Aller au contenu

Où passent les données

C’est la question qui décide de l’adoption dans un environnement contraint, et elle mérite une réponse vérifiable plutôt qu’une affirmation.

Le profil de construction décide, pas un réglage

Section intitulée « Le profil de construction décide, pas un réglage »

Lemniscate se construit selon un profil de déploiement, choisi au moment de la construction et non à l’exécution. Il y en a deux : on-premise et serverless.

Le profil on-premise est le défaut fermé : lancer la construction sans préciser de profil produit l’artefact restreint. L’inverse n’arrive pas. Un oubli de configuration ne peut donc pas transformer une installation cloisonnée en installation bavarde — au pire, il produit un artefact plus fermé que voulu.

Dans l’artefact on-premise, la couche de sortie réseau est inerte : elle n’est pas désactivée par un drapeau que l’on pourrait réactiver, elle est remplacée à la construction par une implémentation qui n’émet rien.

Ce qui n’est pas émis Détail
Télémétrie produit aucun événement d’usage n’est envoyé
Vérification de version aucun appel pour savoir si une mise à jour existe
Sonde de démarrage aucun appel au chargement des modules

Les appels aux modèles de langage font exception, et c’est le seul flux sortant : ils partent vers la passerelle que vous hébergez, qui les relaie vers les fournisseurs que vous avez configurés. Vous décidez lesquels, et vous voyez passer les requêtes.

C’est le point important. La vérification ne porte pas sur le code source mais sur l’artefact livré : un script d’intégration continue inspecte le bundle construit et échoue si un seul symbole de sortie réseau y subsiste.

Fenêtre de terminal
node scripts/verify-onprem-artifact.mjs

Le même contrôle s’exécute sur chaque proposition de modification du produit. Une régression qui réintroduirait un appel sortant ne peut pas être fusionnée sans faire échouer ce contrôle.

La configuration réseau de la passerelle — terminaison TLS, proxy sortant, certificats d’entreprise — a ses propres contraintes, documentées avec le déploiement.