Public Access
fix: Migration vers le nouveau SDK Google GenAI et mise à jour des dépendances
Build and Push Docker Image / build-and-push (push) Successful in 2m4s
Build and Push Docker Image / build-and-push (push) Successful in 2m4s
This commit is contained in:
1 parent
5a4e7dd094
commit
a10c854b2b
11 files changed
+2122
-100
No files matched your search
@@ -1,12 +1,14 @@
|
||||
# Multi-IA Orchestrateur
|
||||
# Aethas38 - Multi-IA Orchestrateur (Minecraft-Tech Edition)
|
||||
|
||||
Plateforme SaaS d'IA modulaire : Orchestrateur local, routeur intelligent, sécurisé et facturable.
|
||||
<!-- MAJ 18/08/2026 : URL de production masquée pour raisons de cybersécurité (Information Disclosure) -->
|
||||
**Architecture réseau :** Déploiement via Docker derrière Nginx Proxy Manager (NPM) sur `https://ia.votre-domaine.com`.
|
||||
|
||||
## 📜 Licence & Droits d'Utilisation (EULA)
|
||||
Ce projet est distribué sous une licence "Source Available" propriétaire (EULA).
|
||||
Ce projet est distribué sous une licence "Source Available" propriétaire (EULA) rédigée par Xavier Fernandez (Aethas38).
|
||||
* **Modifications & Partage :** Les utilisateurs sont autorisés à modifier et améliorer le code, à condition de partager ces améliorations avec la communauté.
|
||||
* **Restrictions strictes :** Il est **strictement interdit** de modifier ou supprimer les crédits de l'auteur originel, de retirer le module de dons dédié au créateur, ou de désactiver la télémétrie de sécurité à l'installation. L'installation requiert l'acceptation explicite de ces termes.
|
||||
* **Donations obligatoires :** Le système intègre nativement deux modules de dons. L'un est modifiable par l'hébergeur du projet. L'autre (marqué "Soutenir le créateur de ce projet") est inaltérable et relié directement au créateur originel. Le retrait de ce module est une violation stricte de cette licence.
|
||||
* **Restrictions strictes :** Il est **strictement interdit** de modifier ou supprimer les crédits de l'auteur originel, de retirer le module de dons dédié au créateur, ou de désactiver la télémétrie de sécurité (notification d'installation avec IP/Nom admin envoyée à `admin@mail.aethas38.duckdns.org`). L'installation requiert l'acceptation explicite de ces termes.
|
||||
* **Donations obligatoires :** Le système intègre nativement deux modules de dons. L'un est modifiable par l'hébergeur du projet. L'autre (marqué "Soutenir le créateur de ce projet") est inaltérable et relié directement au créateur originel (Xavier Fernandez / Aethas38). Le retrait de ce module est une violation stricte de cette licence.
|
||||
|
||||
## ⚠️ Pré-requis Matériels (Important)
|
||||
Pour fonctionner de manière optimale, l'Orchestrateur Local nécessite au minimum **une carte graphique avec 4 Go de VRAM dédiée**. Il est possible de configurer l'application pour utiliser le CPU, mais les performances seront considérablement réduites et les temps de réponse allongés. **L'auteur décline toute responsabilité en cas de surcharge matérielle liée à une utilisation CPU intensive.**
|
||||
@@ -14,50 +16,63 @@ Pour fonctionner de manière optimale, l'Orchestrateur Local nécessite au minim
|
||||
## 📋 To-Do List (Roadmap)
|
||||
|
||||
### Phase 1 & 2 : Infrastructure & Backend de Base ✅
|
||||
- [x] Installation Docker, Pare-feu
|
||||
- [x] Serveur Local Ollama + FastHTML
|
||||
- [x] Routeur Multi-IA (OpenRouter, Gemini, Local) avec système de cascade
|
||||
- [x] Installation Docker, Nginx (NPM), Pare-feu, Gitea/GitHub
|
||||
- [x] Serveur Local Ollama (Qwen 3B) + FastHTML (Adapté aux processeurs limités type AMD Phenom)
|
||||
- [x] Routeur Multi-IA (OpenRouter, Gemini, Local) avec système de cascade et directives d'aiguillage strictes
|
||||
- [x] Continuité de service : IA de secours automatique
|
||||
|
||||
### Phase 3 : Refonte UI & Expérience Utilisateur ✅
|
||||
- [x] Thème "Minecraft-Tech" (Inspiré serveurs/redstone) compatible Mobile (Responsive)
|
||||
- [x] Historique (Sidebar) avec Renommage, Épinglage, Suppression et Navigation isolée
|
||||
- [x] Zone de saisie intelligente (Drag & Drop, multi-fichiers)
|
||||
- [x] Export modulaire (PDF, DOC, TXT, JSON, ZIP)
|
||||
- [x] Historique (Sidebar) avec Renommage, Épinglage, Suppression et Navigation isolée par session
|
||||
- [x] Zone de saisie intelligente (Textarea auto-adaptatif, Drag & Drop avec pills/miniatures, Collage multi-fichiers jusqu'à 10)
|
||||
- [x] Export modulaire et propre (PDF, DOC, TXT, JSON, ZIP)
|
||||
- [x] Boutons de partage direct (WhatsApp, Email)
|
||||
- [x] Indicateur d'avancement dynamique (Loader Néon) pendant le traitement des IA
|
||||
- [x] Architecture modulaire propre (Dossier `modules/`)
|
||||
|
||||
### Phase 4 : Gestion des Utilisateurs & Sécurité Légale
|
||||
- [ ] Mettre en place une bibliothèque logicielle autonome sur le serveur.
