Navin

Sécurité

Kill-switches Git Navin : couper auto-branch et auto-PR machine-wide

5 août 2026 · 2 min de lecture · Équipe Navin

Settings > Security > Git : deux interrupteurs globaux qui surpassent le consentement projet. Autonomie puissante, frein opérateur immédiat.

L'autonomie board est puissante. Les kill-switches Git sont ce qui la rend acceptable en entreprise : vous pouvez consentir projet par projet… et couper machine-wide en une seconde si besoin.

Deux interrupteurs globaux vivent dans Settings > Security > Git (et dans ~/.navin/config.json). Ils surpassent le consentement local.

Les deux interrupteurs

ToggleEffet si OFF
Task auto-branchAucun projet ne crée de branche navin/task-* au claim, même avec Autonomy ON
Pull request on task doneAucun projet n'ouvre de PR auto au done, même avec Autonomy ON

Consentement projet (.navin/board/settings.json) × kill-switch global = permission effective. L'UI d'autonomie affiche un avertissement quand un switch global est coupé.

Config

{
  "tools": {
    "boardGit": {
      "autoBranchEnabled": false,
      "openPrEnabled": false
    }
  }
}

Les deux defaultent à true. Les couper via Settings persiste dans la config opérateur - pas dans le dépôt.

Pourquoi Security, pas Runtime

Ce ne sont pas des préférences de confort : ce sont des garde-fous de contrôle. Les placer à côté des permissions agent et des deny rules git (reset --hard, push --force, …) rend le modèle mental clair :

  • projet : est-ce que j'autorise l'autonomie ?
  • machine : est-ce que cette machine a le droit d'automatiser git ?
  • shell : cette commande destructive demande-t-elle encore mon OK ?

Voir aussi l'autonomie board et la section « Never lose work ».

Scénarios réels

SituationRéglage
Laptop perso, full powerLes deux ON + Autonomy projet ON
CI / poste partagéAuto-branch OFF ou Open PR OFF
Audit de sécuritéLes deux OFF machine-wide
Démo clientOpen PR OFF (branches locales OK)

Ce que les kill-switches ne font pas

  • Ils ne désactivent pas le board ni board next / claim manuel.
  • Ils ne remplacent pas le consentement projet (qui reste requis pour enchaîner).
  • Ils ne bypassent pas les approvals shell pour force-push / hard reset.

FAQ

Un projet peut-il forcer l'auto-PR si le global est OFF ?

Non. Le global gagne toujours.

Où est-ce dans l'UI ?

Settings → Security → section Git.

Lien avec Deny rules ?

Complémentaire : kill-switches coupent l'automation board ; deny rules interceptent les commandes git dangereuses tapées au shell.

Télécharger Navin · Fonctionnalités · Doc autonomie

Maillage

Conclusion

Autonomie sans kill-switch, c'est de la confiance aveugle. Kill-switch sans autonomie, c'est un frein inutile. Navin offre les deux - et le global vit là où on attend la sécurité.

Essayez Navin sur votre machine

Agent local, multiplateforme. Code, debug, scrape, leads, sécurité et review - sans quitter Navin.

À lire aussi