Aleksey Zhadan · développeur fullstack, DevOps · Head of TechPlatform
Ingénierie système : infrastructure, agents‑IA, services internes
Je conçois et je livre des systèmes qui tournent pendant des années : un parc de quarante hôtes, huit produits en production et des chaînes LLM, construits et maintenus par une seule paire de mains. Disponible pour des missions en direct.
Traitement du courrier, des documents, des relevés bancaires, des tickets
Interface de discussion dans Mattermost et Telegram
Services web clés en main
Du schéma de données au déploiement et au client mobile. Mes propres produits tournent en production depuis des années ; le vôtre sera construit pareil.
Python/FastAPI, PostgreSQL, Valkey
Front TypeScript/Vue, Android en Kotlin
Authentification unique via OIDC dès le premier jour
Systèmes de messagerie
Votre propre serveur de messagerie au lieu du cloud d’un autre : migration de domaine sans perdre un seul message, réputation préservée, anti-spam à base de LLM.
Stalwart : JMAP, IMAP, SMTP, webmail
DKIM/SPF/DMARC publiés automatiquement depuis la zone
Grandes boîtes aux lettres triées par des modèles
Réseau et accès depuis n’importe quel pays
Un réseau privé sur plusieurs pays : les services sont joignables depuis n’importe quel appareil, et une liaison coupée ne coupe jamais l’administration.
MikroTik, WireGuard, routage par domaine
Canal d’administration de secours
Listes d’accès en libre-service via un bot
Authentification unique et secrets
Un seul compte pour tous les services du parc et un coffre à secrets dont le déploiement lit les mots de passe tout seul.
Fournisseur OIDC maison, avec Forgejo, Nextcloud et la messagerie raccordés
OpenBao : les secrets hors du dépôt et hors des têtes
Accès par rôles, révoqué en une seule modification
Produits déjà en production
Huit systèmes utilisés en production tous les jours
Ni démos ni prototypes : chacun traite des données réelles chaque jour.
LiveMail
Webmail maison sur Stalwart/JMAP : des millions de messages, recherche, règles, méta-dossiers pour les SMS et les appels.
Réalisé avecStalwart, JMAP, cache Valkey, connexion OIDC
RésultatA remplacé un panneau Zimbra payant
Anti-spam et ratissage de la boîte
Une chaîne LLM : courriers et SMS regroupés par contact, chaque élément reçoit un verdict de modèle et une décision.
Réalisé avecPlusieurs modèles, lots avec un plafond quotidien
RésultatLe nettoyage tourne seul, avec un arrêt d’urgence
LiveFinance
Collecte des relevés bancaires et comptabilité : analyse automatique des PDF et des API, historique des soldes.
Réalisé avecAnalyseurs de PDF et d’API bancaires, PostgreSQL
RésultatAnalyse des dépenses sans saisie manuelle
LivePhotos
Médiathèque : photos et vidéos avec reconnaissance des personnes et notation des prises.
Réalisé avecImport depuis des sources externes, modèles de reconnaissance
RésultatLes meilleures photos remontent seules, les personnes se retrouvent par le visage
LiveHistory
Chronique des déplacements et de la présence : téléphone, voiture, géodonnées.
Réalisé avecTéléphone, StarLine, géodonnées
RésultatUne seule source d’événements au lieu de journaux éparpillés
SyCraft IdP
Fournisseur OIDC maison : authentification unique pour tous les services du parc.
Réalisé avecOIDC, avec Forgejo, Nextcloud et la messagerie raccordés
RésultatUn seul compte pour tout, accès géré au même endroit
SyCraft Control
Application Android : carnet de contacts, synchronisation des SMS, du journal d’appels et du calendrier.
Réalisé avecKotlin, synchronisation avec le serveur
RésultatAdministration du téléphone à distance
Orchestrateur d’agents IA
Un système multi-agents sur Kubernetes : distribution des tâches, exécutants et un vérificateur de la qualité des réponses.
