Sécurité
Kill-switches Git Navin : couper auto-branch et auto-PR machine-wide
5 août 2026 · 2 min de lecture · Équipe Navin
Settings > Security > Git : deux interrupteurs globaux qui surpassent le consentement projet. Autonomie puissante, frein opérateur immédiat.
L'autonomie board est puissante. Les kill-switches Git sont ce qui la rend acceptable en entreprise : vous pouvez consentir projet par projet… et couper machine-wide en une seconde si besoin.
Deux interrupteurs globaux vivent dans Settings > Security > Git (et dans ~/.navin/config.json). Ils surpassent le consentement local.
Les deux interrupteurs
| Toggle | Effet si OFF |
|---|---|
| Task auto-branch | Aucun projet ne crée de branche navin/task-* au claim, même avec Autonomy ON |
| Pull request on task done | Aucun projet n'ouvre de PR auto au done, même avec Autonomy ON |
Consentement projet (.navin/board/settings.json) × kill-switch global = permission effective. L'UI d'autonomie affiche un avertissement quand un switch global est coupé.
Config
{
"tools": {
"boardGit": {
"autoBranchEnabled": false,
"openPrEnabled": false
}
}
}
Les deux defaultent à true. Les couper via Settings persiste dans la config opérateur - pas dans le dépôt.
Pourquoi Security, pas Runtime
Ce ne sont pas des préférences de confort : ce sont des garde-fous de contrôle. Les placer à côté des permissions agent et des deny rules git (reset --hard, push --force, …) rend le modèle mental clair :
- projet : est-ce que j'autorise l'autonomie ?
- machine : est-ce que cette machine a le droit d'automatiser git ?
- shell : cette commande destructive demande-t-elle encore mon OK ?
Voir aussi l'autonomie board et la section « Never lose work ».
Scénarios réels
| Situation | Réglage |
|---|---|
| Laptop perso, full power | Les deux ON + Autonomy projet ON |
| CI / poste partagé | Auto-branch OFF ou Open PR OFF |
| Audit de sécurité | Les deux OFF machine-wide |
| Démo client | Open PR OFF (branches locales OK) |
Ce que les kill-switches ne font pas
- Ils ne désactivent pas le board ni
board next/ claim manuel. - Ils ne remplacent pas le consentement projet (qui reste requis pour enchaîner).
- Ils ne bypassent pas les approvals shell pour force-push / hard reset.
FAQ
Un projet peut-il forcer l'auto-PR si le global est OFF ?
Non. Le global gagne toujours.
Où est-ce dans l'UI ?
Settings → Security → section Git.
Lien avec Deny rules ?
Complémentaire : kill-switches coupent l'automation board ; deny rules interceptent les commandes git dangereuses tapées au shell.
Télécharger Navin · Fonctionnalités · Doc autonomie
Maillage
- Autonomie complète → board autonome
- Kill-switches machine-wide → kill-switches Git
- Tâches expert → board expert
- Plan / Mission → Plan Mission
- Agents sécu → agent sécurité
Conclusion
Autonomie sans kill-switch, c'est de la confiance aveugle. Kill-switch sans autonomie, c'est un frein inutile. Navin offre les deux - et le global vit là où on attend la sécurité.
Essayez Navin sur votre machine
Agent local, multiplateforme. Code, debug, scrape, leads, sécurité et review - sans quitter Navin.