Aller au contenu

FAQ

Général

Octavius est-il open source ?

Le code est privé pour l'instant. Une partie sera publiée en open source après le lancement public (cog par cog).

Quelles langues sont supportées ?

Français à 100% (commandes, embeds, docs, support). L'IA (Claude / Gemini) répond dans la langue du message utilisateur. EN/ES en préparation (Phase 3.B.12).

Combien de serveurs Octavius gère-t-il ?

Octavius est sharded automatiquement (Phase 1.2). Un seul process gère jusqu'à ~25 000 serveurs, et on peut déployer plusieurs process en parallèle au-delà.

Le bot peut-il fonctionner sans Postgres / Redis ?

Oui, mode dégradé : les fichiers JSON locaux servent de fallback. Aucune feature n'est cassée, juste pas de cache distribué ni de migration PG. Le système est conçu pour démarrer en mono-fichier puis scaler.

Intelligence artificielle

Quels moteurs IA utilise Octavius ?

Octavius fonctionne sur un cerveau divisé : deux IA complémentaires, choisies automatiquement selon ta demande (rien à configurer).

  • Claude (Anthropic) — le moteur par défaut : conversation naturelle (/ia, auto-réponse dans les salons IA), nuance, et la voix IA en direct.
  • Google Gemini — la puissance d'analyse : images et captures d'écran (vision / lecture de texte), liens et vidéos YouTube, résumés et analyses lourdes.

Le routage est transparent : une question de discussion part vers Claude, une image ou un lien à analyser part vers Gemini. Si un moteur est momentanément indisponible (quota, panne), l'autre prend automatiquement le relais — tu obtiens toujours une réponse.

Les réponses s'affichent progressivement, au fil de leur génération (comme dans une appli de chat IA moderne), plutôt que d'un seul bloc.

Pour la voix IA (plan Gold, opt-in), la transcription et la synthèse vocale passent par Groq et/ou OpenAI (voix premium) ou Microsoft Edge (voix gratuite).

Confidentialité : les contenus envoyés à l'IA transitent par ces fournisseurs le temps du traitement. Le détail des sous-traitants et des garanties RGPD (transferts encadrés par clauses contractuelles types) figure dans la Politique de confidentialité, section 5.

Octavius a-t-il des rappels et un starboard ?

Oui, et c'est gratuit.

  • Rappels/reminder set 2h sortir le gâteau : Octavius te pingue à l'échéance (repli en DM si le salon a disparu). /reminder list et /reminder cancel pour les gérer. Ils survivent aux redémarrages du bot.
  • Starboard/starboard channel #best-of : quand un message atteint N réactions ⭐ (seuil et emoji configurables via /starboard threshold / /starboard emoji), il est republié dans le salon dédié avec un compteur ⭐ en direct.

Puis-je créer des embeds (messages enrichis) ?

Oui — gratuitement, depuis le dashboard. La section Communication → Embed Builder offre un éditeur visuel (titre, description, couleur, image, miniature, champs, pied de page, horodatage) avec aperçu en direct, et publie l'embed dans le salon de ton choix — sans jamais mentionner en masse.

Octavius annonce-t-il les lives Twitch et les vidéos YouTube ?

Oui (plan Silver+). Avec /alerts twitch <pseudo> #salon et /alerts youtube <chaîne> #salon, Octavius poste une annonce automatique dès qu'un streamer passe en live ou qu'une nouvelle vidéo sort — avec un ping de rôle et un message personnalisables. /alerts list / /alerts remove pour gérer. YouTube fonctionne sans configuration ; Twitch nécessite que l'hébergeur ait renseigné une clé d'API Twitch (gratuite).

Tarifs

Pourquoi 4 plans au lieu de 2 ?

Pour matcher la taille de ta communauté sans payer pour ce que tu n'utilises pas. Un petit serveur perso n'a pas besoin du multi-bot music ni du voice TTS — Bronze suffit. Une grosse communauté gaming veut tout — Gold est fait pour ça.

Le Free est-il vraiment gratuit à vie ?

Oui. Aucune carte requise, aucune limite de temps. Tu peux utiliser Octavius gratuitement éternellement.

Quand sera dispo le paiement Stripe ?