Réalisé aveck3s, modèles gratuits sous recette, Mattermost et Telegram
RésultatLes tâches sont traitées par lots sans dépenser l’abonnement payant
Cas d’architecture
Problème → solution → résultat
Quatre problèmes que l’on classe d’habitude en « trop dur, on laisse comme ça ».
01
La messagerie sortie du cloud d’un autre
15,000 messages dans l’archive
41 adresses reconstituées
2 domaines avec 20 ans d’histoire
Problème
Deux domaines avec vingt ans d’histoire vivaient chez un service de messagerie externe. L’hébergeur refusait de rendre la liste des boîtes : il n’y avait rien à migrer « tel quel ».
Solution
La liste des adresses a été reconstituée depuis l’archive du courrier : 15 mille messages, 41 adresses. Les domaines sont passés sur un Stalwart auto-hébergé, les adresses recréées en alias et en listes. DKIM/SPF/DMARC sont publiés automatiquement depuis la zone que le serveur sert lui-même.
Résultat
Migration sans perdre un seul message, réputation des domaines intacte. Un nouveau domaine s’ajoute maintenant en une commande.
02
L’IA trie la boîte à la place du nettoyage manuel
47,000 messages dans la boîte
Plusieurs modèles par message
Arrêt d’urgence et plafond quotidien
Problème
Quarante-sept mille messages ne se trient pas à la main, et une suppression erronée ne se rattrape pas. L’automatisation devait mériter assez de confiance pour supprimer.
Solution
Une chaîne : déduplication, regroupement par contact, verdicts de plusieurs modèles, et une décision seulement quand ils sont d’accord. Le travail avance par lots, avec un plafond quotidien et un arrêt d’urgence.
Résultat
La boîte se trie toute seule. Les cas litigieux partent chez un humain en une seule liste, et non message par message.
03
Développement multi-agents sur des modèles gratuits
275,000 jetons par lot
0 dépensé sur l’abonnement payant
Recette selon des critères écrits
Problème
Travailler avec des LLM se heurte à deux murs à la fois : le prix des modèles payants et la qualité des réponses des gratuits.
Solution
Les tâches sont découpées en parties et confiées à des modèles gratuits. Le résultat passe par un vérificateur indépendant et une recette selon des critères écrits à l’avance.
Résultat
Un lot donne 275 mille jetons de travail de modèles gratuits et zéro dépense d’abonnement payant, la recette restant en place.
04
Un réseau privé sur trois pays
3 pays sur trois fuseaux horaires
2 canaux d’administration
Proxy avec routage par domaine
Problème
Accès aux services et aux ressources externes depuis trois pays. Certaines ressources sont bloquées par géographie, d’autres ne sont joignables que depuis l’intérieur du parc.
Solution
MikroTik et WireGuard, un proxy à routage par domaine, et un canal d’administration de secours si le principal tombe. Listes d’accès en libre-service via un bot Telegram.
Résultat
Les services sont joignables depuis n'importe quel appareil du client. Perdre la liaison principale ne coupe pas la gestion.
Plus de cas
Exécuteur autonome avec relecteur
Un agent exécuteur prend les tâches dans une file, écrit les étapes dans le chat et livre selon des critères écrits. Un second agent relit le résultat et tient un journal nommé des actions irréversibles.
Bots Telegram et pont de chat
Bots Telegram sur Bot API et clients MTProto, un processus par compte. Ils lisent et exportent l’historique. Plus un pont vers le chat de travail et un bot de liste d’accès en libre-service.
Cluster Kubernetes sur machines propres
Cluster k3s sur machines propres, des dizaines de services. La config est du code, le déploiement passe un hôte à la fois.
Playbooks Ansible avec preuve vivante
Environ 200 playbooks Ansible. Chaque déploiement vérifie la syntaxe, passe un hôte à la fois et se prouve par une commande, pas par le mot « fini ».
Supervision qui relève les hôtes silencieux
Supervision Grafana et VictoriaMetrics. Un gardien voit les hôtes silencieux et relève la machine via les voisins et l’hyperviseur.
