Infra IA personnelle
Une infrastructure d'agents gouvernée, montée en 5 jours
Comment un delivery manager non-développeur a conçu, livré et gouverné une infrastructure d'agents IA auto-hébergés, seul, en 5 jours et sans écrire une ligne de code. Le cœur du projet n'est pas la technique : c'est la gouvernance.
Ce que ça prouve
Ce projet montre la compétence que cherchent les organisations qui passent aux agents IA : la gouvernance. Validation humaine des actions qui engagent, moindre privilège, relecture croisée entre agents, décisions tracées : c'est la discipline du delivery appliquée aux systèmes d'agents. Et le tout conçu, challengé et validé sans écrire une ligne de code : je pilote, l'IA exécute.
Le problème
Les assistants IA grand public ne vous connaissent pas (tout réexpliquer, à chaque fois) et vivent chez quelqu'un d'autre. Et dès qu'on délègue à des agents autonomes, une question de delivery manager se pose : qui contrôle quoi, et qui décide ?
La solution
Une source de vérité unique (un vault de notes Markdown) que tous mes assistants lisent au démarrage ; un agent autonome auto-hébergé (Hermes) joignable depuis mon téléphone, qui me connaît via ce vault et agit sous des règles strictes ; et une gouvernance où les agents proposent, les contrôles sont automatiques, et l'humain décide. Jamais l'inverse.
Le système en un coup d'œil
L'évolution du produit
- J1-2
Fondations
- ▹ Vault source de vérité (Markdown + Git), sauvegarde automatique
- ▹ Les règles du jeu posées avant tout déploiement : ce que les agents peuvent lire, où ils proposent, et ce que moi seul je valide
- J3
Déploiement
- ▹ Serveur privé sécurisé (HTTPS + pare-feu), agent Hermes auto-hébergé
- ▹ Canal mobile verrouillé sur ma seule identité
- J4
Connexion
- ▹ L'agent lit le vault (jeton lecture seule), première intégration data
- ▹ Monitoring des coûts mis en place
- J5
Extension et épreuve du feu
- ▹ Automatisation connectée (lecture seule d'abord)
- ▹ 2 pannes diagnostiquées et réparées, 1 fuite de jeton détectée et tournée immédiatement
- ▹ Porte qualité automatisée et testée en réel
Sous le capot
Source de vérité unique
Un vault de notes Markdown (qui je suis, mes règles, mes projets, mes décisions) que tous mes assistants IA lisent au démarrage. Je n'explique jamais deux fois. Markdown + Git : zéro enfermement, tout est portable et l'historique fait preuve.
Agent auto-hébergé
Hermes, déployé sur un serveur privé (HTTPS, pare-feu), joignable depuis mon téléphone via un canal verrouillé sur ma seule identité. Il lit le vault en lecture seule avec un jeton scopé au strict nécessaire.
Porte qualité automatisée
Un agent propose, un second contrôle (le relecteur n'est jamais le proposeur), une fiche de décision m'est présentée d'office, et c'est moi qui tranche. Chaque promotion est tracée dans Git.
Sécurité et gouvernance
Toute action sortante exige ma validation explicite. Un secret ne transite jamais par un chat. Moindre privilège partout (lecture seule d'abord, élargi après preuve d'usage). 4 incidents réels ont été transformés en règles durables.
La porte qualité, en mouvement
L'incident fondateur : la dérive silencieuse à 200 $/mois
Un agent autonome avait créé de lui-même une tâche de surveillance toutes les 15 minutes. Coût unitaire dérisoire : 0,07 $. Mais 4 passages par heure, 24 h sur 24, 30 jours par mois : la trajectoire approchait 200 $/mois, plus que tout le reste de l'infra réuni. Aucun symptôme, aucune alerte : c'est un calcul de trajectoire qui l'a révélée.
Bonus mesuré au passage : le même agent avait estimé un coût avec une erreur de facteur 1000, présentée avec un aplomb parfait. Depuis, tout chiffre produit par un LLM est contre-vérifié par un calcul indépendant. En croisière, l'infra complète coûte environ 15 à 30 $ par mois.
Chaque choix a son pourquoi : 9 décisions tracées
Réflexe de delivery appliqué aux agents : chaque décision structurante est consignée avec son pourquoi (format ADR), pour ne jamais la redébattre. Et comme les agents lisent ce journal, ils ne proposent pas de défaire ce qui a été tranché.
Ce que ça change
Points forts
- ✓ Gouvernance d'agents : propositions contrôlées par relecture croisée, décisions humaines tracées
- ✓ Sécurité first : validation des actions sortantes, secrets jamais en chat, moindre privilège
- ✓ Réversibilité totale : Markdown + Git, aucun enfermement propriétaire
- ✓ Conçu et livré sans écrire une ligne de code : le pilotage comme compétence centrale