Aller au contenu

L'architecture, en clair

Simple à comprendre. Sérieux en dessous.

Pas de magie : trois étages, et des choix d'ingénierie faits pour une DSI exigeante.

Vos systèmes

ERP & gestion Exports & fichiers Applications métier

Le hub lumnik — chez vous

Lecture seule Fusion Mémoire temporelle Cloisonnement Garde-fous IA locale possible

Vos métiers

Assistant en français API SQL / tableaux Webhooks / alertes
 lm — le terminal de l'intégrateur
$ lm login
To sign in, open:
  http://localhost:8180/realms/lumnik/device?user_code=EYQP-LLJN
and enter code: EYQP-LLJN

$ lm validate -f connecteurs/sage-clients.yaml
✓ connecteurs/sage-clients.yaml — valid
$ lm apply -f connecteurs/sage-clients.yaml
{"name":"sage-clients","connectorId":"8e01c813-7f57-4222-8d7b-e637dfcc94c3","endpointsApplied":1}
$ lm connector run sage-clients
run scheduled: e9cd433e-3a57-43ff-9ea7-737f2718be0a

$ lm run list
ID        CONNECTOR        ENDPOINT  STATUS     IN  OUT  SKIPPED  DEAD-LETTERS  STARTED           ENDED
e9cd433e  sage-clients     default   Completed  12  12   0        0             2026-09-05 05:38  2026-09-05 05:38
f0466804  cegid-commandes  default   Completed  10  8    2        2             2026-09-05 05:38  2026-09-05 05:38

$ lm ask --scope ventes "Combien de clients GOLD à Lyon ?"
2 clients GOLD à Lyon.
  data as of: 2026-09-13T00:39:29Z (last completed run)

  SQL: SELECT COUNT(*) FROM "connector"."v_client"
WHERE city = 'Lyon' AND segment = 'GOLD'

Une infrastructure complexe. Une commande pour la piloter.

Connecteurs, entités, pipelines, API, RAG : tout se déclare en YAML et se pilote depuis lm — un peu comme Docker, pour l'expérience. La tuyauterie devient une interface.

Ces écrans ont la forme exacte des sorties de lm aujourd'hui ; seuls les noms des connecteurs sont d'illustration. Rien n'est perdu sans être compté : IN = OUT + SKIPPED tient sur chaque ligne.

Trois engagements d'architecture :
lumnik n'écrit jamais dans vos systèmes.
L'isolation entre organisations est appliquée par la base de données, pas par du code applicatif.
L'IA peut fonctionner entièrement dans vos murs — aucune donnée n'a besoin de sortir.

L'isolation vit dans la base. PostgreSQL cloisonne ligne par ligne (Row-Level Security) : un bug applicatif ne la traverse pas, la base refuse.

Le SQL généré ne peut que lire. Il s'exécute sous un rôle sans droit d'écriture, quoi que produise le modèle.

Le journal d'audit ne s'efface pas. Le rôle applicatif n'a ni UPDATE ni DELETE dessus — révoqués dans la base.

Réversible. Des tables PostgreSQL ordinaires et un pg_dump standard. Il n'y a aucune copie chez un éditeur à réclamer.

Chaque affirmation a sa commande : vérifiez-le vous-même, en cinq minutes. Le reste vit dans la documentation, pour qui veut vérifier avant de faire confiance.

Aller au fond

La documentation est publique. Le code aussi.
Vérifiez avant de croire.

Les connecteurs, les cinq garde-fous d'honnêteté, le modèle de données, l'installation en une commande — tout est écrit, et lisible sans nous parler. Le substrat complet est ouvert sous licence Apache-2.0 : vous pouvez lire ce que le produit fait, pas seulement ce que nous en disons. Aucun appel commercial entre vous et la vérité technique.

Beta · open source

Où en est lumnik ? En beta : le produit ne grandit plus en surfaces, il se corrige. Ce qui manque manque exprès, et la page qui le dit est publique. Ce que nous ne savons pas encore : personne d'extérieur ne l'a fait tourner en production. Vous pourriez être ce premier — et le premier défaut que vous trouverez sera celui que nous ne pouvions pas prévoir.

Où en est lumnik, page par page · le parcours guidé, trois demi-journées