2bfa58f440ee301e1b5549b6eccd31a941b29dcc
Outil local sanctionné chlova.propose_asset : l'agent propose un asset → write+commit+version+doc → need-review (privilégié = BLOQUÉ). Notion ToolSpec.sanctioned (autorisé par gatekeeper, audité). Flag CHLOVA_AUTOEXT_ENABLED (off défaut) + CHLOVA_REPO_ROOT. Prompt impose un palier honnête. 75 tests, 0 vuln, compose OK. Palier de risque : privilégié (l'agent écrit+commit) — derrière flag + Phase 2 ; l'asset produit n'est jamais exécuté, il reste sous review. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
CHLOVA
Assistant personnel (style Jarvis). Couche d'orchestration au-dessus d'un homelab Debian + Docker + Traefik existant. Le cerveau est un LLM en boucle tool-calling qui agit via des outils MCP (n8n, Portainer) et parle aux modèles Ollama cloud.
Voir
CLAUDE.mdpour l'architecture et les règles non négociables.
État
- Phase 0 — socle (en cours) : structure, sécurité, conventions, compose.
- Phase 1 — cerveau lecture seule : orchestrateur + MCP read-only + texte.
- Phases 2+ : non implémentées (écriture, need-review, voix, auto-extension).
Structure
| Dossier | Rôle |
|---|---|
docs/ |
Architecture, sécurité, versioning, paliers de risque, gabarit d'asset |
infra/ |
docker-compose de la stack + socket-proxy + notes réseau |
orchestrator/ |
Le cerveau (TypeScript/Node, Fastify) |
workflows-n8n/ |
Exports JSON des workflows (le dépôt fait foi) |
Démarrage (dev)
À compléter en fin de Phase 1. Pré-requis : Node 22, Docker. Copier
.env.example → .env, renseigner les secrets (jamais commités).
Sécurité
Seul le backend CHLOVA est exposé. Ollama/n8n/Portainer restent sur le réseau
Docker interne. Secrets via env/coffre uniquement. Voir [docs/security.md].
Description
Languages
TypeScript
97.9%
Dockerfile
1.2%
CSS
0.7%
HTML
0.2%