|
||||
- [ ] Mettre en place une bibliothèque logicielle autonome sur le serveur (création PDF, DOCX, etc.).
|
||||
- [ ] Routage automatique (Gratuit vs Payant) sélectionné par l'utilisateur.
|
||||
- [ ] Système de connexion sécurisé avec configuration du premier lancement.
|
||||
- [x] Système de cryptage avancé (Fernet) et de Hashing (Bcrypt) mis en place.
|
||||
- [x] Sécurité : Protection Bruteforce. **Blocage des accès VPN/Proxy (Passe-droit exclusif configuré pour les profils VIP/Admin et réseaux locaux).**
|
||||
- [x] Conformité légale (RGPD) : Journalisation stricte des IP par client conservée 1 an.
|
||||
- [ ] Multilinguisme : Adaptation automatique de la langue du site via IP.
|
||||
- [ ] Système de connexion sécurisé avec configuration du premier lancement (DOB depuis 1900, Email, Clés API). L'utilisateur Xavier a obligatoirement le rôle "Dieu tout puissant" (Admin global).
|
||||
- [x] Système de cryptage de grade militaire (Fernet) et de Hashing (Bcrypt) mis en place (Module `auth_manager.py`).
|
||||
- [X] Sécurité Légère : Fail2Ban, protection Bruteforce et DDoS. **Blocage total des accès VPN**.
|
||||
- [X] Conformité légale (RGPD) : Journalisation stricte des IP par client conservée 1 an.
|
||||
- [ ] Multilinguisme : Adaptation automatique de la langue du site via la géolocalisation de l'IP.
|
||||
|
||||
### Phase 5 : Sécurité Financière & Facturation 💰
|
||||
<!-- MAJ 18/08/2026 : Intégration du module financier, calcul des marges et interface de validation -->
|
||||
- [x] Pré-calcul local du nombre de tokens (via `tiktoken`) pour estimer le coût avant envoi.
|
||||
- [x] Intégration du gestionnaire financier strict : simulation des coûts, blocage immédiat si le solde est insuffisant et gestion spécifique pour les utilisateurs VIP (Zéro marge/Zéro coût).
|
||||
- [ ] Interface UI : Affichage du Pop-Up de validation du coût et affichage de la cagnotte utilisateur.
|
||||
- [ ] Cryptage absolu des données sensibles bancaires.
|
||||
- [ ] Module de conversion des devises en temps réel.
|
||||
- [x] **Gestionnaire Financier :** Majoration automatique (15%) appliquée selon les statuts pour générer la facturation finale.
|
||||
- [ ] Export comptable Excel (TCD) avec archivage PDF automatisé (Admin uniquement).
|
||||
### Phase 5 : Sécurité Financière & Facturation Exacte 💰
|
||||
- [x] Pré-calcul local du nombre de tokens (via `tiktoken`) pour estimer le coût avant envoi (Module `billing_manager.py`). Bloquage automatique si coût > 0.
|
||||
- [ ] Interface UI : Affichage du Pop-Up de validation du coût pour l'utilisateur.
|
||||
- [ ] Cryptage absolu de toutes les données sensibles et bancaires.
|
||||
- [ ] Module de conversion des devises en temps réel (Taux du jour) pour un affichage transparent.
|
||||
- [ ] **Utilisateurs Privilégiés (Zéro Marge) :** Xavier, Céline, Anaëlle, Renan et Audric. Autorisation de virements manuels pour la cagnotte.
|
||||
- [x] **Marge Commerciale :** Majoration automatique via la formule `Prix_Facture_HT = Cout_API_OpenRouter_HT / 0.85` (soit 15% de marge) implémentée dans le gestionnaire financier.
|
||||
- [ ] Export comptable Excel (TCD) par utilisateur via Pandas/Openpyxl et archivage PDF automatisé.
