Livrez ce que l'agent a construit. Artifact Deploy prend un artefact kind: "webapp" de votre bibliothèque et le met en ligne à une URL HTTPS publique mondiale — dans votre propre compte AWS, avec un TTL par défaut, un nettoyage automatique et un chemin de promotion vers le mode persistant.
Crew orchestre le déploiement; votre compte ne paie que pour ce que le site sert réellement.
~/.aws/config). Cliquez sur Verify pour confirmer l'accès.kind: "webapp" apparaissent dans la galerie Artifacts avec un aperçu local en direct.Trois niveaux, choisis par l'agent selon les besoins de l'artefact :
| Niveau | Ressources dans votre compte | Exemple |
|---|---|---|
| Static | S3 (préfixe par site) + distribution CloudFront partagée | Page d'accueil, démo three.js |
| Fullstack | + URL de fonction Lambda derrière /api/* | Démo appuyée sur une API |
| Stateful | + table DynamoDB | Application avec persistance |
Le premier déploiement dans un compte crée une pile de base partagée (kirocrew-deploy-base : bucket S3 + distribution CloudFront). Cela prend environ 5 à 15 minutes pendant que CloudFront se propage mondialement.
Chaque déploiement suivant réutilise la pile de base et se termine en quelques secondes.
| Mode | Comportement |
|---|---|
| TTL fini (72 h par défaut) | Nécessite la pile reaper (install-reaper.sh) — une fonction Lambda dans le compte qui supprime les déploiements expirés. Sans elle, les déploiements à TTL fini sont refusés (409). |
Persistant (ttl_hours: 0) | Aucun reaper requis. Démantelez manuellement depuis la carte ou la console. |
Le reaper ne touche jamais qu'aux ressources qui portent les étiquettes kirocrew:site + kirocrew:managed et qui correspondent au schéma de nommage géré. Il ne peut rien supprimer d'autre dans votre compte.
La carte de chaque artefact dans le tableau de bord affiche un de ces états :
La carte affiche votre application dans un aperçu encadré par un navigateur. Elle privilégie la copie locale (servie par un canal de passerelle protégé par jeton, isolé, fonctionne même avant le déploiement). Les sites déployés peuvent afficher directement la page CloudFront distante lorsque la passerelle confirme qu'elle peut être encadrée.
Le canal d'aperçu refuse par défaut : protégé par jeton, isolé vers une origine opaque, renforcé contre la traversée de chemin et les liens symboliques, et chaque réponse est analysée afin que les fichiers contenant des identifiants soient refusés plutôt que servis.
La carte affiche des scénarios de trafic hypothétiques :
1,000 views · $0.05 100,000 views · $5.00
Ce ne sont que des estimations, pas une facture. Vous ne payez que pour l'utilisation réelle. Les estimations sont étiquetées explicitement pour éviter toute confusion.
Barre latérale → Artifact Deploy. Un seul endroit pour tout ce qui est déployé :
| Section | Ce qu'elle fait |
|---|---|
| Profiles | Inscrire / créer des profils AWS, définir celui par défaut, Verify l'accès (lecture STS — Crew ne stocke jamais d'identifiants) |
| Stats | Profils, déploiements actifs, artefacts prêts à déployer, coût estimé (étiqueté pas une facture) |
| Fleet | Chaque déploiement actif : URL, TTL, profil, santé, démantèlement / persistance |
| Setup | Générateur de politique IAM + conseils d'installation du reaper |
Trois invariants sont respectés :
kirocrew:managed=true. Le reaper applique la même règle lors du nettoyage.Avant votre premier déploiement :
# 1. Register the AWS profile from ~/.aws/config in the Artifact Deploy console # 2. Apply the generated IAM policy to that profile (the console shows the command) # 3. Install the reaper stack in each region you'll deploy to ./install-reaper.sh --profile my-profile --region us-east-1
Le générateur de politique IAM produit une politique à privilège minimal délimitée aux ressources étiquetées kirocrew:managed=true. Appliquez-la vous-même; Crew ne le fera pas pour vous.
Chaque carte d'artefact déployé a un bouton Tear down. Il :
expiredPour les déploiements persistants (ttl_hours: 0), c'est la seule façon de les supprimer — le reaper ne touche pas aux sites persistants.
Pour un déploiement que vous voulez conserver :
Si un déploiement a expiré ou que vous voulez le mettre à jour :
| Symptôme | Cause / solution |
|---|---|
| Le déploiement à TTL fini renvoie 409 | La pile reaper est manquante — exécutez install-reaper.sh pour ce profil/cette région, ou utilisez ttl_hours: 0 |
| Aperçu distant vide sur la carte | Les en-têtes du site déployé datent d'avant la pile de base actuelle. Tout déploiement suivant met à jour la pile sur place; jusque-là, la carte affiche le repli de statut avec un simple lien |
| La carte reste bloquée sur « Not deployed » après un déploiement par script | Les déploiements par script ne mettent pas encore à jour automatiquement l'artefact — demandez à l'agent de remplir rétroactivement les métadonnées de déploiement (le chemin API audité le fait automatiquement) |
Artifact Deploy est une chose que vous pouvez faire avec des artefacts. Chaque artefact — pas seulement les applications Web — a une identité stable, des versions et un aperçu en direct. Consultez Artifacts & widgets pour le modèle.
Web / Artifact Deploy