L’usine à actifs IA
Une stack IA souveraine où l’on « parle à l’architecture » : 7 actifs en production, opérés par l’IA en SSH.
La tension
Empiler les SaaS, c’est multiplier les abonnements, fragmenter la donnée et louer sa propre dépendance. Chaque nouvel actif devrait coûter une fortune et des semaines de chantier. Et si l’infrastructure se pilotait en langage naturel, sur un serveur qu’on possède vraiment ?
On parle à l’architecture
D’une phrase à un actif en production : sept temps, sans jamais ouvrir un ticket.
- 01
Un besoin émerge
Mardi, 10h. « Il nous faut un diagnostic de maturité pour le Retail. » D’habitude, c’est un projet : un devis, un prestataire, trois semaines. Ici, c’est une phrase.
- 02
On parle à l’architecture
On se connecte au serveur en SSH et on s’adresse à Claude, en français. Pas de ticket, pas de console à cliquer. On décrit l’intention, l’IA prend le relais.
- 03
L’IA lit la carte
Chaque service est documenté dans un fichier CLAUDE.md, la carte vivante de l’infrastructure. L’IA sait où vit la base, comment route le proxy, qui a accès à quoi.
- 04
Elle écrit l’infra
Claude génère la route du reverse proxy, le conteneur de l’actif, le branchement à la base de leads. Du code d’infrastructure, écrit et compris, pas bricolé.
- 05
Les garde-fous veillent
La configuration est validée avant toute mise en ligne. Les scanners sont bannis automatiquement. Les sauvegardes chiffrées sont planifiées. La vitesse ne sacrifie rien.
- 06
L’actif est en ligne
Un nouveau sous-domaine s’allume sur le socle, à côté des autres. Quelques minutes après la phrase de départ, le diagnostic Retail répond en HTTPS.
- 07
Le lead rejoint la base unique
Chaque formulaire alimente une seule base, souveraine, hébergée en France. Sept actifs, une source de vérité. Voilà ce que veut dire industrialiser.
Le socle, pas l’empilement
Survolez chaque brique pour la voir s’animer.
Un seul point d’entrée
Caddy route tout le trafic : HTTPS automatique, sécurité, sous-domaines à la volée.
Base souveraine
PocketBase : ~15 Mo de RAM, donnée hébergée en France, une source de vérité.
Identité par passkey
SSO Pocket-ID : Touch ID, WebAuthn. Zéro mot de passe à voler.
Git auto-hébergé
Forgejo : tout le code versionné et déployé depuis le serveur lui-même.
Ops pilotées par l’IA
On décrit en langage naturel, l’IA exécute en SSH. La doc EST l’interface.
Sauvegardes chiffrées
Quotidiennes, chiffrées, conservées 30 jours, répliquées hors-site.
L’impact
La technique cesse d’être un frein : elle devient un accélérateur. On ne paie plus la complexité. On la délègue à l’IA, et on garde la maîtrise de sa donnée.