Alertes et intégrations

Perstat alerte les personnes, fournit à vos systèmes des événements signés et des données en lecture seule, laisse agir un agent autorisé et garde l’état en direct visible. Chaque chemin a un sens et une limite déclarés.

Le cockpit Perstat avec l’uptime global, les monitors affectés et l’activité des checks en direct.
Sur cette page

Adapter l’interface à la tâche

BesoinInterfaceSens
Notifier une équipe ou un outil de pagingConnecteurs d’alertesortant
Vérifier un événement d’incident sur votre endpointWebhook signésortant
Lire les données de monitors et d’incidentsAPI REST et OpenAPIREST en lecture seule
Laisser un agent autorisé lire et agirMCPlectures et écritures selon les scopes
Garder l’état visible pour les opérateursWallboard Web et apps Appleécrans du produit

Toutes les interfaces de cette page existent aujourd’hui.

Envoyer les incidents vers les canaux existants

CanalDétailOffre
Pushapp iOS native et Apple Watchtoutes les offres
E-mailétape d’escalade d’un planning d’astreinteà partir de Sentinel
Alerte SMS personnelleincident critique, opt-in par personne, quota mensuelà partir de Pulse
SMS d’astreinteétape d’escalade, vers des numéros vérifiésà partir de Sentinel
Appel téléphoniquedernière étape d’escalade, 2 au plus par incidentà partir de Sentinel
Webhooks signésHMAC dans x-perstat-signature, rotation du secret, envoi de testtoutes les offres
Slack, Teams, Discord, Google Chatouverture et rétablissement d’incident, via incoming webhooktoutes les offres
PagerDuty, Opsgenieincident relayé vers leur API d’événementstoutes les offres
Abonnés de la page de statute-mail double opt-in à vos clients, ouverture et rétablissementà partir de Sentinel

Les connecteurs sont uniquement sortants : Perstat envoie l’ouverture et le rétablissement des incidents. Acquittez et résolvez dans Perstat ou par une action MCP autorisée.

L’escalade continue jusqu’à ce que quelqu’un acquitte : push, puis SMS, puis appel téléphonique, selon les délais réglés dans chaque planning. Acquitter, c’est prendre l’incident en charge, et tous les autres appareils se taisent. Un numéro de téléphone n’est alerté qu’après sa vérification par code à usage unique.

Vérifier un webhook signé sur votre endpoint

Les cibles webhook se déclenchent à l’ouverture et à la résolution d’un incident. Chaque livraison porte le user agent perstat-webhook/1.0 et une signature HMAC dans x-perstat-signature, pour que votre récepteur puisse en vérifier l’origine.

La signature est sha256= suivi de 64 caractères hexadécimaux en minuscules, calculée en HMAC-SHA256 sur le corps brut. Le secret n’est affiché qu’une fois, à la création, et sa rotation se fait dans le produit. Un envoi de test est intégré.

Les destinations webhook sont validées à l’aide de la même liste de blocage SSRF que les sondes. Les cibles privées, link-local, ULA et de métadonnées sont bloquées, et les redirections sont vérifiées à nouveau. C’est du confinement, pas une garantie « SSRF-safe ».

Lire par REST et le contrat OpenAPI public

Les clés API d’organisation à scopes lisent aujourd’hui 7 endpoints REST :

  • Liste des monitors
  • Détail d’un monitor
  • Checks
  • Séries temporelles
  • Incidents d’un monitor
  • Incidents de l’organisation
  • Détail d’un incident

Les clés peuvent être restreintes davantage à des projets ou à des monitors précis. Le contrat OpenAPI public, sous api.perstat.io/openapi.json, documente le contrat public et non chaque opération interne.

L’automatisation en écriture relève de MCP, qui suit un autre modèle d’autorisation.

Laisser agir un agent autorisé par MCP

Perstat parle le Model Context Protocol à l’adresse https://api.perstat.io/mcp. L’endpoint utilise Streamable HTTP sans état. Dans les scopes accordés à sa clé, un agent lit l’état de votre organisation, acquitte ou résout des incidents et gère le cycle de vie des monitors.

Un agent s’authentifie avec une clé API d’organisation à scopes ou, dans les clients compatibles, par le flux OAuth Authorization Code avec PKCE. Chaque écriture est attribuée à l’identité humaine derrière l’identifiant : le créateur de la clé API ou le sujet OAuth. À chaque écriture, Perstat vérifie l’appartenance et le rôle actuels de cette identité.

