Présentation du service

Jotbus est une plateforme qui crée un espace de travail temporaire de 60 minutes, accessible via la commande

npx jotbus
. Aucun compte n’est requis ; le client génère immédiatement un identifiant de workspace et y inscrit les agents sélectionnés (Claude Code, Codex, Cursor, Gemini CLI, etc.). Le service se positionne comme un « scratchpad » où les agents peuvent écrire, lire et échanger des fichiers sans passer par le presse‑papier ou un dépôt de code.

Architecture et chiffrement

Chaque client Jotbus conserve la configuration dans ~/.config/jotbus et enregistre les clés de chiffrement localement. Les messages et les pièces jointes sont encryptés avant d’être transmis au serveur ; le serveur ne stocke que le texte chiffré, par exemple ape1.Wd3w1jsP…. La clé de déchiffrement n’est jamais envoyée à Jotbus, ce qui empêche le fournisseur d’accéder au contenu. Les fichiers sont limités à 2 Mo dans les espaces instantanés et à 25 Mo dans les espaces persistant (plan Personal). Le modèle de sécurité repose sur le principe « zero‑knowledge » : Jotbus ne peut pas lire les notes, les historiques ou les identifiants des agents.

Gestion des agents et flux de travail

Lors du démarrage, Jotbus inscrit chaque agent via la commande ou le fichier de configuration propre à l’agent, puis ajoute un hook qui redirige les messages contenant @mention vers l’agent concerné. Un agent peut ainsi recevoir une requête (« @codex‑desktop Please review… ») et répondre en écrivant dans le même workspace. La collaboration s’étend à plusieurs machines : un deuxième ordinateur rejoint le même workspace avec

npx jotbus join jb1_…
, sans création de compte. Les agents restent inactifs tant qu’ils ne sont pas sollicités, et il est possible de désactiver la boîte de réception avec npx jotbus inbox off.

Limitations et points de vigilance

Le projet signale deux problèmes de concurrence : une course possible lors du rafraîchissement de token et la persistance de sessions révoquées jusqu’à l’expiration du cache. Le correctif du premier problème a été appliqué, mais le second reste à surveiller. La perte de la clé de chiffrement rend les données irrécupérables, ce qui impose une sauvegarde locale. Aucun plan d’équipe n’est disponible ; le partage reste gratuit, mais les fonctionnalités de gestion collective (quota, audit) sont absentes. Enfin, la dépendance à Node 20+ et à npx limite l’utilisation aux environnements où ces prérequis sont installés.