SyCraft

Aleksey Zhadan · développeur fullstack, DevOps · Head of TechPlatform

Ingénierie système : infrastructure, agents‑IA, services internes

Je conçois et je livre des systèmes qui tournent pendant des années : un parc de quarante hôtes, huit produits en production et des chaînes LLM, construits et maintenus par une seule paire de mains. Disponible pour des missions en direct.

  • Infrastructure et DevOps
  • Agents IA à base de LLM
  • Services web clés en main
  • Messagerie et réseaux
  • 20 ans d’ingénierie et d’exploitation
  • 731 playbooks Ansible et 154 rôles dans le parc en production
  • 98 services avec leur propre spécification écrite
  • 8 produits web et mobiles maison utilisés en production tous les jours
  • ≈40 hôtes et nœuds réseau dans trois pays, plus un cluster k3s

Services

Ce que les clients commandent et ce qu’ils reçoivent

Pas des « heures de conseil », mais un système qui tourne, avec sa documentation et un déploiement prouvé.

Infrastructure et DevOps

Serveurs, virtualisation, Kubernetes, déploiement en tant que code. Un parc qui se reconstruit de zéro en une commande, et non de mémoire.

  • Proxmox, k3s, Podman : d’une seule machine à un cluster
  • Playbooks et rôles Ansible pour chaque service
  • Sauvegardes, métriques, astreinte et alertes

Agents IA et automatisation LLM

Des chaînes où le modèle fait la routine et passe une recette selon des critères écrits. Fonctionne aussi sur des modèles gratuits.

  • Dispositifs multi-agents : planificateur, exécutants, vérificateur
  • Traitement du courrier, des documents, des relevés bancaires, des tickets
  • Interface de discussion dans Mattermost et Telegram

Services web clés en main

Du schéma de données au déploiement et au client mobile. Mes propres produits tournent en production depuis des années ; le vôtre sera construit pareil.

  • Python/FastAPI, PostgreSQL, Valkey
  • Front TypeScript/Vue, Android en Kotlin
  • Authentification unique via OIDC dès le premier jour

Systèmes de messagerie

Votre propre serveur de messagerie au lieu du cloud d’un autre : migration de domaine sans perdre un seul message, réputation préservée, anti-spam à base de LLM.

  • Stalwart : JMAP, IMAP, SMTP, webmail
  • DKIM/SPF/DMARC publiés automatiquement depuis la zone
  • Grandes boîtes aux lettres triées par des modèles

Réseau et accès depuis n’importe quel pays

Un réseau privé sur plusieurs pays : les services sont joignables depuis n’importe quel appareil, et une liaison coupée ne coupe jamais l’administration.

  • MikroTik, WireGuard, routage par domaine
  • Canal d’administration de secours
  • Listes d’accès en libre-service via un bot

Authentification unique et secrets

Un seul compte pour tous les services du parc et un coffre à secrets dont le déploiement lit les mots de passe tout seul.

  • Fournisseur OIDC maison, avec Forgejo, Nextcloud et la messagerie raccordés
  • OpenBao : les secrets hors du dépôt et hors des têtes
  • Accès par rôles, révoqué en une seule modification

Produits déjà en production

Huit systèmes utilisés en production tous les jours

Ni démos ni prototypes : chacun traite des données réelles chaque jour.

LiveMail

Webmail maison sur Stalwart/JMAP : des millions de messages, recherche, règles, méta-dossiers pour les SMS et les appels.

Réalisé avecStalwart, JMAP, cache Valkey, connexion OIDC

RésultatA remplacé un panneau Zimbra payant

Anti-spam et ratissage de la boîte

Une chaîne LLM : courriers et SMS regroupés par contact, chaque élément reçoit un verdict de modèle et une décision.

Réalisé avecPlusieurs modèles, lots avec un plafond quotidien

RésultatLe nettoyage tourne seul, avec un arrêt d’urgence

LiveFinance

Collecte des relevés bancaires et comptabilité : analyse automatique des PDF et des API, historique des soldes.

Réalisé avecAnalyseurs de PDF et d’API bancaires, PostgreSQL

RésultatAnalyse des dépenses sans saisie manuelle

LivePhotos

Médiathèque : photos et vidéos avec reconnaissance des personnes et notation des prises.