Page de doublons visuels avec libellés d’origine
Page de doublons visuels : les images proches sont regroupées, marquées par origine et peuvent être démarquées.
Demande tunnel auto en cas de géo-blocage
Triage des géo-blocages : domaines tirés de la page et des scripts, testés depuis deux régions.
Préchauffage du cache : départ à froid en fractions de seconde
Préchauffage automatique des données absentes du cache.
Travaux récents
Page de doublons visuels avec libellés d’origine. Page de doublons visuels : les images proches sont regroupées, marquées par origine et peuvent être démarquées.
Préchauffage du cache : départ à froid en fractions de seconde. Préchauffage automatique des données absentes du cache.
Demande tunnel auto en cas de géo-blocage. Triage des géo-blocages : domaines tirés de la page et des scripts, testés depuis deux régions.
Migration de l'infrastructure e-mail de deux domaines vers un serveur dédié. Migration des boîtes mail et listes de diffusion d'un hébergement externe vers un serveur mail dédié. Création de 2 domaines, 10 alias et 47 listes de diffusion ; restauration des enregistrements MX, SPF, DMARC et DKIM. Les 57 adresses acceptent les emails, les messages de test sont livrés et la livraison est vérifiée depuis des hôtes externes.
Fenêtre de contexte : cache réduit d’environ 75 %. Analysé pourquoi le cache grossissait sur les longues sessions. Une petite part des sessions longues portait l’essentiel de la charge ; la politique de nettoyage a été ajustée. Le cache a baissé d’environ trois quarts à charge égale.
Technologies
Les outils sur lesquels tout repose
Plateforme
Linux
Proxmox
Kubernetes (k3s)
Podman / Docker
Ansible · 731 playbooks
Données
PostgreSQL
Valkey / Redis
RAG et recherche vectorielle
Développement
Python / FastAPI
TypeScript / Vue
Android / Kotlin
Messagerie, accès, web
Stalwart (JMAP / IMAP / SMTP)
OIDC / OpenBao
Nginx / Caddy
Réseau
MikroTik
WireGuard
LLM
Claude
Qwen
Modèles locaux sur llama.cpp
Observabilité et CI
Grafana / VictoriaMetrics
Forgejo / CI
Ma méthode
Quatre étapes du premier courriel à la livraison
Chaque résultat est prouvé par une exécution et par les journaux, pas par les mots « ça marche ».
1
Comprendre la tâche
Quel doit être le résultat, ce qui bloque, où vivent les données et qui sont les utilisateurs. On travaille sur votre matière, pas sur des généralités.
2
Architecture et devis
Le schéma de la solution, la liste des travaux et les critères de recette sont écrits avant de commencer. Le devis est lié aux jalons, pas aux heures.
3
Travail avec preuves
Chaque étape se referme sur une exécution : sortie de commande, journaux, captures. Vous voyez ce qui est fait avant d’avoir à le demander.
4
Transmission et support
Documentation, accès, déploiement reproductible. Le système vit sans moi, et si vous le souhaitez, je reste en support.
FAQ
Réponses courtes aux questions fréquentes
Les mêmes chiffres et étapes que sur la page — pratiques à citer dans une recherche ou pour un assistant.
Que fait SyCraft ?
Ingénierie système de bout en bout : infrastructure et DevOps, agents IA basés sur les LLM, services web, messagerie et réseaux. Chaque résultat est prouvé par une exécution et des logs, pas par des affirmations.
Quelle expérience et qu’est-ce qui tourne déjà en production ?
20 ans d’ingénierie, 731 playbooks Ansible et 154 rôles, 98 services documentés, 8 produits internes en production continue, et environ 40 hôtes dans trois pays plus un cluster k3s.
Comment se déroule une mission ?
Quatre étapes : cadrer la tâche, architecture et devis avec critères d’acceptation, travail avec preuves à chaque étape, puis livraison avec documentation et déploiement reproductible.