certctl : Plateforme de gestion du cycle de vie des certificats auto-hébergée, offrant 78 points d'API pour l'automatisation par agents IA.

✍️ OpenClawRadar📅 Publié: March 23, 2026🔗 Source
certctl : Plateforme de gestion du cycle de vie des certificats auto-hébergée, offrant 78 points d'API pour l'automatisation par agents IA.
Ad

Qu'est-ce que certctl

certctl est une plateforme de gestion du cycle de vie des certificats auto-hébergée avec une API REST complète, conçue spécifiquement pour l'automatisation par des agents d'IA de codage (« claws »). Le créateur l'a développée avec Claude comme copilote depuis le début, ce qui a donné environ 15 000 lignes de code Go et TypeScript avec plus de 744 tests.

Fonctionnalités et capacités clés

La plateforme répond au défi imminent de la gestion des certificats TLS, alors que la norme SC-081v3 réduit la durée de vie des certificats à 47 jours d'ici 2029, nécessitant une rotation constante sur les flottes de serveurs.

L'API fournit 78 points de terminaison couvrant :

  • L'émission de certificats
  • Les opérations de renouvellement
  • Les processus de révocation
  • Les flux de déploiement
  • La gestion des agents
  • L'application des politiques
  • L'accès aux pistes d'audit
  • La surveillance de l'état de la flotte
  • La collecte de métriques

Chaque opération disponible dans le tableau de bord React est également accessible via l'API. Un serveur MCP est prévu pour exposer toutes les fonctionnalités en tant qu'outils MCP natifs.

Cas d'utilisation pratiques pour les agents d'IA

Avec un accès structuré à l'API, les agents d'IA peuvent :

  • Interroger les certificats qui expirent dans un délai spécifique
  • Déclencher des renouvellements de certificats
  • Vérifier l'état de la flotte d'agents
  • Récupérer les journaux d'audit
  • Révoquer les certificats compromis
  • Lire l'état OCSP

Cela élimine le besoin d'automatisation de navigateur ou de scraping d'écran, offrant un accès direct à l'API pour l'ensemble du cycle de vie des certificats.

Ad

Compatibilité avec l'infrastructure

La plateforme est indépendante des émetteurs, prenant en charge :

  • ACME/Let's Encrypt
  • step-ca
  • Les autorités de certification internes
  • Les sous-CA sous des racines d'entreprise

Elle est également indépendante des cibles avec une prise en charge actuelle pour :

  • NGINX
  • Apache
  • HAProxy

La prise en charge de F5 et IIS arrive bientôt. Cela fournit une interface unique pour les agents d'IA, quel que soit l'infrastructure sous-jacente.

Flux de travail de développement

Le créateur maintient un fichier « CLAUDE.md » dans le dépôt qui suit chaque étape, chaque emplacement de fichier et chaque décision d'architecture. Chaque session de développement commence par la lecture de ce document pour fournir un contexte complet en quelques secondes. Lorsqu'une étape est livrée, le document est mis à jour avec les modifications, permettant un travail soutenu sur un projet complexe à plusieurs étapes sur des dizaines de sessions sans perdre l'état.

📖 Read the full source: r/openclaw

Ad

👀 See Also

PocketTeam : Un pipeline de code Claude avec des agents de sécurité et d'apprentissage basés sur des hooks
Tools

PocketTeam : Un pipeline de code Claude avec des agents de sécurité et d'apprentissage basés sur des hooks

PocketTeam est un pipeline Claude Code qui implémente 9 couches de sécurité au niveau des appels d'outils pour bloquer les opérations dangereuses comme les écritures dans .env ou les commandes rm -rf. Le système inclut un agent Observateur qui analyse les tâches terminées et écrit des apprentissages structurés pour améliorer les performances futures des agents.

OpenClawRadar
Extension VS Code RelayCode Route le Code de Claude via des RDU Souverains
Tools

Extension VS Code RelayCode Route le Code de Claude via des RDU Souverains

OpenGPU a publié RelayCode, une extension VS Code qui agit comme un proxy local pour acheminer les requêtes de Claude Code ou Copilot via leur réseau décentralisé vers des modèles open-weight comme DeepSeek-R1 et MiniMax M2.5 exécutés sur des unités de flux de données reconfigurables souveraines.

OpenClawRadar
Le serveur MCP Gmail open-source ajoute la prise en charge multi-comptes et l'accès en écriture.
Tools

Le serveur MCP Gmail open-source ajoute la prise en charge multi-comptes et l'accès en écriture.

Un serveur MCP open-source permet à Claude AI de se connecter à plusieurs comptes Gmail avec des capacités complètes de lecture et d'écriture, incluant l'archivage, l'étiquetage et une fonctionnalité de désabonnement automatique. Il prend en charge la syntaxe de recherche Gmail et peut être déployé sur Railway en 5 minutes ou auto-hébergé.

OpenClawRadar
Serveur MCP pour la Recherche Sémantique dans les Vaults Obsidian
Tools

Serveur MCP pour la Recherche Sémantique dans les Vaults Obsidian

Un développeur a créé un serveur MCP qui indexe les coffres Obsidian dans Qdrant avec des embeddings locaux, permettant une recherche sémantique au lieu d'une correspondance par mots-clés. Il segmente le markdown par titres, utilise les embeddings BAAI/bge-small-en-v1.5, et fonctionne avec Claude Code, Cursor, Windsurf, ou tout client MCP.

OpenClawRadar