Réalisé avecImport depuis des sources externes, modèles de reconnaissance

RésultatLes meilleures photos remontent seules, les personnes se retrouvent par le visage

LiveHistory

Chronique des déplacements et de la présence : téléphone, voiture, géodonnées.

Réalisé avecTéléphone, StarLine, géodonnées

RésultatUne seule source d’événements au lieu de journaux éparpillés

SyCraft IdP

Fournisseur OIDC maison : authentification unique pour tous les services du parc.

Réalisé avecOIDC, avec Forgejo, Nextcloud et la messagerie raccordés

RésultatUn seul compte pour tout, accès géré au même endroit

SyCraft Control

Application Android : carnet de contacts, synchronisation des SMS, du journal d’appels et du calendrier.

Réalisé avecKotlin, synchronisation avec le serveur

RésultatAdministration du téléphone à distance

Orchestrateur d’agents IA

Un système multi-agents sur Kubernetes : distribution des tâches, exécutants et un vérificateur de la qualité des réponses.

Réalisé aveck3s, modèles gratuits sous recette, Mattermost et Telegram

RésultatLes tâches sont traitées par lots sans dépenser l’abonnement payant

Cas d’architecture

Problème → solution → résultat

Quatre problèmes que l’on classe d’habitude en « trop dur, on laisse comme ça ».

La messagerie sortie du cloud d’un autre
01

La messagerie sortie du cloud d’un autre

  • 15,000 messages dans l’archive
  • 41 adresses reconstituées
  • 2 domaines avec 20 ans d’histoire

Problème

Deux domaines avec vingt ans d’histoire vivaient chez un service de messagerie externe. L’hébergeur refusait de rendre la liste des boîtes : il n’y avait rien à migrer « tel quel ».

Solution

La liste des adresses a été reconstituée depuis l’archive du courrier : 15 mille messages, 41 adresses. Les domaines sont passés sur un Stalwart auto-hébergé, les adresses recréées en alias et en listes. DKIM/SPF/DMARC sont publiés automatiquement depuis la zone que le serveur sert lui-même.

Résultat

Migration sans perdre un seul message, réputation des domaines intacte. Un nouveau domaine s’ajoute maintenant en une commande.

L’IA trie la boîte à la place du nettoyage manuel
02

L’IA trie la boîte à la place du nettoyage manuel

  • 47,000 messages dans la boîte
  • Plusieurs modèles par message
  • Arrêt d’urgence et plafond quotidien

Problème

Quarante-sept mille messages ne se trient pas à la main, et une suppression erronée ne se rattrape pas. L’automatisation devait mériter assez de confiance pour supprimer.

Solution

Une chaîne : déduplication, regroupement par contact, verdicts de plusieurs modèles, et une décision seulement quand ils sont d’accord. Le travail avance par lots, avec un plafond quotidien et un arrêt d’urgence.

Résultat

La boîte se trie toute seule. Les cas litigieux partent chez un humain en une seule liste, et non message par message.

Développement multi-agents sur des modèles gratuits
03

Développement multi-agents sur des modèles gratuits

  • 275,000 jetons par lot
  • 0 dépensé sur l’abonnement payant
  • Recette selon des critères écrits

Problème

Travailler avec des LLM se heurte à deux murs à la fois : le prix des modèles payants et la qualité des réponses des gratuits.

Solution

Les tâches sont découpées en parties et confiées à des modèles gratuits. Le résultat passe par un vérificateur indépendant et une recette selon des critères écrits à l’avance.

Résultat

Un lot donne 275 mille jetons de travail de modèles gratuits et zéro dépense d’abonnement payant, la recette restant en place.

Un réseau privé sur trois pays
04

Un réseau privé sur trois pays

  • 3 pays sur trois fuseaux horaires
  • 2 canaux d’administration
  • Proxy avec routage par domaine

Problème

Accès aux services et aux ressources externes depuis trois pays. Certaines ressources sont bloquées par géographie, d’autres ne sont joignables que depuis l’intérieur du parc.

