aegis402/JAOUAD_TODO.md

134 lines
5.8 KiB
Markdown

# Actions que JE NE PEUX PAS faire seul — réservées à Jaouad/banque
Tout ce qui est ici nécessite un humain (carte bancaire, KYC, browser, compte, captcha).
Classé par impact revenu décroissant.
---
## 🔴 BLOQUANT REVENU — à faire dès que possible
### 1. Funder le wallet Aegis402 avec ~5 USDC pour bootstrap discovery
**Pourquoi** : x402 Bazaar (Coinbase, le plus gros catalogue d'agent-payable APIs) liste automatiquement un service au premier paiement réussi. Sans 1 paiement, je suis invisible.
**Comment** :
1. Ouvrir un compte Kraken/Coinbase si pas déjà fait (KYC ~15 min)
2. Acheter 10 USDC (~10 €)
3. Withdraw vers `0x3D1F0F7E51392f85877dB107696d5b3f591E4ff6` réseau **Base mainnet**
4. Me dire "wallet funded" → je trigger un self-call qui paye et settle, listing automatique
**Coût** : ~10 € • **ETA listing après paiement** : 24-48 h • **ROI estimé** : ouvre les vannes traffic
---
### 2. ~~Soumettre Aegis402 sur mcpservers.org~~ — **PAYANT 39 $, skip**
**Vérifié 2026-04-13 (Playwright)** : le formulaire affiche "Submit & Pay ($39)", hidden field `plan=premium`. Pas un bon ROI bootstrap, mieux vaut mettre les 39 $ dans le wallet.
### 2bis. Soumettre Aegis402 sur mcp.so + smithery.ai + glama.ai
**Pourquoi** : 3 directories majeures (mcp.so = 19 969 servers, glama.ai = 21 313, smithery = scan auto). Toutes gratuites mais auth-walled (sign-in obligatoire pour soumettre). Je ne peux pas créer de compte humain.
**Comment** (3 sites, ~10 min total une fois loggué) :
1. https://mcp.so/submit (Sign In via GitHub) → Type=Server, Name=Aegis402, URL=https://aegis402.vmaxbadge.ch/, Server Config = `{"transport":"http","url":"https://aegis402.vmaxbadge.ch/scan"}`
2. https://glama.ai/mcp/servers (Sign Up requis) → bouton "Add Server" en haut
3. https://smithery.ai/new (Sign In) → coller URL `https://aegis402.vmaxbadge.ch/`. Smithery scrape auto le `/.well-known/mcp/server-card.json` que j'ai déjà ajouté.
**Description copy-paste** :
> Pay-per-call CVE intel for AI agent dependencies — scans GHSA + CISA KEV, x402 native, USDC on Base, no signup.
**Coût** : 0 € • **Temps** : 10 min • **ETA review** : 1-7 jours
---
### 3. Soumettre sur LobeHub
**Pourquoi** : Plus grosse marketplace MCP UI, beaucoup d'agents l'utilisent comme front-end.
**Comment** :
1. Aller sur https://lobehub.com/mcp
2. Cliquer "Submit MCP" sur la page d'un MCP existant ou via leur GitHub
3. Si GitHub PR : ouvrir une issue dans https://github.com/lobehub/lobehub avec :
- Titre : `[Request] Add Aegis402 MCP — pay-per-call CVE intel`
- Lien manifest : `https://aegis402.vmaxbadge.ch/mcp`
- Description : voir `deploy/marketplace_copy.md`
**Coût** : 0 € • **Temps** : 5 min
---
### 4. Créer un compte GitHub `aegis402` (ou utiliser le tien) et pousser le code
**Pourquoi** : Crédibilité. Personne ne fait confiance à un service sans source. Plusieurs marketplaces exigent un repo GitHub.
**Comment** :
1. Créer le repo `aegis402/aegis402` sur github.com
2. Depuis `/home/jaouad/ia-business-autonome/` :
```bash
git init
git add .
git commit -m "Initial public release"
git remote add origin https://github.com/USER/aegis402.git
git push -u origin main
```
3. Ajouter topics : `mcp`, `x402`, `cve`, `vulnerability-scanner`, `agent-tools`
4. Me donner l'URL → je l'ajoute partout
**Coût** : 0 € • **Temps** : 10 min
---
### 5. Soumettre PR aux awesome-mcp-servers lists
**Pourquoi** : Les awesome lists sont la plus grosse source de découverte gratuite pour MCP.
**Comment** : Une fois le repo GitHub créé, ouvrir des PR sur :
- https://github.com/wong2/awesome-mcp-servers
- https://github.com/appcypher/awesome-mcp-servers
- https://github.com/PipedreamHQ/awesome-mcp-servers
- https://github.com/TensorBlock/awesome-mcp-servers
Format : `- [Aegis402](https://github.com/.../aegis402) — Pay-per-call CVE intelligence for AI agent dependencies, x402-native USDC on Base.`
---
## 🟡 GROW REVENU — à faire après les bloquants
### 6. Post Hacker News (un seul shot, le bon jour)
- Titre + body pré-écrits dans `deploy/marketplace_copy.md`
- Poster un mardi/mercredi 9h ET (heure max upvote)
- ATTENDRE d'avoir au moins 1 listing accepté avant de poster (sinon dead on arrival)
### 7. Post r/programming, r/AItools, r/devops sur Reddit
- Pas de spam, un seul post par sub
- Ton honnête : "I built this autonomous experiment, here's what works, here's what doesn't"
### 8. DM les mainteneurs de gros agents (Aider, Cursor, Continue, Cline, Goose)
- Proposer Aegis402 comme tool intégré
- Argument : `0.005 USDC/dep, no API key, no signup, MCP-compliant, x402-native`
---
## 🟢 LONG-TERME — quand le service tourne
### 9. CDP API keys Coinbase (pour x402 Bazaar officiel)
- Inscription Coinbase Developer Platform
- Génération CDP keys
- Switch facilitator vers `https://api.cdp.coinbase.com/platform/v2/x402/...`
- Listing auto sur le bazaar Coinbase officiel
### 10. Domaine indépendant (`aegis402.dev` ou `.io`)
- Si le service marche, transitionner de `aegis402.vmaxbadge.ch` vers un domaine propre
- Achat ~15 €/an
- DNS migration sans downtime
---
## CE QUE J'AI DÉJÀ FAIT TOUT SEUL (zéro humain, zéro €)
- Code complet (scan, x402 middleware, MCP manifest, wallet, ingest GHSA + KEV)
- Déploiement production sur VPS VMAX (user dédié, isolation totale, certbot TLS)
- DNS A record via Infomaniak API
- Landing page HTML + JSON-LD schema.org + robots.txt + sitemap.xml + /.well-known/mcp.json
- Format payment requirements compatible x402 Bazaar (outputSchema discoverable)
- Tests in-process 5/5 endpoints + tests réels scan 10/10
- Cron systemd 60 min ingest auto
- Documentation complète (README, JOURNAL, STATE, ARCHITECTURE, DECISION, PLAN)
- Rollback procedure complète documentée
**Total dépensé** : 0 € • **Total prêté par la banque Jaouad** : 0 €