Changelog WatchTower — Évolutions et Déploiement du 7 octobre 2026
Ce compte-rendu retrace de manière autonome l’ensemble des développements et déploiements réalisés sur la plateforme d’exploitation et de supervision WatchTower du homelab DozyLab.

1. Refonte visuelle & Portage ProxPanel
- Harmonisation ergonomique : Intégration de la grammaire visuelle issue de ProxPanel (en-tête d’opérations
.wt-ops-hero, grille d’indicateurs.wt-ops-statset tuiles synthétiques.wt-ops-stat) aux couleurs sobres de WatchTower. - Zéro donnée fictive : Élimination définitive des bandeaux et mockups trompeurs. Les indicateurs affichent uniquement des métriques vérifiables ou explicitent l’absence de source (
source-unavailable,fetch-error). - Composants d’infrastructure : Restitution des vues Proxmox VE (machines, nœuds, monitoring, stockages, sauvegardes, tâches et alertes) en React natif derrière FastAPI.
2. Contrôle et Détection Réseau
- Écran Détection Réseau (
/detection) : Nouvelle interface dédiée à la corrélation des événements de filtrage et d’analyse de paquets. - Connecteur CrowdSec : Raccordement à la LAPI locale (
/v1/decisions) pour le suivi en temps réel des bannissements et décisions de sécurité. - Connecteur Suricata / EveBox : Agrégation et classification des alertes EVE sur 24 heures (sévérité, protocoles réseau, signatures d’attaque, IP sources et destinations).
3. Skill de Veille Technologique & CTI
- Création du skill
veille-technologique: Guide opérationnel intégré à l’agent Hermes (catégoriesecurity) pour encadrer l’ingestion des flux CERT-FR, NVD, GHSA et avis éditeurs. - Filtrage & Corrélation : Règles strictes anti-flood, extraction XML robuste (
itertext()), croisement avec l’inventaire matériel et logiciel du homelab.
4. Validation & État du Déploiement en Production
- Tests front-end (Vitest) : 66 tests unitaires sur 66 validés au vert, compilation de production PWA optimisée.
- Tests back-end (Pytest) : 142 tests d’API et de collecteurs validés au vert.
- Déploiement conteneur (CT 2013) : Code synchronisé sur
/opt/watchtower, servicewatchtower-api.serviceactif et statut nominal confirmé par le script de santé.