Solution

MikroTik et WireGuard, un proxy à routage par domaine, et un canal d’administration de secours si le principal tombe. Listes d’accès en libre-service via un bot Telegram.

Résultat

Les services sont joignables depuis n'importe quel appareil du client. Perdre la liaison principale ne coupe pas la gestion.

Travaux récents

  • Page de doublons visuels avec libellés d’origine. Page de doublons visuels : les images proches sont regroupées, marquées par origine et peuvent être démarquées.
  • Préchauffage du cache : départ à froid en fractions de seconde. Préchauffage automatique des données absentes du cache.
  • Demande tunnel auto en cas de géo-blocage. Triage des géo-blocages : domaines tirés de la page et des scripts, testés depuis deux régions.
  • Migration de l'infrastructure e-mail de deux domaines vers un serveur dédié. Migration des boîtes mail et listes de diffusion d'un hébergement externe vers un serveur mail dédié. Création de 2 domaines, 10 alias et 47 listes de diffusion ; restauration des enregistrements MX, SPF, DMARC et DKIM. Les 57 adresses acceptent les emails, les messages de test sont livrés et la livraison est vérifiée depuis des hôtes externes.
  • Fenêtre de contexte : cache réduit d’environ 75 %. Analysé pourquoi le cache grossissait sur les longues sessions. Une petite part des sessions longues portait l’essentiel de la charge ; la politique de nettoyage a été ajustée. Le cache a baissé d’environ trois quarts à charge égale.

Technologies

Les outils sur lesquels tout repose

Plateforme

  • Linux
  • Proxmox
  • Kubernetes (k3s)
  • Podman / Docker
  • Ansible · 731 playbooks

Données

  • PostgreSQL
  • Valkey / Redis
  • RAG et recherche vectorielle

Développement

  • Python / FastAPI
  • TypeScript / Vue
  • Android / Kotlin

Messagerie, accès, web

  • Stalwart (JMAP / IMAP / SMTP)
  • OIDC / OpenBao
  • Nginx / Caddy

Réseau

  • MikroTik
  • WireGuard

LLM

  • Claude
  • Qwen
  • Modèles locaux sur llama.cpp

Observabilité et CI

  • Grafana / VictoriaMetrics
  • Forgejo / CI

Ma méthode

Quatre étapes du premier courriel à la livraison

Chaque résultat est prouvé par une exécution et par les journaux, pas par les mots « ça marche ».

  1. 1

    Comprendre la tâche

    Quel doit être le résultat, ce qui bloque, où vivent les données et qui sont les utilisateurs. On travaille sur votre matière, pas sur des généralités.

  2. 2

    Architecture et devis

    Le schéma de la solution, la liste des travaux et les critères de recette sont écrits avant de commencer. Le devis est lié aux jalons, pas aux heures.

  3. 3

    Travail avec preuves

    Chaque étape se referme sur une exécution : sortie de commande, journaux, captures. Vous voyez ce qui est fait avant d’avoir à le demander.

  4. 4

    Transmission et support

    Documentation, accès, déploiement reproductible. Le système vit sans moi, et si vous le souhaitez, je reste en support.

FAQ

Réponses courtes aux questions fréquentes

Les mêmes chiffres et étapes que sur la page — pratiques à citer dans une recherche ou pour un assistant.

Que fait SyCraft ?

Ingénierie système de bout en bout : infrastructure et DevOps, agents IA basés sur les LLM, services web, messagerie et réseaux. Chaque résultat est prouvé par une exécution et des logs, pas par des affirmations.

Quelle expérience et qu’est-ce qui tourne déjà en production ?

20 ans d’ingénierie, 731 playbooks Ansible et 154 rôles, 98 services documentés, 8 produits internes en production continue, et environ 40 hôtes dans trois pays plus un cluster k3s.

Comment se déroule une mission ?

Quatre étapes : cadrer la tâche, architecture et devis avec critères d’acceptation, travail avec preuves à chaque étape, puis livraison avec documentation et déploiement reproductible.

Contact

Décrivez la tâche, vous aurez une réponse franche

WhatsApp, e-mail ou Telegram, sans formulaires ni questionnaires. Je réponds vite, en général le jour même.

WhatsApp