feat: docker-compose stack CHLOVA (v0.4.0) — fin Phase 0

Stack complète : Ollama (proxy cloud, interne+egress, aucun port),
socket-proxy (endpoints lecture seule), MCP n8n + Portainer (read-only),
backend = seule surface (aucun port publié en P1, Telegram long-polling).
Réseaux internal/egress, images épinglées (digests à confirmer), secrets
par référence. `docker compose config` valide.

Palier de risque : privilégié (déploiement infra) — non déployé, validation
requise avant tout `up`.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Kantin-Petit
2026-06-23 01:02:53 +02:00
parent 0f63b3addd
commit 6eda8312a6
2 changed files with 125 additions and 0 deletions
+8
View File
@@ -6,6 +6,14 @@ incompatibles. Chaque ligne renvoie à un commit dédié (un artefact = un commi
## [Unreleased]
## [0.4.0] — 2026-06-23 — fin Phase 0 (socle)
### Added
- `infra/docker-compose.yml` : stack CHLOVA — Ollama (proxy cloud, interne +
egress, aucun port publié), socket-proxy (lecture seule), MCP n8n + MCP
Portainer (read-only), backend (seule surface, aucun port publié en P1).
Images à tags épinglés (digests à confirmer avant déploiement réel), réseaux
`chlova-internal` (internal) / `chlova-egress`. Config validée (`compose config`).
## [0.3.0] — 2026-06-23
### Added
- Socle sécurité : `docs/security.md` (modèle de menace prompt-injection +