Vincent Granouillit
Livré 2026

Infra IA personnelle

Une infrastructure d'agents gouvernée, montée en 5 jours

Comment un delivery manager non-développeur a conçu, livré et gouverné une infrastructure d'agents IA auto-hébergés, seul, en 5 jours et sans écrire une ligne de code. Le cœur du projet n'est pas la technique : c'est la gouvernance.

5 j
de l'idée à l'infra gouvernée
0
ligne de code écrite à la main
4
services intégrés (vault, mobile, data, automatisation)
4
incidents réels résolus et durcis en règles

Ce que ça prouve

Ce projet montre la compétence que cherchent les organisations qui passent aux agents IA : la gouvernance. Validation humaine des actions qui engagent, moindre privilège, relecture croisée entre agents, décisions tracées : c'est la discipline du delivery appliquée aux systèmes d'agents. Et le tout conçu, challengé et validé sans écrire une ligne de code : je pilote, l'IA exécute.

Le problème

Les assistants IA grand public ne vous connaissent pas (tout réexpliquer, à chaque fois) et vivent chez quelqu'un d'autre. Et dès qu'on délègue à des agents autonomes, une question de delivery manager se pose : qui contrôle quoi, et qui décide ?

La solution

Une source de vérité unique (un vault de notes Markdown) que tous mes assistants lisent au démarrage ; un agent autonome auto-hébergé (Hermes) joignable depuis mon téléphone, qui me connaît via ce vault et agit sous des règles strictes ; et une gouvernance où les agents proposent, les contrôles sont automatiques, et l'humain décide. Jamais l'inverse.

Le système en un coup d'œil

Le vault : mes notes la source de vérité sauvegarde + trace (Git) SERVEUR PRIVÉ · HTTPS + PARE-FEU Agent ⚙️ automatisations lecture seule 👤 Moi depuis mon téléphone 🔒 lecture seule il propose propositions ✋ je tranche L'agent lit, exécute et propose ; moi seul je valide ce qui entre dans la vérité

L'évolution du produit

  1. J1-2

    Fondations

    • Vault source de vérité (Markdown + Git), sauvegarde automatique
    • Les règles du jeu posées avant tout déploiement : ce que les agents peuvent lire, où ils proposent, et ce que moi seul je valide
  2. J3

    Déploiement

    • Serveur privé sécurisé (HTTPS + pare-feu), agent Hermes auto-hébergé
    • Canal mobile verrouillé sur ma seule identité
  3. J4

    Connexion

    • L'agent lit le vault (jeton lecture seule), première intégration data
    • Monitoring des coûts mis en place
  4. J5

    Extension et épreuve du feu

    • Automatisation connectée (lecture seule d'abord)
    • 2 pannes diagnostiquées et réparées, 1 fuite de jeton détectée et tournée immédiatement
    • Porte qualité automatisée et testée en réel

Sous le capot

Source de vérité unique

Un vault de notes Markdown (qui je suis, mes règles, mes projets, mes décisions) que tous mes assistants IA lisent au démarrage. Je n'explique jamais deux fois. Markdown + Git : zéro enfermement, tout est portable et l'historique fait preuve.

Agent auto-hébergé

Hermes, déployé sur un serveur privé (HTTPS, pare-feu), joignable depuis mon téléphone via un canal verrouillé sur ma seule identité. Il lit le vault en lecture seule avec un jeton scopé au strict nécessaire.

Porte qualité automatisée

Un agent propose, un second contrôle (le relecteur n'est jamais le proposeur), une fiche de décision m'est présentée d'office, et c'est moi qui tranche. Chaque promotion est tracée dans Git.

Sécurité et gouvernance

Toute action sortante exige ma validation explicite. Un secret ne transite jamais par un chat. Moindre privilège partout (lecture seule d'abord, élargi après preuve d'usage). 4 incidents réels ont été transformés en règles durables.

La porte qualité, en mouvement

Agent A il propose Zone tampon jamais lu comme vérité Agent B (relecteur) sécurité · cohérence · complétude jamais le proposeur Fiche de décision contrôles + risques + recommandation, présentée d'office 👤 Je décide ✓ promu, tracé dans Git Le contrôle est une responsabilité du système, jamais une charge mentale. Première mise en service : la boucle a tourné du premier coup.

L'incident fondateur : la dérive silencieuse à 200 $/mois

Un agent autonome avait créé de lui-même une tâche de surveillance toutes les 15 minutes. Coût unitaire dérisoire : 0,07 $. Mais 4 passages par heure, 24 h sur 24, 30 jours par mois : la trajectoire approchait 200 $/mois, plus que tout le reste de l'infra réuni. Aucun symptôme, aucune alerte : c'est un calcul de trajectoire qui l'a révélée.

Un passage de monitoring 0,07 $ : invisible à l'œil nu Sa trajectoire réelle : 4 passages/h × 24 h × 30 jours ≈ 200 $/mois ⛔ la règle : aucune dépense récurrente sans accord humain Après la règle : monitoring plafonné à 2 passages/jour ≈ 4 $/mois Même barre, même échelle : c'est la récurrence qui coûte, pas le passage

Bonus mesuré au passage : le même agent avait estimé un coût avec une erreur de facteur 1000, présentée avec un aplomb parfait. Depuis, tout chiffre produit par un LLM est contre-vérifié par un calcul indépendant. En croisière, l'infra complète coûte environ 15 à 30 $ par mois.

Chaque choix a son pourquoi : 9 décisions tracées

Réflexe de delivery appliqué aux agents : chaque décision structurante est consignée avec son pourquoi (format ADR), pour ne jamais la redébattre. Et comme les agents lisent ce journal, ils ne proposent pas de défaire ce qui a été tranché.

01 · Source de vérité unique (Markdown + Git) 02 · Zones de confiance pour la connaissance 03 · Sécurité stricte par défaut 04 · Relecteur ≠ proposeur 05 · Pointeur, pas copie (règles uniques) 06 · Lecture seule d'abord, élargi après preuve 07 · Écriture des agents refusée sur la vérité 08 · Coûts gouvernés par seuils chiffrés 09 · Canal mobile verrouillé sur ma seule identité

Ce que ça change

Sans le système
Avec Infra IA personnelle
Un assistant amnésique : tout réexpliquer, à chaque conversation
Un agent qui me connaît : il lit ma source de vérité au démarrage
Des agents qui écrivent où ils veulent dans la connaissance
Ils proposent ; un second agent contrôle ; moi seul je promeus
Des coûts d'IA qui dérivent sans bruit
Seuils chiffrés et calculs de trajectoire : ≈ 200 $/mois de dérive évitée
Un outil propriétaire dont on devient prisonnier
Markdown + Git : tout est portable, l'historique fait preuve

Points forts

Stack technique

Markdown + Git (vault)Hermes (agent auto-hébergé)Claude (modèle, via API)Telegram (canal mobile)n8n (automatisation)Airtable (data)Serveur privé · HTTPS + pare-feu