Bonjour, je suis Mathias 👋
Salut ! C’est ici que je partage mes pensées et mes notes sur tout ce qui me passionne et sur lequel je bosse en ce moment.
J’espère vraiment y rencontrer des gens qui pensent comme moi.
Salut ! Je voulais juste te dire que… J’aimerais vraiment avoir de tes nouvelles !
Je t’invite à jeter un œil à mes derniers articles de blog, juste en dessous.
Le profil pi intégré à Greywall laisse inscriptibles les vecteurs de persistance de l'agent. Analyse des failles (réseau, chemins XDG inexacts, allowWrite trop large) et profil correctif en denyWrite, avec les limites que la sandbox ne couvre pas seule.
Je termine la série par l'opérationnel, comment lancer le workflow au quotidien. Un plan.md persistant, des hooks pre-commit comme garde-fous, un pipeline CI multi-niveaux, et un audit simple pour reprendre un repo existant.
La v1.1.0 de pi-secured-setup passe au OWASP AI Agent Security Cheat Sheet. Audit log chaîné par HMAC, détection d'exfiltration bash, rate limiting, scanner d'injection prompt, et 14 advisories Dependabot fermés.
Je branche le workflow sur une pile moderne, React côté front, Go avec Gin, GORM et PostgreSQL côté back. Trois choix structurants gardent la suite fiable : testcontainers-go, MSW strict et Pact.
L'implémentation d'argentic-mw : le Socle commun en deux cents lignes, trois pipelines (Watch, Web Stats, Zendesk), la rule table, les garde-fous de l'auto-response et le scheduler par élection de leader Postgres.
Build ou buy pour un agent LLM ? Trois axes, six critères de décision, et un quadrant pour comparer plateformes full-LLM, frameworks d'orchestration et socle sur-mesure. Le cadre que j'applique à argentic-mw.
Pourquoi j'ai construit un agent supervisé plutôt qu'un agent autonome pour un pipeline métier planifié. Le LLM intervient aux points d'extension où il est utile, le reste est du code déterministe, traçable et rejouable.
Les tests par exemples ratent les bords. Le property-based testing inverse l'approche. Je montre six patterns utiles, le stateful PBT pour les bugs de séquence, et pourquoi ce sujet se prête bien à un usage assisté par IA.
Sur un RAG local 100 % privé, remplacer nomic-embed-text par bge-m3 et supprimer la traduction runtime FR→EN a fait passer le rappel de 0,45 à 0,95 et divisé la latence par douze. Mesuré, pas deviné.
Interconnecter des trunks SIP d’opérateurs et des IPBX d’entreprise semble simple sur le papier. En pratique, c’est l’un des points de friction les plus coûteux d’une infrastructure VoIP : il faut sécuriser l’IPBX exposé sur Internet, gérer plusieurs opérateurs en parallèle, basculer en cas de panne, normaliser le routage, le tout sans grever le budget avec un SBC propriétaire opaque et fermé.
PK-SBC est une réponse open source à ce problème. Un Session Border Controller construit sur Kamailio, RTP Engine, Redis et PostgreSQL, conçu selon le principe KISS — Keep It Simple, Stupid — et éprouvé en production depuis 2012.