Phase 4.2 du plan de dev. Pour l'instant tous les serveurs sont en Free par défaut. L'équipe peut grant manuellement un plan supérieur sur demande (early adopters, beta testers).

Lifetime Gold, c'est rentable ?

89,99 € one-shot = ~9 mois de Gold. Si tu prévois d'utiliser Octavius plus longtemps que ça, c'est rentable. Bonus : le badge « Founder » exclusif et garanti à vie.

Sécurité

Octavius protège-t-il contre les nukes, le phishing et les fichiers malveillants ?

Oui — c'est exactement sa spécialité. Il embarque un arsenal complet :

  • SuperAntiNuke : détecte les bans/kicks/suppressions en masse et restaure automatiquement les salons/rôles/permissions (snapshots), avec trustees et protocole d'urgence.
  • Smart Shield : anti-phishing par IA Vision — lit le texte caché dans les images d'arnaque (faux Nitro/Steam/crypto).
  • AntiVirus (/antivirus, Silver+) : scanne les liens postés (domaines malveillants connus + sosies, base rafraîchie chaque jour) et les fichiers joints (exécutables, pièces piégées facture.pdf.exe, empreintes de malwares).
  • Auto-protection : si le bot lui-même se met à émettre un burst d'actions destructives (signe d'un token volé ou d'une session dashboard compromise), il alerte immédiatement l'owner et bloque les actions destructives abusives lancées via le dashboard — sans jamais gêner les autres admins ni la modération classique.
  • LLM Guard : analyse les scripts postés (token-grabbers, RAT, DDoS).

Pas besoin d'empiler Wick + un anti-spam + un anti-phishing : Octavius fait tout ça nativement.

Tenant isolation

Octavius est un bot multi-tenant par construction. Toutes les data sont stockées per-guild_id, et 11 tests pytest régressifs valident qu'aucune route API ne peut leak des données cross-guild. Voir Phase 2.1 dans instructions_archive.md.

RGPD

Conformité totale aux articles 15 (accès), 17 (effacement) et 20 (portabilité). Tape /mydata dans Discord. Voir doc RGPD.

Mes messages IA sont-ils stockés ?

Oui, uniquement pour la mémoire conversationnelle (10 à 75 messages selon le plan). Chiffrement Fernet AES-128 au repos. Reset auto après 30 min d'inactivité. Tu peux effacer ta mémoire à tout moment via /memory reset.

Les mots password, token, secret, bearer, api_key sont automatiquement filtrés avant stockage (substitués par [redacted]).

Sentry et logs

Si SENTRY_DSN est configuré, les exceptions sont envoyées à Sentry pour debug. send_default_pii=False (Sentry strippe les IPs/headers).

Logs structurés JSON disponibles via LOG_FORMAT=json pour ingestion Loki/ELK/CloudWatch.

Technique

Pile technique

  • Python 3.12 + discord.py 2.7
  • FastAPI pour l'API dashboard
  • PostgreSQL 16 (asyncpg)
  • Redis 7 (cache + IPC, en cours d'intégration)
  • Claude (Anthropic) + Gemini (Google) — cerveau divisé (conversation / analyse)
  • ffmpeg + yt-dlp pour la musique
  • Sentry + Prometheus /metrics

Docker

Octavius tourne dans 4 containers Docker : octavius-bot, octavius-api, octavius-postgres, octavius-redis. Lavalink (5ème container) ajouté quand on active la multi-music (--profile music).

Voir CLAUDE.md pour le setup local complet.

Comment contribuer ?

Reach-out sur le serveur de support. On accepte les PRs sur certaines parties open source (cogs musique, i18n, presets de rôles).

Tenant Isolation

Tous les endpoints API qui prennent un guild_id en path vérifient :

  1. Que le token JWT du caller a bien gid == guild_id, OU
  2. Que le caller est is_dev (l'équipe Octavius, identifiée par DEV_USER_ID env)

Sinon → HTTP 403.

Pour les ressources avec un ID unique-global (ex: ticket_id, snapshot_id), on vérifie en plus que la ressource appartient à la guild active.

Test pytest régressif tests/test_tenant_isolation.py (11 tests) :

  • Filesystem isolation (transcripts par guild_id)
  • SQL queries leveling avec WHERE guild_id = $1
  • Routes API avec check token gid
  • Rate-limit /auth/switch-guild (anti-énumération)