WatchTower — Changelog des évolutions du 07 octobre 2026

Changelog WatchTower — Évolutions et Déploiement du 7 octobre 2026

Ce compte-rendu retrace de manière autonome l’ensemble des développements et déploiements réalisés sur la plateforme d’exploitation et de supervision WatchTower du homelab DozyLab.

Workflow n8n et supervision DozyLab
Workflow n8n et pipeline d’automatisation des flux de veille et de changelog.

1. Refonte visuelle & Portage ProxPanel

  • Harmonisation ergonomique : Intégration de la grammaire visuelle issue de ProxPanel (en-tête d’opérations .wt-ops-hero, grille d’indicateurs .wt-ops-stats et tuiles synthétiques .wt-ops-stat) aux couleurs sobres de WatchTower.
  • Zéro donnée fictive : Élimination définitive des bandeaux et mockups trompeurs. Les indicateurs affichent uniquement des métriques vérifiables ou explicitent l’absence de source (source-unavailable, fetch-error).
  • Composants d’infrastructure : Restitution des vues Proxmox VE (machines, nœuds, monitoring, stockages, sauvegardes, tâches et alertes) en React natif derrière FastAPI.

2. Contrôle et Détection Réseau

  • Écran Détection Réseau (/detection) : Nouvelle interface dédiée à la corrélation des événements de filtrage et d’analyse de paquets.
  • Connecteur CrowdSec : Raccordement à la LAPI locale (/v1/decisions) pour le suivi en temps réel des bannissements et décisions de sécurité.
  • Connecteur Suricata / EveBox : Agrégation et classification des alertes EVE sur 24 heures (sévérité, protocoles réseau, signatures d’attaque, IP sources et destinations).

3. Skill de Veille Technologique & CTI

  • Création du skill veille-technologique : Guide opérationnel intégré à l’agent Hermes (catégorie security) pour encadrer l’ingestion des flux CERT-FR, NVD, GHSA et avis éditeurs.
  • Filtrage & Corrélation : Règles strictes anti-flood, extraction XML robuste (itertext()), croisement avec l’inventaire matériel et logiciel du homelab.

4. Validation & État du Déploiement en Production

  • Tests front-end (Vitest) : 66 tests unitaires sur 66 validés au vert, compilation de production PWA optimisée.
  • Tests back-end (Pytest) : 142 tests d’API et de collecteurs validés au vert.
  • Déploiement conteneur (CT 2013) : Code synchronisé sur /opt/watchtower, service watchtower-api.service actif et statut nominal confirmé par le script de santé.
Retour en haut