{
  "version": "0.3.0",
  "updated": "2026-10-06",
  "terminology": {
    "workspace": {
      "public": "dossier de travail",
      "technical": "workspace",
      "note": "Dossier ouvert par Mini Agentic (-w, MINIAGENTIC_WORKSPACE ou répertoire courant)."
    },
    "agent": {
      "public": "agent",
      "alias": "assistant IA"
    },
    "cloud": {
      "public": "mode en ligne",
      "technical": "cloud"
    },
    "local": {
      "public": "mode local",
      "note": "Inférence via Ollama sur la machine."
    }
  },
  "file_tools": {
    "names": ["tree", "ls", "find", "grep", "read", "edit", "write", "mkdir"],
    "constrained_to_workspace": true,
    "symlink_outside_rejected": true,
    "claim_safe": "Les outils de fichiers refusent un chemin hors du dossier de travail (après résolution des liens symboliques)."
  },
  "shell_tool": {
    "name": "run",
    "cwd": "workspace",
    "sandbox": "multi_backend_when_available",
    "sandbox_backends": ["docker", "podman", "bwrap", "macos"],
    "sandbox_auto_order": ["bwrap", "macos", "docker", "podman"],
    "sandbox_platforms": ["linux", "macos", "windows_via_docker"],
    "process_permissions": "sandboxed_or_same_as_mini_agentic",
    "can_access_outside_workspace": "only_without_sandbox",
    "confirmation_before_run": true,
    "confirmation_note": "CLI : confirmation interactive avant run (désactivable avec --yes ou MINIAGENTIC_CONFIRM_RUN=0). Hors TTY : refus sauf --yes.",
    "sandbox_note": "Backends : docker/podman (conteneur), bwrap (Linux), sandbox-exec (macOS). Auto si un backend est installé. Même pipeline pour l'outil run et le shell REPL. Réseau autorisé sauf --sandbox-no-net. Image conteneur : MINIAGENTIC_SANDBOX_IMAGE (défaut python:3.12-slim). Désactiver : --no-sandbox. Conteneur = même noyau, pas une VM.",
    "claim_safe": "Quand un backend sandbox est actif, run et le shell REPL sont confinés au dossier de travail (HOME isolé). Un conteneur Docker/Podman isole le rootfs mais partage le noyau hôte. Sans backend, les commandes ont les permissions du processus Mini Agentic."
  },
  "user_shell": {
    "filtered": false,
    "cd_changes_workspace": true,
    "read_only_limits_subprocess": true,
    "sandboxed_like_run": true,
    "note": "Le shell REPL (hors cd/pwd/clear/help/history) utilise le même preparer_execution / sandbox que l'outil run. Les commandes / ne passent pas par ce filtre path. En --read-only, seuls cd/pwd/clear/help/history sont autorisés."
  },
  "modes": {
    "read_only": {
      "cli_flag": "--read-only",
      "env": "MINIAGENTIC_READ_ONLY=1",
      "tools": ["tree", "ls", "find", "grep", "read"],
      "disabled_tools": ["edit", "write", "mkdir", "run"]
    },
    "local": {
      "account_required": false,
      "model": "Ollama (local)",
      "prompts_sent_to_mini_agentic": false,
      "offline_possible": true,
      "offline_note": "Oui si Ollama et le modèle sont déjà présents ; certaines actions annexes (catalogue cloud, update, login) peuvent appeler le réseau.",
      "cost_mini_agentic": "Gratuit",
      "ollama_required": true,
      "telemetry": false,
      "conversation_persistence": "mémoire du processus uniquement"
    },
    "cloud": {
      "account_required": true,
      "model": "Modèles hébergés (catalogue Mini Agentic)",
      "prompts_sent_to_mini_agentic": true,
      "prompts_forwarded_to_provider": true,
      "provider": "Ollama Cloud (clé côté serveur)",
      "files_stored_as_blobs": false,
      "files_note": "Le contenu lu via les outils peut transiter dans les messages (transmis pour traitement, non stocké comme fichiers serveur dans le schéma actuel).",
      "conversation_content_persisted": false,
      "usage_metrics_persisted": true,
      "offline": false,
      "cost_mini_agentic": "Abonnement mensuel avec crédits",
      "deletion_endpoint": false
    }
  },
  "guarantees_not_to_claim": [
    "VM / noyau isolé (Hyper-V, Firecracker, etc.)",
    "sandbox Windows natif sans Docker Desktop / Podman",
    "totalement isolé dans tous les cas",
    "aucune donnée ne quitte jamais l'ordinateur (sans qualifier le mode et run)",
    "100% local (si cloud/update/login possibles)"
  ],
  "missing_product_features": [
    "sandbox Windows AppContainer natif",
    "isolation type VM",
    "blocklist de commandes dangereuses",
    "commande uninstall CLI",
    "endpoint suppression de compte / droit à l'oubli"
  ]
}
