sur Restreindre un canal. Trois étapes :
- Ce que le canal voit. Choisissez l'équipe Payments. Ou choisissez les projets un par un, si le canal ne correspond pas à une équipe.
- Quel canal. Choisissez Slack ou Teams et saisissez un nom pour la liste,
#payments. Cliquez sur Obtenir la commande. - Collez ceci dans #payments. Archyl affiche une commande. Envoyez-la dans le canal :
@Archyl scope K7Q4M2PX
Le bot confirme dans le canal avec la portée qu'il a appliquée et les projets vers lesquels elle a été résolue :
✅ This channel is now scoped to team "Payments" — Billing, Checkout, PaymentService.
Le canal apparaît dans la liste d'Archyl dès que le code est appliqué, sans recharger la page. À partir de là, #payments répond sur ces trois projets et rien d'autre. Interrogez-le sur la plateforme de prêts et il n'a rien pour répondre : le projet n'est pas dans son contexte, et les outils refusent d'aller le chercher.
Parce que la portée est une équipe et non une liste d'identifiants de projets, elle suit l'équipe. Quand Payments récupère un quatrième projet le trimestre prochain, le canal le couvre dès la prochaine question. La liaison est développée au moment de la réponse, pas copiée à sa création.
Pourquoi un code et pas un bouton
Le bot répond avec les permissions de l'administrateur qui l'a connecté, et il ne peut pas savoir qui tape dans un canal. Une commande slash que n'importe qui pourrait lancer permettrait à n'importe quel membre du canal d'élargir ou de réduire ce que le bot révèle. La restriction commence donc dans Archyl : le code est généré par un administrateur de l'organisation, reste valide 15 minutes et ne fonctionne qu'une fois.
Le coller dans le canal est ce qui indique à Archyl quel canal vous vouliez dire, parce que le bot ne peut pas lire les noms de canaux non plus. Le nom que vous avez saisi à l'étape 2 est un libellé pour la liste. La liaison elle-même porte sur le canal dans lequel vous collez la commande.
Imposé au niveau des outils, pas dans le prompt
Un canal restreint reçoit bien un prompt système plus étroit qui nomme les projets dont il peut parler. C'est une orientation, et une orientation n'est pas une frontière. La frontière se situe plus bas.
Chaque appel que le bot fait au serveur MCP d'Archyl porte la liste des projets autorisés du canal, et le serveur l'applique à chaque appel. Un outil à qui l'on demande un élément par son identifiant vérifie dans quel projet vit cet élément et refuse s'il est hors de la portée. Les outils de listing filtrent leurs résultats de la même manière. En mode direct, où le bot répond à partir d'un paquet de contexte au lieu d'appeler des outils, la même liste d'autorisation réduit le paquet. Demander le container d'un autre projet par son identifiant ne fonctionne pas, parce que le refus intervient avant qu'aucune donnée ne soit lue.
Deux conséquences à connaître :
- Les ADR, la documentation et les contrats d'API au niveau de l'organisation restent visibles dans un canal restreint. Ils appartiennent à l'organisation, pas à un projet, donc le filtre par projet ne s'applique pas à eux.
- La portée est fail-closed. Un canal lié à une équipe qui ne possède aucun projet ne répond rien et le dit, plutôt que de retomber en silence sur toute l'organisation.
L'élargir à nouveau
Cliquez sur Retirer à côté du canal dans la liste d'Archyl. Le canal revient au défaut à l'échelle de l'organisation dès la question suivante.
Disponibilité
Le bot Slack et Teams fait partie des plans Business, Scale et Custom, et la restriction par canal vient avec. Le guide complet est dans la documentation, sous Restreindre un canal à une équipe ou à des projets.
Si votre bot vit déjà dans un espace de travail partagé, le premier canal à restreindre est celui où la mauvaise réponse coûterait le plus cher. Pour la plupart des équipes, c'est celui qui a « payments » dans son nom.