Le catalogue en production évolue. Les nombres exacts d’outils restent donc dans la documentation MCP datée.

Connectez Claude Code avec une clé bearer :

claude mcp add --transport http perstat https://api.perstat.io/mcp \
  --header "Authorization: Bearer pst_…"

Tout client MCP qui parle Streamable HTTP se connecte de la même façon, avec l’en-tête bearer ou le flux OAuth publié. Cela inclut Codex, les connecteurs ChatGPT et votre propre agent. Les utilisateurs de Claude Code peuvent aussi installer le plugin Perstat, qui se connecte par le navigateur et ajoute des skills pour les incidents et les monitors.

Un pipeline n’a pas besoin d’agent. Un seul tools/call depuis le job de déploiement enregistre le monitor, et l’étape échoue à la moindre erreur, sauf si le monitor existe déjà :

curl -sS --fail-with-body https://api.perstat.io/mcp \
  -H "Authorization: Bearer $PERSTAT_API_KEY" \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{
    "name":"create_monitor","arguments":{"project_id":"prj_…",
    "name":"Order API","type":"http",
    "config":{"url":"https://orders.example.com/health"}}}}'

Une deuxième exécution est refusée comme répétition exacte, et l’étape passe quand même. Quand le chemin du health check change, update_monitor modifie le monitor existant.

L’outil create_monitor exige une clé valable pour toute l’organisation. Une clé restreinte à des projets ou à des monitors ne lit et n’agit que sur ses propres ressources.

Garder l’état en direct visible

L’application Web inclut un wallboard plein écran en direct. Les apps natives couvrent iPhone, iPad et Apple Watch.

Les incidents ouverts peuvent apparaître en activité en direct sur l’écran verrouillé et dans la Dynamic Island. L’app Apple Watch peut acquitter un incident, prendre l’astreinte et activer ou mettre en pause un monitor.

Le cockpit Perstat avec la disponibilité actuelle, les incidents ouverts, l’uptime et l’activité en direct.
Le cockpit Web et le wallboard plein écran utilisent le même état opérationnel en direct. Interface réelle du produit, données d’exemple.
Une alerte de panne Perstat native sur un appareil Apple, avec une commande pour acquitter.
Une alerte de panne native sur un appareil Apple. Interface réelle du produit, données d’exemple.

Les SMS à partir de Pulse et les appels d’astreinte à partir de Sentinel fonctionnent sans appareil Apple. Il n’existe pas d’application Android native aujourd’hui.

Publier l’état de vos services

  • Page de statut. Les modes brouillon et public existent dans toutes les offres. À partir de Sentinel, la page fonctionne sur votre propre domaine (vérifié par CNAME, TLS géré) et accepte l’accès par mot de passe et par comptes de lecture.
  • Badge SLA. Votre page de statut sert un badge SVG, avec des extraits Markdown et HTML prêts à copier.
  • RSS. Chaque page de statut expose un flux.

Limites

  • Chat. Slack, Microsoft Teams, Discord et Google Chat reçoivent les incidents via un incoming webhook. Il n’existe ni app Perstat native ni action interactive dans ces outils : vous ne pouvez donc ni acquitter ni résoudre depuis le chat.
  • Outils de paging. PagerDuty et Opsgenie sont une destination pour les incidents relayés, pas une voie de remplacement. Perstat est conçu pour être lui-même la couche d’alerte, plutôt que pour en alimenter une. Le comparatif Opsgenie décrit ce que ce remplacement implique.
  • Écritures MCP. Un agent peut archiver un monitor puis le restaurer, mais pas le supprimer. Les pages de statut, les connecteurs et les clés API restent hors de la limite d’écriture MCP, tout comme les membres et les changements d’offre.
  • Zapier. Il n’existe pas d’intégration Zapier.
  • Terraform. Il n’existe ni provider Terraform ni workflow déclaratif « monitors as code ». Les clés REST lisent 7 endpoints ( référence), et les scopes REST en écriture ne sont pas évalués aujourd’hui. MCP est une interface pour agents, pas un pipeline déclaratif.

Lisez la référence REST, consultez MCP pour les agents ou commencez gratuitement et configurez votre premier connecteur. Si une limite déclarée est décisive pour vous, écrivez à hello@perstat.io pour obtenir une réponse concrète.

Testez un check en parallèle, puis décidez

Validez le quorum, l’acheminement des alertes, la communication de statut et la preuve en conditions réelles avant de retirer l’ancien circuit.