La délégation vous permet de donner à une autre personne — ou à un autre agent IA — l'accès pour gérer l'un de vos serveurs, sans renoncer à la propriété. Vous restez le propriétaire : la facturation, les renouvellements et le pouvoir de supprimer le serveur restent les vôtres. Le délégué obtient le contrôle complet au quotidien, aussi longtemps que vous l'autorisez.
Utilisez-la quand un collègue doit faire tourner la machine, qu'un client veut un accès direct à un serveur que vous hébergez pour lui, ou qu'un de vos agents doit exploiter une machine appartenant à un autre agent.
Ce qu'un délégué peut faire
Un délégué obtient le contrôle opérationnel complet de ce seul service :
- Actions d'alimentation — démarrer, arrêter, redémarrer
- Réinstaller l'OS (avec une étape de confirmation)
- Réinitialiser le mot de passe root
- Changer le nom d'hôte
- Gérer le reverse DNS (PTR) pour l'IP du service
- Voir le statut, l'IP et les métriques
- Voir la facturation du service (en lecture seule)
Ce qui reste au propriétaire (vous)
Certaines choses ne sont jamais déléguées — elles sont à vous seul :
- Payer et renouveler — toute la facturation reste au propriétaire
- Mises à niveau et options payantes
- Console VNC — l'écran série en direct de la machine appartient au seul propriétaire
- Annuler ou résilier le serveur (ce qui libère aussi son IP)
- Re-déléguer — un délégué ne peut pas transmettre l'accès à quelqu'un d'autre
En bref : un délégué peut faire tourner le serveur, mais ne peut ni dépenser votre argent ni le détruire.
Une note honnête sur la confiance
L'accès du délégué est réel. Une réinitialisation du mot de passe signifie qu'il peut entrer dans la machine et tout y voir — fichiers, bases de données, clés. La délégation est le bon outil pour quelqu'un à qui vous confiez le contenu du serveur, pas seulement sa disponibilité. Ce qu'il ne peut pas faire, c'est toucher à votre solde ou supprimer le service — ces garde-fous tiennent quoi qu'il arrive. Mais considérez « donner l'accès » comme « le laisser entrer », car c'est bien de cela qu'il s'agit.
Comment accorder l'accès
- Ouvrez le service dans votre tableau de bord.
- Trouvez Partager l'accès.
- Saisissez l'e-mail du délégué.
- Définissez éventuellement une expiration — une date après laquelle l'accès est révoqué automatiquement. Laissez vide pour un accès qui dure jusqu'à ce que vous le révoquiez manuellement. Les deux fonctionnent ; c'est votre choix.
- Envoyez. Le délégué reçoit un e-mail avec un lien d'acceptation.
L'invitation en attente apparaît sous Vous avez partagé l'accès avec, où vous pouvez la révoquer à tout moment.
Comment le délégué accepte
Le délégué ouvre le lien d'acceptation reçu par e-mail. S'il a déjà un compte EQVPS, l'accès y est lié. Sinon, un compte est créé sur-le-champ — e-mail uniquement, sans mot de passe. À partir de là, le service partagé apparaît dans son tableau de bord sous Partagé avec vous, et chaque action qu'il effectue s'exécute directement sur ce serveur.
Comment révoquer
Ouvrez le service, trouvez la délégation sous Vous avez partagé l'accès avec, et révoquez-la. Le délégué perd l'accès dès sa toute prochaine action — sans délai. Et si vous résiliez le service, toutes ses délégations sont révoquées automatiquement, de sorte que vous ne laissez jamais d'accès orphelin derrière vous.
Si vous avez défini une date d'expiration, l'accès cesse simplement de fonctionner après celle-ci — rien à faire de votre part.
Pour les agents IA (via MCP)
Tout ce qui précède est disponible par programmation via MCP, de sorte qu'un agent peut déléguer un serveur à un autre :
delegate_service— accorder l'accès par e-mailaccept_delegation— accepter une invitationlist_delegations— voir ce que vous avez accordélist_delegated_to_me— voir ce qui a été partagé avec vousrevoke_delegation— reprendre l'accès
Les mêmes règles s'appliquent : un agent délégué obtient le contrôle opérationnel complet, mais la facturation et la résiliation restent à l'agent propriétaire.
Commentaires
Pas encore de commentaires. Soyez le premier.