# HE BERG 1.3.5 — console native Luna

## Windows : PowerShell

Fermer une session HE BERG déjà ouverte avant une mise à jour. Dans PowerShell :

```powershell
irm https://ai.heberg.fr/install.ps1 | iex
heberg
```

Windows x64 / ARM64, PowerShell 5.1 ou plus récent. L'installateur utilise Python 3.8+ existant ou installe Python 3.12 avec winget pour l'utilisateur. Sans winget, installer Python depuis python.org puis relancer. Il conserve l'identité et la mémoire. Aucun compte ni clé fournisseur à fournir. Le client est installé dans `%LOCALAPPDATA%\HebergCentral`; le lanceur `heberg.cmd` est ajouté au PATH utilisateur et à celui de la session courante. Une sauvegarde de l'application précédente est conservée pour rollback. Les anciennes sauvegardes sont renommées, pas supprimées. Archives et SHA256 contrôlés ; package officiel Codex complet conservé.

Si le PATH de cette fenêtre n'a pas été actualisé :

```powershell
& "$env:LOCALAPPDATA\HebergCentral\heberg.cmd"
```

## Linux

```sh
curl -fsSL https://ai.heberg.fr/install | bash
heberg
```

Linux x86_64 est testé réellement. Le script nécessite Python 3.8+, curl et installe bubblewrap s'il manque. Sur les autres plateformes Unix, un Codex natif préinstallé est actuellement nécessaire.

## Modèle et permissions

`heberg` ouvre le vrai Codex CLI 0.160.1 : **GPT-6-Luna uniquement, réflexion Medium imposée côté API**. Full Access est le défaut demandé : commandes sur la machine utilisateur, sans sandbox ni demande de confirmation (`danger-full-access`, `never`). Les réglages concernent le seul processus HE BERG et ne réécrivent pas la configuration globale Codex, HOME ou CODEX_HOME. Les utilisateurs peuvent réduire les permissions dans la console ; la prochaine ouverture HE BERG reprend le défaut Full Access.

La clé fournisseur reste au serveur central. Une identité technique par installation est conservée dans `~/.config/heberg/identity.json`, privée sous Unix. Ne pas partager ce fichier. La clé est fournie au processus via `HEBERG_API_TOKEN`, pas via un argument ou une URL. Les licences Codex et des dépendances sont conservées ; aucune modification des binaires officiels.

## Mémoire permanente par projet

La mémoire est centrale sur `/nas/ia.heberg.fr/<identifiant-installation>/memoire/projets/<identifiant-projet>/important.json` et accessible uniquement avec l'identité correspondante. Le nom du dossier n'est jamais une clé API. L'identifiant projet dépend du chemin local normalisé (racine Git si trouvée). Lancer `heberg` depuis le dossier du projet. Les commandes s'exécutent toujours chez l'utilisateur.

Au démarrage, seul le résumé du projet courant est chargé : maximum **4096 octets UTF-8**. Cette limite concerne la mémoire ajoutée, pas la totalité des tokens Codex. Aucun historique complet ni mémoire d'un autre projet n'est chargé par ce mécanisme. Les journaux et sessions Codex locaux restent indépendants de cette mémoire centrale.

Format JSON :

```json
{"name":"mon-projet","summary":"Objectif et état actuel","facts":["Fait vérifié"],"decisions":[],"next_steps":["Prochaine action"]}
```

Lire ou sauvegarder :

```sh
heberg memory show
heberg memory save --file resume.json --revision 0
```

La révision attendue vient de `memory show` ; un conflit refuse l'écrasement et nécessite relecture/fusion. Les consignes demandent un rapport Markdown court après CHAQUE tâche terminée, sans demande supplémentaire de l’utilisateur : `.heberg/rapports/AAAA-MM-JJ_HHMM_sujet.md`, maximum 8 Kio, puis `heberg memory report --file rapport.md` pour conservation centrale dans `rapports/`. Les rapports ne sont pas chargés au démarrage. Ensuite l’agent doit mettre à jour uniquement les faits utiles dans le résumé. La persistance est confirmée uniquement si la sauvegarde réussit ; une interruption brutale n'assure pas une mise à jour. Aucun transcript ou fichier média n'est enregistré automatiquement. Ne pas mettre de secrets dans le résumé. Les permissions API isolent les installations et les projets ; elles ne remplacent pas l'isolation système du poste de l'utilisateur.

## Validation

Installer et outils Linux réels validés. Mémoire : API HTTP réelle en test isolé, contrôle des permissions fichiers, isolation installations/projets, conflits et limites. Windows : archives natives x64/ARM64 vérifiées, extraction et syntaxe PowerShell contrôlées ; installation sur un poste Windows réel reste à valider par l'utilisateur.

`heberg web` conserve le prototype séparé et ne remplace pas la console native. Les anciennes commandes `ask`, `approve`, `agent`, `auto` concernent ce prototype.

## Contexte local1.3.5

Au démarrage HE BERG transmet l’OS, le dossier de lancement, la racine du projet et le dossier utilisateur réels. Les instructions rappellent que `/root` comme identité d’agent est un namespace, pas un chemin Windows. Une variable HEBERG_PROJECT_ROOT héritée n’impose plus un ancien projet au lancement ; les sous-commandes mémoire gardent le contexte du projet courant. Les réponses et rapports sont demandés en français par défaut.
