L'architecture, en clair
Simple à comprendre. Sérieux en dessous.
Pas de magie : trois étages, et des choix d'ingénierie faits pour une DSI exigeante.
Vos systèmes
Le hub lumnik — chez vous
Vos métiers
$ lm login To sign in, open: http://localhost:8180/realms/lumnik/device?user_code=EYQP-LLJN and enter code: EYQP-LLJN $ lm validate -f connecteurs/sage-clients.yaml ✓ connecteurs/sage-clients.yaml — valid $ lm apply -f connecteurs/sage-clients.yaml {"name":"sage-clients","connectorId":"8e01c813-7f57-4222-8d7b-e637dfcc94c3","endpointsApplied":1} $ lm connector run sage-clients run scheduled: e9cd433e-3a57-43ff-9ea7-737f2718be0a $ lm run list ID CONNECTOR ENDPOINT STATUS IN OUT SKIPPED DEAD-LETTERS STARTED ENDED e9cd433e sage-clients default Completed 12 12 0 0 2026-09-05 05:38 2026-09-05 05:38 f0466804 cegid-commandes default Completed 10 8 2 2 2026-09-05 05:38 2026-09-05 05:38 $ lm ask --scope ventes "Combien de clients GOLD à Lyon ?" 2 clients GOLD à Lyon. data as of: 2026-09-13T00:39:29Z (last completed run) SQL: SELECT COUNT(*) FROM "connector"."v_client" WHERE city = 'Lyon' AND segment = 'GOLD'
Une infrastructure complexe. Une commande pour la piloter.
Connecteurs, entités, pipelines, API, RAG : tout se déclare en YAML et se pilote depuis
lm — un peu comme Docker, pour l'expérience.
La tuyauterie devient une interface.
Ces écrans ont la forme exacte des sorties de lm aujourd'hui ; seuls les
noms des connecteurs sont d'illustration. Rien n'est perdu sans être compté :
IN = OUT + SKIPPED tient sur chaque ligne.
Trois engagements d'architecture :
lumnik n'écrit jamais dans vos systèmes.
L'isolation entre organisations est appliquée par la base de données, pas par du code applicatif.
L'IA peut fonctionner entièrement dans vos murs — aucune donnée n'a besoin de sortir.
L'isolation vit dans la base. PostgreSQL cloisonne ligne par ligne (Row-Level Security) : un bug applicatif ne la traverse pas, la base refuse.
Le SQL généré ne peut que lire. Il s'exécute sous un rôle sans droit d'écriture, quoi que produise le modèle.
Le journal d'audit ne s'efface pas. Le rôle applicatif n'a ni UPDATE ni DELETE dessus — révoqués dans la base.
Réversible. Des tables PostgreSQL ordinaires et un pg_dump standard. Il n'y a aucune copie chez un éditeur à réclamer.
Chaque affirmation a sa commande : vérifiez-le vous-même, en cinq minutes. Le reste vit dans la documentation, pour qui veut vérifier avant de faire confiance.
Aller au fond
La documentation est publique. Le code aussi.
Vérifiez avant de croire.
Les connecteurs, les cinq garde-fous d'honnêteté, le modèle de données, l'installation en une commande — tout est écrit, et lisible sans nous parler. Le substrat complet est ouvert sous licence Apache-2.0 : vous pouvez lire ce que le produit fait, pas seulement ce que nous en disons. Aucun appel commercial entre vous et la vérité technique.
Beta · open source
Où en est lumnik ? En beta : le produit ne grandit plus en surfaces, il se corrige. Ce qui manque manque exprès, et la page qui le dit est publique. Ce que nous ne savons pas encore : personne d'extérieur ne l'a fait tourner en production. Vous pourriez être ce premier — et le premier défaut que vous trouverez sera celui que nous ne pouvions pas prévoir.
Où en est lumnik, page par page · le parcours guidé, trois demi-journées