Aller au contenu principal

Feuille de Route

Notre vision pour la Plateforme STOA — construire le gateway pour l'ère de l'IA.

Document Vivant

Cette feuille de route reflète nos priorités actuelles et peut évoluer en fonction des retours de la communauté et des besoins du marché. Des idées à partager ? Rejoignez la discussion sur Discord.

Dernière Version

v2.2.0 (Mars 2026) — Proxy LLM, Inscription Self-Service, Système de Skills, MCP 2025-11-25, OAuth 2.1 DPoP et 12 nouveaux endpoints API.


Disponible Aujourd'hui

Plateforme Core, MCP Gateway, Proxy LLM & Support Multi-Fournisseurs

FonctionnalitéStatutDepuis
Control Plane API (Python/FastAPI)Disponiblev0.1.0
STOA Gateway (Rust/Tokio/axum)Disponiblev0.2.0
Protocole MCP 2025-11-25 — découverte d'outils, ressources, prompts, completionDisponiblev2.2.0
Portail Développeur — découverte d'API et inscription en self-serviceDisponiblev0.1.0
Console Admin — catalogue API, observabilité, opérations tenantDisponiblev0.1.0
Architecture Multi-Tenant — isolation au niveau namespaceDisponiblev0.1.0
SSO Keycloak — OIDC, fédération LDAP, multi-realmDisponiblev0.1.0
Proxy LLM — routage multi-fournisseurs (OpenAI, Azure, Mistral)Disponiblev2.2.0
Gestion des Coûts LLM — budgets par tenant, application, tableau de bordDisponiblev2.2.0
Inscription Self-Service — provisioning tenant, limites d'essaiDisponiblev2.2.0
Système de Skills — CRUD natif gateway avec circuit breakerDisponiblev2.2.0
UAC (Universal API Contract) — validateur JSON Schema, transformation OpenAPIDisponiblev2.2.0
OAuth 2.1 — liaison DPoP, gestion DCR RFC 7592Disponiblev2.2.0
Rate Limiting — quotas par consommateurDisponiblev0.2.0
Circuit Breaker — par upstream avec zombie reaperDisponiblev0.2.0
mTLS — tokens liés aux certificats (RFC 8705)Disponiblev0.2.0
En-têtes de Sécurité — bonnes pratiques OWASP, liste de blocage SSRFDisponiblev0.2.0
Masquage PII — middleware + endpoints adminDisponiblev2.2.0
Scanner de Posture de SécuritéDisponiblev2.2.0
Adapters Gateway — webMethods, Kong, Gravitee, Apigee, AWS, Azure APIMDisponiblev2.2.0
Auto-Enregistrement Gateway — heartbeat zéro configurationDisponiblev0.2.0
Observabilité — Prometheus, Grafana, OpenSearchDisponiblev0.1.0
Gateway Arena — lab de benchmark continu (20 dimensions enterprise)Disponiblev2.2.0
Vérification Continue de la Plateforme — 3 CUJs toutes les 15 minDisponiblev2.2.0
W3C Traceparent — propagation du tracing distribuéDisponiblev2.2.0
Charts Helm — déploiement complet de la plateformeDisponiblev0.1.0
Moteur de Politiques OPADisponiblev0.1.0
Onboarding Consommateurs — modèle de données, sync Keycloak, quotasDisponiblev0.2.0
Born GitOps — cycle de vie API déclaratif (ADR-040)Disponiblev0.2.0
Piste d'Audit — double écriture PG + pipeline OpenSearchDisponiblev2.2.0
Intégration ArgoCD — déploiement GitOps sur OVH + HetznerDisponiblev0.2.0
CRDs — Tool, ToolSet, GatewayInstance, GatewayBindingDisponiblev0.2.0
Pipeline de Métriques d'UtilisationDisponiblev2.2.0
Facturation — budgets, consommateurs, API de modèlesDisponiblev2.2.0
Gestion du Cycle de Vie des ContratsDisponiblev2.2.0
Endpoints de Gouvernance des DonnéesDisponiblev2.2.0
Réconciliation SCIM vers GatewayDisponiblev2.2.0
Framework i18n (Console)Disponiblev2.2.0
Assistant de Chat IA IntégréDisponiblev2.2.0
Export/Import Tenant (Reprise après Sinistre)Disponiblev2.2.0
Documentation — 100+ guides, références, ADRs et docs APIDisponiblev2.2.0

En Cours

Opérateur GitOps, Mode Sidecar & Expérience Développeur

FonctionnalitéStatut
Opérateur de Réconciliation GitOps — opérateur K8s remplaçant AWX (ADR-042)En cours
Mode Sidecar Gateway — coexistence avec Kong, Envoy, etc. (ADR-024)En cours
Outil CLI (stoactl) — gestion style kubectl (Go/Cobra)En cours
Landing Page & Tarification (gostoa.dev)En cours

Planifié

Performance, Scalabilité & Écosystème

FonctionnalitéStatut
Mode Proxy Gateway — proxy transparent pour les backends legacyPlanifié (T3 2026)
Mode Shadow Gateway — miroir de trafic et génération UACPlanifié (T4 2026)
Provider TerraformPlanifié
Import OpenAPI — auto-enregistrement depuis une specPlanifié
SDK (Python, TypeScript)Planifié
Déploiement EdgePlanifié
Plugins WebAssemblyPlanifié
Cache des RéponsesPlanifié
Connecteurs MCP Pré-construitsPlanifié
Templates GitOps (ArgoCD)Planifié
Registre Helm PublicPlanifié

En Réflexion

  • Policy as Code — Définir des politiques d'accès en langage naturel
  • Marketplace — Découvrir et partager des configurations d'outils MCP
  • Multi-Cloud Natif — Optimisations spécifiques aux fournisseurs
  • Observabilité des Agents — Traçage de bout en bout des workflows d'agents IA

Participer

Nous construisons en public et accueillons les contributions !


Cette feuille de route est directionnelle et sujette à modification. Pour les discussions sur la feuille de route enterprise, contactez sales@gostoa.dev.