Aller au contenu
Cryptolab.re

Cryptolab.re

Carnet de bord d’un manager IT

Articles récents

Muse de Meta : quelles ressources derrière l'agent IA ?

Muse de Meta : quelles ressources derrière l'agent IA ?

·1405 mots·7 mins
Meta présente Muse comme un assistant capable de réserver un restaurant, de préparer un voyage ou de s’occuper des mails. Moi, je me suis arrêté sur un autre détail : il a sa propre machine Linux. Avec un terminal, un navigateur et de la place pour ses fichiers. Les premiers utilisateurs parlent de 2 vCPU, 8 Go de RAM et 100 Go de disque, y compris avec l’offre gratuite. Forcément, j’ai déjà quelques idées de scripts à lui confier. Le restaurant attendra : d’abord, un df -h. Lancé le 8 septembre 2026, Muse n’est pas encore officiellement disponible en Europe au moment où j’écris ces lignes. Je n’ai donc pas pu le prendre en main. Mais la documentation et les retours d’utilisateurs donnent déjà de quoi s’intéresser à ce qui tourne derrière la fenêtre de discussion.

Weekly #32 : TrueNAS et Proxmox, Pangolin en cluster, Portainer et RustFS

·2223 mots·11 mins
Cette semaine : le plugin officiel TrueNAS automatise le stockage bloc de Proxmox, Pangolin 1.23 rend son cluster déployable en autonomie et Portainer maintient CE sur la branche 2.45 LTS, sans CE 3.x. RustFS atteint la 1.0, HestiaCP corrige une élévation vers root et Nextcloud 35 relève ses prérequis. La veille remonte aussi Vaultwarden, Debian, Uptime Kuma, Frigate et Navidrome.
GitHub Actions : empêcher l'empoisonnement du cache avec cache-mode

GitHub Actions : empêcher l'empoisonnement du cache avec cache-mode

Un cache CI est souvent considéré comme un simple réglage de performance. Pourtant, les fichiers restaurés peuvent finir dans un chemin exécuté par le build : dépendances, scripts, objets compilés, outils téléchargés ou couches intermédiaires. Un cache modifié par un job peu fiable peut donc devenir un canal d’exécution dans un workflow plus privilégié. Depuis le 10 septembre 2026, GitHub Actions permet de fixer explicitement les droits du cache avec cache-mode. La clé accepte quatre valeurs, read, write, write-only et none, au niveau du workflow ou d’un job. La fonction est disponible sur github.com pour tous les plans. Le réglage le plus utile en pratique consiste à séparer les rôles : les validations de pull requests restaurent un cache en lecture seule, tandis qu’un workflow déclenché depuis une branche de confiance produit les nouvelles entrées. Les jobs de publication qui n’ont pas besoin du cache le désactivent complètement. cache-mode impose une limite de droits appliquée par le service de cache. Il ne vérifie toutefois pas l’intégrité des fichiers déjà présents et ne corrige pas un workflow qui exécute du code non fiable avec des secrets.

Weekly #31 : Proxmox, FreshRSS 1.30, Jellyfin 12, Bitwarden et Nextcloud

Cette semaine : une faille d’authentification corrigée dès 2023 revient toucher les anciennes installations Proxmox VE, FreshRSS 1.30 durcit les accès réseau et plusieurs fonctions sensibles, Jellyfin 12 réécrit sa base au premier démarrage, Bitwarden Lite ajoute un mode rootless et read-only, et Nextcloud publie trois maintenances tout en arrêtant la branche 32. La veille remonte aussi OpenVPN 2.7.7, Ubuntu 24.04.5, Uptime Kuma 2.5.4 et deux changements de gouvernance à surveiller.

Weekly #30 : PaperCut, SonicWall, Plex, DokuWiki et Home Assistant 2026.9

Cette semaine : PaperCut NG/MF subit une seconde vague d’attaques, deux failles SonicWall SMA 1000 sont exploitées, Plex demande une mise à jour rapide sans encore détailler les CVE, DokuWiki corrige un défaut pouvant mener à une RCE ou à la suppression de fichiers, et Home Assistant 2026.9 modernise Modbus. File Browser est désormais archivé, tandis que Tailcat réutilise le plan de données de Tailscale sans compte ni control plane.
Microduck : prix et limites du robot bipède open source

Microduck : prix et limites du robot bipède open source

Microduck est un robot bipède de 25 cm conçu par Pollen Robotics, l’équipe robotique de Hugging Face. Il se précommande 399 $ avant taxes et livraison. En France, le robot seul m’a coûté 408 € TTC. Avec un Charger Pack, un Accessory Pack Yellow et le port, ma commande atteint 523,20 € TTC. Ce prix n’achète ni un assistant domestique ni un robot autonome prêt à accomplir des tâches dans une maison. Microduck est d’abord une plateforme de développement assemblée, équipée de 15 moteurs et livrée avec des comportements entraînés pour marcher, se relever ou saisir un petit objet. La partie qui a motivé ma commande n’est pas seulement le matériel. Pollen publie le logiciel embarqué, le simulateur MuJoCo et la chaîne d’entraînement jusqu’au déploiement des politiques ONNX. Les plans mécaniques et électroniques restent en revanche fermés. Mon cas d’usage est précis : relier le robot à l’instance Hermes Agent de mon homelab, sans donner au modèle de langage un accès direct aux moteurs. Hermes choisirait des actions limitées ; le robot conserverait sa boucle de contrôle, ses limites et son arrêt local. Les premières livraisons sont visées avant Noël 2026. En attendant, ce texte n’est pas un test, mais le raisonnement derrière la commande, ce que les sources publiques permettent de vérifier et le programme que je compte suivre à la réception.