Skip to content
View amineutron's full-sized avatar
🤯
experiments
🤯
experiments

Block or report amineutron

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
amineutron/README.md

English summary. I build local-first AI assistants for organisations that cannot send their data to a cloud provider: a self-hosted LLM (Ollama), connected to real systems through MCP servers, able to act and not only answer, with the guardrails of someone who ran critical infrastructure (least privilege, audit logs, human confirmation before any sensitive action). Everything below is public code you can read and run.

Mohamed-Amine Rouabah (amineutron)

Ingénieur IA locale et automatisation, Neutron Core Des assistants IA qui tournent chez vous, branchés sur vos outils, avec des garde-fous vérifiables.

Lyra CI Lyra: AGPL-3.0 MCP servers: MIT

Le problème, la preuve, la suite

Beaucoup d'organisations veulent un assistant IA mais ne peuvent pas envoyer leurs données chez un fournisseur cloud : secret professionnel, santé, propriété industrielle, exigences clients. J'ai construit Lyra, un assistant DevOps vocal qui tourne entièrement sur une machine locale et pilote des machines virtuelles, des sauvegardes et des équipements, avec confirmation humaine avant chaque action sensible : le code, les tests et l'installeur sont publics. Je propose la même architecture, adaptée à vos outils, en mission courte ou en régie (voir en bas de page).

Ce que le code montre

Dépôt Rôle État honnête
lyra Assistant DevOps vocal local : Ollama, faster-whisper, Piper, RAG à 3 niveaux, démon multi-clients, installeur multi-distro v1.2 en cours, AGPL-3.0, Tests
fedora-agents Serveur MCP pour KVM/libvirt et sauvegardes Borg/Timeshift (TypeScript), table de permissions par outil v1.0.0, MIT, composant de Lyra CI
mcp-tracking Serveur MCP, API HTTP et tableau de bord terminal pour suivre les tâches longues v0.1.0, MIT CI
neutroncore Hub PWA du homelab (services, tâches, médias, domotique), piloté par Lyra v0.1.0, MIT, son backend n'est pas encore publié CI
hue-mcp Fork de ThomasRohde/hue-mcp avec scènes par nom et synchronisation au rythme MIT, fork crédité CI
pylips-mcp Serveur MCP pour TV Philips (JointSpace, ADB), certificat de la TV épinglé v0.1.0, MIT CI
denon-mcp Serveur MCP pour ampli home cinéma Denon (protocole telnet local) v0.1.0, MIT CI
catt-mcp Serveur MCP pour diffuser sur Chromecast et DLNA v0.1.0, MIT CI

Les serveurs domotiques sont taillés pour mon homelab ; ils servent de banc d'essai à l'architecture, pas de produit.

Les garde-fous, dans le code

  • Liste unique des outils dangereux, jamais auto-confirmés, même en mode performance : lyra/core/constants.py
  • Validation par liste blanche de tout argument transmis à un script shell : lyra/core/validation.py
  • Scripts privilégiés copiés en root et autorisés un par un dans sudoers.d : installer/core/steps/mcps.py
  • Chaque outil MCP de fedora-agents déclare s'il est dangereux et s'il exige sudo, et le serveur refuse de démarrer si un outil n'est pas déclaré : src/config.ts

Comment vérifier, en trois commandes

git clone https://github.com/amineutron/lyra && cd lyra && uv sync --extra dev && uv run pytest tests/unit -q   # les tests
grep -rn "https\?://" lyra modules | grep -v "127.0.0.1\|localhost"                                          # aucune sortie cloud
cat docs/DATA_FLOWS.md                                                                                       # ce qui est capté, gardé, et ce qui sort

Les garde-fous sont décrits dans le README de Lyra avec, pour chaque garantie, le fichier et le test qui la prouvent.

Stack

  • Agents et LLM local : Python, Ollama (Qwen 2.5 Coder, Llama 3.2), FastMCP et MCP, ChromaDB, BM25
  • Voix : faster-whisper, Piper
  • Infrastructure : Linux (Fedora, Debian), KVM et libvirt, Borg, systemd, n8n
  • Interfaces : TypeScript, React, PWA, Textual
  • Sécurité : droits minimaux, journalisation, confirmation humaine, durcissement Linux

D'où je viens

Ingénieur diplômé de l'ESGI en alternance. Deux ans chez Canal+ Telecom sur une infrastructure critique de plus de 1 300 serveurs. Aujourd'hui indépendant sous la marque Neutron Core, en Île-de-France, à distance ou sur site, en français et en anglais.

Ce que je propose

  • Diagnostic IA souveraine : cas d'usage priorisés et preuve de concept sur vos données, sur votre matériel.
  • Agent IA sur mesure : un assistant local connecté à vos outils (ERP, ticketing, supervision, infra), qui agit avec confirmation, traçabilité et droits maîtrisés.
  • Automatisation et DevOps : Linux, KVM, sauvegardes, n8n, Python ; moins d'opérations manuelles, une infra documentée et surveillée.

Contact

Écrivez-moi ou retrouvez-moi sur LinkedIn. Pour une faille de sécurité, suivez la politique de sécurité.

Pinned Loading

  1. lyra lyra Public

    Local-first voice DevOps assistant: Ollama LLM, Whisper STT, Piper TTS and MCP tools for KVM, backups and smart home

    Python 1 1

  2. neutroncore neutroncore Public

    neutroncore: self-hosted homelab hub PWA + Android shell (services, tasks, media, home automation) driven by Lyra

    TypeScript

  3. mcp-tracking mcp-tracking Public

    MCP server, HTTP API and Textual TUI dashboard to track long-running tasks in real time, 100% local, no cloud

    Python

  4. fedora-agents fedora-agents Public

    MCP server for KVM/libvirt virtual machines and Borg/Timeshift backups on Fedora, written in TypeScript, runs locally

    Shell 1

  5. pylips-mcp pylips-mcp Public

    MCP server for Philips Android TV: power, volume, Ambilight, apps and YouTube via JointSpace API and ADB, local-first

    Python

  6. denon-mcp denon-mcp Public

    MCP server for Denon AVR home cinema receivers over the local telnet control protocol (volume, inputs, sound modes)

    Python