English summary. I build local-first AI assistants for organisations that cannot send their data to a cloud provider: a self-hosted LLM (Ollama), connected to real systems through MCP servers, able to act and not only answer, with the guardrails of someone who ran critical infrastructure (least privilege, audit logs, human confirmation before any sensitive action). Everything below is public code you can read and run.
Ingénieur IA locale et automatisation, Neutron Core Des assistants IA qui tournent chez vous, branchés sur vos outils, avec des garde-fous vérifiables.
Beaucoup d'organisations veulent un assistant IA mais ne peuvent pas envoyer leurs données chez un fournisseur cloud : secret professionnel, santé, propriété industrielle, exigences clients. J'ai construit Lyra, un assistant DevOps vocal qui tourne entièrement sur une machine locale et pilote des machines virtuelles, des sauvegardes et des équipements, avec confirmation humaine avant chaque action sensible : le code, les tests et l'installeur sont publics. Je propose la même architecture, adaptée à vos outils, en mission courte ou en régie (voir en bas de page).
| Dépôt | Rôle | État honnête |
|---|---|---|
| lyra | Assistant DevOps vocal local : Ollama, faster-whisper, Piper, RAG à 3 niveaux, démon multi-clients, installeur multi-distro | v1.2 en cours, AGPL-3.0, |
| fedora-agents | Serveur MCP pour KVM/libvirt et sauvegardes Borg/Timeshift (TypeScript), table de permissions par outil | v1.0.0, MIT, composant de Lyra |
| mcp-tracking | Serveur MCP, API HTTP et tableau de bord terminal pour suivre les tâches longues | v0.1.0, MIT |
| neutroncore | Hub PWA du homelab (services, tâches, médias, domotique), piloté par Lyra | v0.1.0, MIT, son backend n'est pas encore publié |
| hue-mcp | Fork de ThomasRohde/hue-mcp avec scènes par nom et synchronisation au rythme | MIT, fork crédité |
| pylips-mcp | Serveur MCP pour TV Philips (JointSpace, ADB), certificat de la TV épinglé | v0.1.0, MIT |
| denon-mcp | Serveur MCP pour ampli home cinéma Denon (protocole telnet local) | v0.1.0, MIT |
| catt-mcp | Serveur MCP pour diffuser sur Chromecast et DLNA | v0.1.0, MIT |
Les serveurs domotiques sont taillés pour mon homelab ; ils servent de banc d'essai à l'architecture, pas de produit.
- Liste unique des outils dangereux, jamais auto-confirmés, même en mode performance :
lyra/core/constants.py - Validation par liste blanche de tout argument transmis à un script shell :
lyra/core/validation.py - Scripts privilégiés copiés en root et autorisés un par un dans
sudoers.d:installer/core/steps/mcps.py - Chaque outil MCP de fedora-agents déclare s'il est dangereux et s'il exige sudo, et le serveur refuse de démarrer si un outil n'est pas déclaré :
src/config.ts
git clone https://github.com/amineutron/lyra && cd lyra && uv sync --extra dev && uv run pytest tests/unit -q # les tests
grep -rn "https\?://" lyra modules | grep -v "127.0.0.1\|localhost" # aucune sortie cloud
cat docs/DATA_FLOWS.md # ce qui est capté, gardé, et ce qui sortLes garde-fous sont décrits dans le README de Lyra avec, pour chaque garantie, le fichier et le test qui la prouvent.
- Agents et LLM local : Python, Ollama (Qwen 2.5 Coder, Llama 3.2), FastMCP et MCP, ChromaDB, BM25
- Voix : faster-whisper, Piper
- Infrastructure : Linux (Fedora, Debian), KVM et libvirt, Borg, systemd, n8n
- Interfaces : TypeScript, React, PWA, Textual
- Sécurité : droits minimaux, journalisation, confirmation humaine, durcissement Linux
Ingénieur diplômé de l'ESGI en alternance. Deux ans chez Canal+ Telecom sur une infrastructure critique de plus de 1 300 serveurs. Aujourd'hui indépendant sous la marque Neutron Core, en Île-de-France, à distance ou sur site, en français et en anglais.
- Diagnostic IA souveraine : cas d'usage priorisés et preuve de concept sur vos données, sur votre matériel.
- Agent IA sur mesure : un assistant local connecté à vos outils (ERP, ticketing, supervision, infra), qui agit avec confirmation, traçabilité et droits maîtrisés.
- Automatisation et DevOps : Linux, KVM, sauvegardes, n8n, Python ; moins d'opérations manuelles, une infra documentée et surveillée.
Écrivez-moi ou retrouvez-moi sur LinkedIn. Pour une faille de sécurité, suivez la politique de sécurité.

