Une stack conteneurisée sous votre responsabilité
La stack de référence sépare frontend, backend, base PostgreSQL avec pgvector et services optionnels. Les montées de version passent par une chaîne Docker commune et une synchronisation déclarative du schéma.
Inférence locale, cloud ou hybride : à vous de choisir
- Entièrement locale : faites tourner vos modèles sur vos propres machines, par exemple avec Ollama, et connectez Galaris à leurs adresses sur votre réseau. L’inférence peut fonctionner sans fournisseur cloud de modèles.
- Cloud : utilisez les fournisseurs configurés, comme OpenAI ou OpenRouter, avec vos comptes et clés. Galaris centralise l’accès et le suivi des appels.
- Hybride : combinez modèles locaux et cloud selon les profils et les usages, au sein de la même instance.
Pour garder une infrastructure entièrement locale, choisissez aussi des harnais, outils et services compatibles avec ce déploiement, et configurez les fonctions utilisées pour vos ressources locales. Chaque connexion externe activée conserve ses propres flux de données. Les modèles et harnais détaillent ces choix.
Auto-hébergé, local et logiciel libre : trois choix distincts
Auto-héberger Galaris signifie exploiter votre propre instance. Le modèle qui calcule les réponses peut être local ou distant : un fournisseur cloud reçoit les données nécessaires à ses appels. Les outils connectés ont également leurs propres flux. Pour préparer votre configuration, consultez les modèles et harnais.
Le code de Galaris est distribué sous licence CeCILL 2.1. Cette licence concerne le logiciel ; les modèles et services utilisés conservent leurs conditions. Retrouvez les instructions à jour dans le guide d’installation GitHub, puis préparez votre équipe.
Où circulent les données
| Domaine | Maîtrise recherchée | Vérification nécessaire |
|---|---|---|
| État des missions | Persisté dans la base de l’instance | sauvegarde, restauration, rétention |
| Mémoire et documents | Propriétaires, droits et révisions | providers, effacement et exports |
| Secrets de connexion | Chiffrés et résolus côté système | clés, rotation et accès opérateur |
| Modèles cloud ou locaux | Choisis par profil et fonction | sous-traitants, localisation et rétention |
| Fichiers temporaires | Matérialisation bornée si nécessaire | nettoyage, volumes et journaux |
Avant d’exposer une instance
- Tester sauvegarde et restauration, pas seulement vérifier qu’une sauvegarde existe.
- Qualifier les frontières réseau des outils, bridges et exécuteurs.
- Définir rétention, effacement et réversibilité pour les données et ressources.
- Vérifier les permissions et secrets avec des scénarios de refus.
- Documenter l’exploitation : santé, logs, alertes, mises à jour et incidents.
Mettre à jour sans perdre la configuration
DbAdmin dérive le schéma des modèles et synchronise contraintes, index, privilèges et données de référence. Les personnalisations de prompts peuvent être comparées aux nouveaux défauts puis remplacées explicitement.
Les sauvegardes doivent couvrir base, fichiers, exécuteurs et éléments nécessaires au déchiffrement. Une restauration testée vérifie ce que la simple présence d’une archive ne prouve pas. Les fichiers conservés dans un provider externe restent sous sa responsabilité.
Choisir un modèle local ne rend pas locaux une voix distante, un outil SaaS ou une génération vidéo externe. Examinez les flux de chaque capacité activée. Outils et canaux
Installer puis faire évoluer l’instance
Dans le dépôt applicatif, le parcours est make install → personnaliser la configuration → make start. L’assistant prépare la configuration sans construire les images ; le premier démarrage construit et initialise les services. PostgreSQL peut être intégré ou externe avec pgvector.
make update construit les sources présentes sans opération Git implicite. Le choix explicite d’une version refuse un changement si les sources portent des modifications locales. make stop conserve les conteneurs ; les sauvegardes doivent inclure la clé maîtresse nécessaire au déchiffrement des secrets. Retrouvez les commandes détaillées dans le dépôt GitHub.
