Outil de travail · Hermes Agent
Cette page présente l’outil qui a construit une grande partie de ce portfolio : Hermes, un agent IA open source auto-hébergé dans mon laboratoire. Ce qu’il est, comment il est déployé, quels modèles il mobilise, et ce qu’il a concrètement fait ici — avec ses limites assumées.
Ce que c’est
Un agent de type Hermes Agent (projet open source de Nous Research), pas un simple chatbot : il peut lire et écrire des fichiers, exécuter des commandes, appeler des API et piloter un navigateur, dans les limites que je lui fixe.
En bref
- Projet
- Hermes Agent, logiciel libre (licence MIT) de Nous Research
- Hébergement
- Auto-hébergé dans mon laboratoire DozyLab, conteneur confiné au VLAN LAB
- Interfaces
- Application de bureau et robot Telegram ; une interface web d’administration locale au laboratoire
- Historique
- 18 sessions de travail enregistrées, plus de 4 000 messages échangés au total
- État dans le laboratoire
- En test — voir « Limites assumées » ci-dessous
Pourquoi je l’utilise
Documenter un laboratoire et un portfolio à jour en permanence est long : relire chaque page, vérifier chaque lien, recouper les captures d’écran avec l’état réel des services. Hermes exécute ce travail de vérification pendant que je garde la main sur les décisions : rien n’est publié sans que j’aie donné l’instruction, et chaque écriture est relue automatiquement juste après.
C’est aussi un objet d’étude du laboratoire à part entière : le confiner correctement (VLAN dédié, secrets hors de son atteinte, approbation humaine avant tout effet sur l’infrastructure) fait partie du travail de sécurisation du homelab.

Comment il est raccordé ici
Hermes n’a pas d’accès direct à la base de données ou au système de fichiers du site : tout passe par des connecteurs explicites, chacun avec son périmètre.
WordPress Connecté
Connecteur MCP (Model Context Protocol) authentifié par OAuth sur ce site. C’est le canal unique par lequel Hermes lit et modifie les pages, les fiches de veille et les procédures — jamais d’accès direct à la base de données.
- OAuth
- API REST WordPress
- Lecture avant écriture
- Relecture après écriture
n8n Connecté
Appels à l’API du workflow d’automatisation qui porte la veille SOC hebdomadaire : lecture de son état, de son historique d’exécutions, et préparation de ses évolutions, toujours testées en simulation avant toute mise en production.
- API REST n8n
- TLS vérifié (autorité interne)
- Simulation avant déploiement
Navigateur sans interface Connecté
Un Chromium piloté sans affichage sert à vérifier le rendu réel des pages : absence de débordement sur mobile, niveaux de titre corrects, liens qui répondent, captures d’écran pour les comptes rendus.
- Audit responsive
- Vérification de liens
- Captures d’écran
Bureautique Connecté
Génération et vérification de documents Office (Word, Excel, PowerPoint) sans logiciel propriétaire installé, pour produire par exemple le tableau de synthèse des compétences E5 à partir des données réelles du site.
- Feuilles de calcul
- Documents Word
- Présentations
Les modèles qu’il mobilise
Hermes n’est lié à aucun fournisseur : il route chaque tâche vers le modèle le plus adapté, et peut changer de fournisseur en cours de session sans perdre le fil de la conversation.
Configuration actuelle
- Modèle principal
- Relais GitHub Copilot vers Gemini 3 Pro (version préliminaire)
- Tâches annexes
- 11 tâches (résumés, titres, extraction…) routées automatiquement vers le modèle le plus adapté
- Vérification croisée
- Second avis via OpenRouter vers Claude Opus 4.6 sur certaines tâches sensibles
Fournisseurs réellement utilisés
Relevé du tableau de bord Hermes au 6 octobre 2026, sur l’historique des sessions de travail :
- Anthropic — Claude Opus 4.6 / 5.5, Claude Sonnet 4.6
- OpenAI — via le runtime Codex (alias internes « GPT-6 Astra », « GPT-6 Luna »)
- Google — Gemini 2.5 Flash, Gemini Flash-Lite, Gemini 3 Pro
- GitHub Copilot
Bascule à chaud possible en cours de travail : cette page a par exemple été rédigée après un changement de fournisseur en plein milieu de la session, sans reprise à zéro.

