La plateforme — le Hub, les minihubs et les mmh

La plateforme TheSocle

Un Hub, vos machines,
et de petites antennes.

Le programme qu’on vous livre ne tourne pas seul sur un serveur isolé. Il tourne sur une plateforme qui s’occupe déjà des accès, des adresses, des certificats, du courrier et des sauvegardes. Vous n’avez rien de tout cela à reconstruire.

Trois pièces, trois phrases

Le Hub est votre plateforme, chez vous

Installé sur votre serveur, il fait tourner vos programmes et vos sites. Il gère qui y accède, les adresses, les certificats, le courrier et les sauvegardes.

Un minihub est une de vos machines

Un ordinateur au bureau, un serveur chez un hébergeur, une machine de calcul. Le Hub la pilote sans qu’aucune porte ne s’ouvre chez vous.

Un mmh est une petite antenne

Posée sur un serveur, elle sort sur Internet, envoie du courrier ou exécute une tâche planifiée, pour le compte du Hub.

La chaîne Hub ⇄ minihub ⇄ mmh, en détail

Le Hub (TSH, TheSocleHub)

Une plateforme auto-hébergée, écrite en Java 21 sur notre propre framework, Socle V005, et Spring Boot 4. Elle fait tourner des applications Docker et leur fournit le proxy, le TLS, l’identité, le coffre de secrets, le DNS, le courrier, le stockage et l’IA. Tout se pilote en REST et en MCP : chaque fonction du Hub est aussi un outil pour un agent IA.

Le minihub (mh)

Un agent Java posé sur une machine distante : Mac, DGX Spark, serveur. C’est lui qui ouvre un tunnel gRPC mTLS sortant, sur le port 443. Le Hub ne se connecte jamais à la machine : aucun port à ouvrir, aucune règle de pare-feu à écrire. Le minihub tire ses commandes du Hub, sert le trafic HTTP de ses applications par le tunnel, et pilote Docker par un NATS local. Un même minihub peut servir plusieurs Hubs.

Le miniMiniHub (mmh)

Un agent écrit en Go, de 12 à 17 Mo, rattaché à un minihub parent. Il tient un rôle : proxy (sortie directe ou par TOR), smtp (remise de courrier) ou batch (tâches d’agent IA). Il se pose par SSH sans intervention, ou par la « voie pull » quand la machine n’accepte aucune connexion entrante.

Ce qui circule

Du Hub vers le minihub : l’installation d’une application, son arrêt, ses journaux, une console. Du minihub vers le Hub : son état, le catalogue d’outils MCP de ses applications, les réponses HTTP. Du mmh vers son parent : un battement de cœur, ses rôles, et le trafic qu’on lui confie.

En chiffres

Relevés le 2026-09-23 sur le Hub thesocle.net, version 3.51.1.

  • 61
    workers dans le Hub, chacun avec ses actions
  • 25
    applications installées sur ce Hub
  • 6
    minihubs rattachés
  • 17
    mmh en service
  • 4
    Hubs en production : thesocle.net, thesocle.io et deux Hubs clients

Les douze familles de fonctions

Identité et accès

Un compte pour toutes les applications, des rôles, des clés d’API, plusieurs organisations sur un même Hub. Le détail

Domaines et certificats

Vos adresses, vos marques, et des certificats HTTPS qui se renouvellent seuls. Le détail

Reverse proxy et sécurité

Le trafic arrive au bon programme, mis en cache, filtré contre les robots d’attaque. Le détail

Héberger des applications

Installer, mettre à jour, surveiller un programme, en six étapes faites par le Hub. Le détail

Héberger des sites

WordPress, n8n, Nextcloud, Gitea… à côté de vos programmes, derrière la même connexion. Le détail

Courrier et calendrier

Vos boîtes, vos envois automatiques, vos agendas, sur vos domaines. Le détail

Stockage et antivirus

Des fichiers rangés, partagés par lien, et passés à l’antivirus. Le détail

API et IA

Publier une API avec clés et quotas ; appeler plusieurs modèles de langage par une seule porte. Le détail

MCP et Salons

Chaque fonction du Hub est un outil pour un agent IA, et les agents se parlent. Le détail

Signature et horodatage

Faire signer un document, dater une preuve. Le détail

Sauvegardes

Des sauvegardes planifiées vers un stockage S3, et leur historique. Le détail

Minihubs, mmh et supervision

Vos machines, vos antennes, et l’état de tout, sur un seul écran. Le détail

Ce que la plateforme n’est pas

Ce n’est pas un orchestrateur de type Kubernetes. Une application correspond à un conteneur : il n’y a ni montée en charge automatique, ni maillage de services. Et le Hub juge de la santé d’une application par l’état de son conteneur, pas par une sonde HTTP. Chaque page de famille dit, dans un encart « État », ce qui tourne et ce qui reste partiel.

Un programme à faire tourner ?

Retour en haut

Mentions légales · Confidentialité · Contact

© 2026 LMVI Conseil — SARL, SIREN 949 417 620 · [email protected]