Une IA qui peut agir.Sans l'autorité d'agir.
Le modèle propose. La politique décide. Un bac à sable exécute. Un registre consigne, y compris ce qui a été refusé.
| 14:22:07.318 | proposal | workspace.write | src/policy/limits.mjs |
| 14:22:07.318 | token | absent | none presented |
| 14:22:07.319 | decision | REFUSED | no declared authority |
| 14:22:07.319 | ledger | 9f2c…a71 | prev 4d10…c8b |

homeUne installation qui tourne, pas une maquette. À côté de Start here on lit 2 of 6 can act on this build : le produit dit quelles voies ne peuvent pas encore agir au lieu de les cacher.
Quatre choses dont vous n’avez pas besoin.
La plupart des IA auto-hébergées réclament un compte, une clé, un réseau et quelque chose de propriétaire avant de dire un mot. Aucune des quatre n’est demandée ici, et derrière chaque absence il y a une mesure.
- Pas nécessaire : Un compte
- L’accès est un enregistrement du premier propriétaire sur votre propre machine, avec authentification à deux facteurs. Il n’y a pas de clé de licence à activer et personne auprès de qui s’inscrire.
FEATURES.md: Owner registration, no license key - Pas nécessaire : Une clé API
- Le noyau se construit, démarre, tourne et passe sa propre suite sans aucune clé. Les fournisseurs externes s’activent à la main et restent éteints tant que vous n’en allumez pas un.
README.md: Offline by default - Pas nécessaire : Un réseau
- L’image est construite sans aucun réseau joignable et le conteneur démarre et sert quand même. Rien n’a besoin de quitter la machine.
docs/ATOM_ABSENT_ACCEPTANCE.md: --network=none - Pas nécessaire : Une pièce propriétaire
- Le noyau tourne sans qu’aucun composant réservé soit présent. C’est consigné comme une exécution qui a eu lieu, pas comme une affirmation.
FOSS_CORE_DEPENDS_ON_ATOM=false - Nécessaire : Une machine qui fait tourner un conteneur
- Une image, un conteneur, sur une infrastructure qui est la vôtre. Toute l’exigence tient là.
Six écrans de l’installation depuis laquelle cette page est écrite.
Ni des rendus ni un fichier de maquette. Ils viennent de la construction qui tourne sur la machine décrite ici. La barre au pied de chaque écran porte toujours les deux mêmes choses : ce qui peut quitter l’installation, et combien de décisions attendent.
Prises le 07/09/2026 · thème Midnight · en anglais · aucun écran retouché
modelsLe modèle qui répond, avec sa licence, sa fenêtre de contexte et qui l’a signé. La carte à côté est cette machine : une RTX 3060 de 12 Go, et 46 couches sur 65 posées dessus parce que c’est ce qui tient.

approvalsUne seule file pour tous les sous-systèmes. Ici elle est vide, et c’est la lecture : au moment de la prise, rien n’attendait une personne.

codenL’agent de code attaché à la session vivante, marqué local-only, avec une exécution fantôme sous l’invite. Ce qu’il prévoit est mesuré contre une copie avant qu’un vrai fichier bouge.

projectsUn projet pendant qu’on l’écrit, pas un projet fini : le formulaire est rempli et Create n’a pas été pressé. Le champ des instructions porte la règle sous laquelle toute cette page est écrite.

privacyAucun enfermement chez un fournisseur, refus par défaut. Les points d’accès locaux sont le réglage de base et les externes restent éteints tant qu’une portée de données explicite n’est pas accordée.