Comment se déroule une session
Six étapes, à chaque demande.
- 01
Lecture du contexte
Avant de modifier quoi que ce soit, Hermes relit l’état réel : pages du site, historique des modifications, canal de coordination partagé avec les autres agents qui interviennent sur ce portfolio.
- 02
Choix des compétences
133 « compétences » documentées sont disponibles (procédures écrites pour des tâches récurrentes : API WordPress, génération de documents, audit de site, workflows n8n…) ; seules celles utiles à la demande sont chargées.
- 03
Appel des connecteurs
Les actions passent par les connecteurs listés plus haut — jamais un accès direct non contrôlé au site ou à l’infrastructure.
- 04
Vérification systématique
Chaque écriture est relue immédiatement après coup ; les modifications visuelles sont contrôlées par capture d’écran et audit automatisé (desktop et mobile).
- 05
Tests avant mise en production
Un changement sur le workflow n8n, par exemple, est d’abord exécuté en simulation (aucune écriture réelle) avant toute activation.
- 06
Compte rendu honnête
Ce qui a été fait, ce qui reste à faire et ce qui a échoué sont rapportés tels quels — jamais présentés comme terminés s’ils ne le sont pas.

agent.log, filtrable par niveau et par composant.
Ce qu’il a fait sur ce portfolio
Actions réelles, via le connecteur WordPress, relues après chaque écriture.
Contenu et structure
- Rédaction de la page Méthode de veille et mise à jour de plusieurs fiches techniques
- Réorganisation du menu principal (sous-pages par année pour les réalisations)
- Correction d’un débordement horizontal du tableau des compétences sur mobile
- Ajout de captures d’écran réelles du homelab (DNS, workflow n8n) sur la page Homelab
Automatisation et données
- Construction et vérification du workflow n8n de veille SOC : 21 sources suivies, aucune en erreur lors de la simulation du 7 octobre ; l’agent IA qui rédige les fiches n’a pas encore publié seul
- Génération du tableau de synthèse des compétences E5, recalculé à partir des attributs réels de chaque fiche de réalisation
- Audit automatisé de dix pages du site en résolution bureau et mobile, avec correction des régressions trouvées
Limites assumées
Ce que Hermes ne fait pas ici, pour que la confiance reste fondée sur des faits.
Supervision
- Toute écriture sur ce site se fait pendant une session que j’ouvre moi-même ; Hermes n’agit jamais de sa propre initiative sur le portfolio.
- L’intégration complète au laboratoire (file d’approbation automatique dans WatchTower, journalisation dans Wazuh) reste en test : aujourd’hui, aucune modification de l’infrastructure n’est appliquée sans validation humaine explicite.
Secrets et fiabilité
- Aucune clé ni jeton ne transite par les pages du site : ils vivent dans les variables d’environnement de Hermes et dans le coffre Vaultwarden du laboratoire.
- Les modèles et leurs fournisseurs peuvent changer sans préavis selon leur disponibilité ; un changement de fournisseur en cours de session a eu lieu pendant la rédaction même de cette page.
Compétences disponibles
133 compétences installées, réparties par domaine. Quelques-unes ont servi directement pour ce portfolio : lecture et écriture de l’API WordPress, audit de rendu web, génération de documents bureautiques, construction et test des workflows n8n.
| Domaine | Compétences |
|---|---|
| Général | 52 |
| Développement logiciel | 15 |
| Productivité (documents, bureautique) | 15 |
| Créatif (design, visuel) | 20 |
| Recherche | 6 |
| Agents IA autonomes | 7 |
| DevOps | 4 |
| Médias | 3 |
| Sécurité | 2 |
| 2 | |
| Blockchain | 2 |
| Développement web | 2 |
| Web | 1 |
| Réseaux sociaux | 1 |
| Prise de notes | 1 |