|
||||
|
||||
### Phase 6 : Nouvelles Capacités IA (Spécialisations & Modèles) 🤖
|
||||
*Note : L'infrastructure bascule sur OpenRouter pour palier aux décommissionnements constants des autres fournisseurs.*
|
||||
|
||||
| Domaine de tâche | Moteur | Rôle principal |
|
||||
| :--- | :--- | :--- |
|
||||
| **Orchestration & Tri** | Local (Ollama) | Analyse l'intention, gère le chat rapide et route vers la bonne IA |
|
||||
| **Bureautique & Code** | OpenRouter API | Programmation, scripts, macros VBA, mathématiques |
|
||||
| **Images HD / Fichiers** | Google API | Analyse d'images/vidéos et documents joints |
|
||||
| **Génération Multimédia** | HuggingFace / Fal.ai | Création d'images et vidéos (Text-to-Image / Text-to-Video) |
|
||||
| Domaine de tâche | Modèle / Moteur | Fournisseur / Hébergement | Rôle principal |
|
||||
| :--- | :--- | :--- | :--- |
|
||||
| **Orchestration & Tri** | Qwen 2.5 (3B) | Local (GTX 1650 / Ollama) | Analyse l'intention, gère le chat rapide et route vers la bonne IA |
|
||||
| **Bureautique & Code** | Llama 3.1 / Qwen 2.5 Coder | OpenRouter API (Gratuit) | Programmation, scripts, macros VBA, mathématiques |
|
||||
| **Images HD / Fichiers** | Gemini 2.0 Flash / Pro | Google AI Studio | Analyse d'images/vidéos et documents joints |
|
||||
| **Génération Multimédia** | Stable Diffusion / Flux / Luma | HuggingFace / Fal.ai | Création d'images et vidéos (Text-to-Image / Text-to-Video) |
|
||||
|
||||
### Phase 7 & 8 : Maintenance & Déploiement
|
||||
<!-- MAJ : Ajout de la configuration du Runner et de la CI/CD -->
|
||||
- [ ] Création d'un Wiki d'installation détaillé multilingue.
|
||||
- [x] Fichiers `docker-compose.yml` et `Dockerfile` préparés pour le déploiement conteneurisé.
|
||||
- [x] Configuration du Webhook et script Bash de déploiement automatique (`git pull` + Docker Compose Rebuild) ciblant la stack `AETHAS38_MULTI_IA`.
|
||||
- [x] Stratégie de mise à jour transparente via Gitea (dépôt public pour automatisation fluide sans authentification complexe).
|
||||
- [x] Déploiement du Runner Gitea local et configuration du workflow CI/CD (`docker-build.yml`) pour la génération automatique du package (image Docker).
|
||||
- [ ] Script de surveillance de l'espace disque du serveur (Beszel / Psutil) réservé à l'Admin.
|
||||
- [ ] Sauvegarde automatique : Compression du site toutes les 6 heures vers GDrive (`25-BACKUP SITE`), 4 versions conservées.
|
||||
- [x] Hébergement sur Gitea/Github des versions Docker. Configuration du fichier `docker-compose.yml` et `Dockerfile` réalisée.
|
||||
- [x] Script Bash de déploiement automatique via `aethas38_multi_ia/update_aethas.sh`.
|
||||
- [ ] Création d'un Wiki détaillé multilingue pour l'installation personnelle.
|
||||
|
||||
### Phase 9 : Modération Automatisée & Conformité Pénale 🚨
|
||||
<!-- MAJ 19/08/2026 : Intégration du Juge Qwen et gestion d'audit pénal -->
|
||||
- [x] Système hiérarchique strict : `Super Admin` (Xavier), `Admin` (Modération/VIP), `VIP` (Grade de filiation sans privilèges d'administration) et Utilisateurs.
|
||||
- [ ] Validation obligatoire des CGV/CGU incluant une clause de "Ban sans remboursement et signalement aux autorités" en cas de contenu manifestement illicite.
|
||||
- [x] Modération préventive "Anti-Zèle" : Filtrage par IA Locale (Qwen) des intentions illégales bloquant la requête vers OpenRouter tout en tolérant la fiction et les demandes juridiques.
|
||||
- [x] Système d'Avertissements (Strikes) automatisé avec alerte E-mail aux Admins.
|
||||
- [x] Protection anti-abus Admin : Si un Admin enfreint la loi, il est exclu de l'alerte ; seuls les autres Admins statuent.
|
||||
- [x] Archivage légal sécurisé : Stockage pérenne des logs, preuves d'infractions et **décisions d'audit manuscrites des Admins** dans une arborescence dédiée sur grappe RAID 1.
|
||||
|
||||
## 📷 Vidéosurveillance & Détection Intelligente
|
||||
*(Voir configuration Frigate locale et Google Coral TPU existante)*
|
||||
Reference in new issue
Block a user