Sécurité proactive
Sentinel v2 — zones PERIMETER/INTERIOR/POULTRY × Alarmo × fenêtre horaire. Vision IA locale classe humain/animal/poule, 3 snapshots en séquence, push iPhone critique, Alarmo strict 8 portes extérieures sans bypass automatique.
Tout ce que j'installe chez un client, je le teste d'abord chez moi. 1 serveur, 29 containers, 10 agents IA 100% locaux, 220+ automatisations, monitoring complet, backup 3-2-1. Un laboratoire vivant — et le terrain de preuves de mon expertise.
Tout converge vers un seul mini-PC (Minisforum AI Ryzen 9). L'IA tourne sur l'iGPU AMD via ROCm, sans un octet de données qui sort de la maison.
Ce qui différencie un homelab bricolé d'un système production.
Sentinel v2 — zones PERIMETER/INTERIOR/POULTRY × Alarmo × fenêtre horaire. Vision IA locale classe humain/animal/poule, 3 snapshots en séquence, push iPhone critique, Alarmo strict 8 portes extérieures sans bypass automatique.
0 appel cloud. Gemma3:12b pour la vision et les conversations, Qwen3:8b pour le tool calling Home Assistant, Nomic pour les embeddings RAG. Tout sur l'iGPU AMD via ROCm. Anthropic, OpenAI, Gemini et Groq ont été purgés — plus de clés, plus de packages.
17 dashboards Grafana provisionnés par fichier JSON — énergie, climat intérieur, backups 3-2-1, qualité air, solaire, NPU/GPU, tondeuse, alertes prédictives. Uptime Kuma en doublon pour ping/HTTP. Textfile collector pour les métriques métier.
3 copies, 2 supports, 1 hors-site. Restic chiffré vers NAS local, Mac familial, Hetzner Storage Box en Europe. Cron 3h30 quotidien, dead man's switch 26h, dashboard dédié, alerte Discord si un flux rate.
10 agents Python autonomes, un moteur de règles rapide (95 % des requêtes sous 1 s), routage intelligent vers les LLMs locaux uniquement quand nécessaire.
Tout est standard, open source, auto-hébergeable. Pas de SaaS verrouillé.
Cette architecture, c'est mon terrain d'essai permanent. J'y teste ce que je recommanderais, j'y casse ce que je ne recommanderais pas. L'expertise vient d'avoir mis les mains dedans — pas de la théorie.
Tous les éléments listés sont réellement en production chez moi · snapshot avril 2026. Adresses IP, domaines internes et secrets volontairement omis.