La frontière est une table dans le code, pas une promesse dans un document.
Le registre des outils est dérivé de la table des effets, et non tenu à la main à côté d'elle. Trois effets, trois réponses différentes.
| Effet | Méthodes | Déclarés comme outils |
|---|---|---|
| read | 21 | Oui Récupération, inspection, recherche. Aucune approbation, aucun effet de bord. |
| write | 9 | Oui, chaque appel attend une personne Un appel qui modifie s'arrête en plein tour et attend une approbation explicite. La file et sa traçabilité sont de premier plan, pas une ligne de journal. |
| destroy | 2 | Non. Ils ne sont pas livrés comme outils Classés, dotés d'un schéma, accessibles à une personne dans le terminal derrière un mot de confirmation saisi, et délibérément jamais confiés à un modèle. Un modèle qui produit du JSON n'a pas d'équivalent au fait de taper un mot exprès. |
Demander. Créer. Agir.
- Demander
- Recherche et réponses ancrées dans les sources avec citations, sur récupération contrôlée, pas une supposition du modèle sans attribution.
- Créer
- Documents, code, tableaux, graphiques et toiles modifiables, vivant dans un projet plutôt que comme des dépôts isolés.
- Agir
- Agents, outils, approbations, travail planifié et exécution qui laisse derrière elle une trace vérifiable.
Chaque machine est devenue plus rapide. Seule la dernière a pris parti.
Quatre siècles d'informatique, et toujours le même arrangement : la machine exécute, une personne décide. Cela défile tout seul. Prenez la main pour voir où cet arrangement se rompt, et ce qu'il faut alors reconstruire.
1642
Mécanique
Les engrenages de Pascal reportent les dizaines. La machine calcule ; une personne décide tout le reste, et personne ne songe à l'écrire comme une règle.
Défile tout seul. Faites-le glisser, ou utilisez les flèches.
Vingt-sept écrans, y compris la moitié que personne ne montre.
Les pages produit montrent le chat. Une chose que l’on exploite vraiment a aussi une file d’approbations, une page de sécurité, des journaux, la santé, le matériel, les utilisateurs, les sauvegardes et les mises à jour. Tout est ici, groupé par la question auquel il répond.
D’où vient cette réponse ?
Une récupération citée, une conversation que l’on peut ramifier et défaire, et quatre sortes de mémoire distinctes.
chatUne conversation versionnée : ramifier, corriger, fusionner, défaire.researchDes réponses issues des sources récupérées, avec citations.knowledgeLes fichiers, notes et faits où un projet puise.memoryQuatre catégories de mémoire distinctes, pas un seul dépôt.documentsTexte, tableurs, graphiques et toiles.projectsLà où un travail est délimité et conservé.
Qui fait le travail ?
Des agents, et un agent de code qui planifie contre une copie fantôme avant qu’un vrai fichier bouge.
codenUn agent de code sur l’espace de travail de cette installation.coden-tuiLe même agent par SSH, sur la même session vivante.agentsDes objectifs en plusieurs étapes, chacun avec ses outils et sa politique.workflowsDes étapes enchaînées, des exécutions visibles pendant qu’elles tournent.tasksTravail récurrent et différé, sur la même surface.toolsServeurs MCP et outils HTTP, sous le même consentement.
Qu’est-ce qui l’a arrêté ?
La file d’approbations, la frontière qui frappe les jetons, et le registre des deux.
approvalsChaque étape qui modifie attend ici une personne.securityJetons de capacité, bac à sable et règles de sortie.logsDes enregistrements structurés de ce qui a vraiment tourné.access-deniedLe refus a son propre écran.
Comment le garder en vie ?
La moitié exploitation : ce qui tient sur ce matériel, qui peut se connecter, et comment revenir en arrière.
homeExécutions, tâches et file, sur une seule surface.modelsCe qui tient sur cette machine, et qui l’a signé.providersPoints d’accès externes, éteints tant que vous n’en activez pas un.hardwareRAM, cœurs et accélérateurs, détectés et non supposés.healthL’état des services en direct, tel qu’un incident le réclame.usersPersonnes, rôles, et élévation qui expire.backupsInstantanés avec somme de contrôle, pris service arrêté.updatesPaquets signés, avec le prédécesseur gardé pour revenir.settingsModules, thèmes, clavier et terminal.aboutVersion, licence, et ce qu’est cette construction.
L’interface embarque 27 vues, dont 13 dans la barre latérale. Vingt-six sont listées ici ; la vingt-septième est la page affichée quand une adresse n’existe pas.
Quatre étapes. La quatrième vous dit si ça a marché.
Une image, un conteneur. Le noyau se construit, démarre, tourne et passe sa propre suite sans réseau externe joignable et sans clé API.
Prenez la source
git clone https://github.com/komandante78/noesar-evolution-core.gitConstruisez l’image
bash deployment/docker/build.shDémarrez le conteneur
bash deployment/docker/run.shDemandez si ça a marché
./INSTALLATION/verify-installation.shINSTALLATION_VERIFY=PASS
La quatrième étape répond d’elle-même, ou elle échoue. Vous n’avez pas à croire cette page sur parole.
Unraid s’installe directement
./INSTALLATION/install-unraid.shLe matériel pour Podman, Linux, macOS et Windows est sous deployment/.
Un chiffre que vous ne pouvez pas reproduire est un défaut.
Mesuré sur la machine de développement, depuis ce dépôt, à la date indiquée. Si l'une de ces commandes contredit le chiffre, c'est le chiffre qui est faux. Ouvrez un ticket.
Mesuré le 2026-09-06
- 3 145tests réussissur 3 165 dans 346 suites. 0 échec, 20 ignorés
npm test - 473fichiers, zéro erreurESLint 9.39.5 · 0 avertissement
bash tools/run-eslint.sh - 6 696fichiers dans le manifestele dépôt, compté par le dépôt
node tools/generate-manifest.mjs - 0outils destructeurs livrésil en existe deux · aucun n'est accessible à un modèle
node -e "import('./services/reference-control-plane/src/ai-workspace/builtin-tools.mjs').then(m => console.log(m.EFFECT))"
Cette page ne contredit pas le fichier d'état du produit.
Les règles du projet interdisent de présumer ce qui n'a pas été mesuré. Trois points restent ouverts, et les nommer ici coûte moins cher que de les laisser trouver par un évaluateur.
- production_ready = false
- Le fichier d'état du produit le dit lui-même, et ce qui l'y maintient est un audit de sécurité indépendant réalisé par un tiers, par définition hors de portée de l'auteur sur son propre travail.
- Le test d'intrusion n'a pas eu lieu
- Son périmètre est écrit et daté dans docs/security/INDEPENDENT_PENTEST_SCOPE.md, dont la première ligne indique : Status: not run.
- Installé sur un seul hôte
- Il a été installé et éprouvé sur une machine. Ne pas en présumer une seconde n'équivaut pas à l'avoir démontré, et les preuves d'installation multiplateforme restent un travail ouvert.
Rien ici ne demande à être cru.
Chaque chiffre de cette page nomme la commande qui l’a produit. Exécutez-les sur votre propre machine et voyez si elles tiennent.