Plateforme · Flotte
Vos machines, pilotées
sans ouvrir de porte.
Un ordinateur au bureau, une machine de calcul, un serveur chez un hébergeur : le Hub y installe et surveille vos programmes. C’est la machine qui appelle le Hub, jamais l’inverse.
Ce que ça vous évite
Ouvrir votre réseau pour être administré
Le minihub sort vers le Hub par le port 443, comme un navigateur. Aucune porte ne s’ouvre chez vous.
Envoyer vos données dans le nuage pour les traiter
Le programme tourne sur votre machine, à côté de vos données ou de votre carte graphique.
Une console par machine
Le Hub, ses minihubs et leurs antennes se suivent sur le même écran.
Les trois pièces
Le Hub
La plateforme : elle héberge, gère les accès, et pilote tout le reste.
Le minihub
Un agent Java sur votre machine. Il ouvre un tunnel chiffré et authentifié vers le Hub, reçoit ses commandes, installe les programmes et sert leur trafic web par ce tunnel. Une même machine peut être rattachée à plusieurs Hubs.
Le mmh
Une antenne en Go, de 12 à 17 Mo, rattachée à un minihub. Selon son rôle, elle sort sur Internet, remet du courrier, ou exécute des tâches planifiées d’agent IA.
Ce que fait le Hub
Installer à distance
Le même catalogue installe un programme sur un minihub. Son adresse publique passe par le Hub, avec la connexion unique et le certificat.
Une console dans le navigateur
Un terminal sur la machine distante, ouvert depuis la console du Hub, et chaque session est journalisée.
Le graphe « galaxie »
Le Hub au centre, ses minihubs, leurs mmh, et les clients connectés, en direct.
Proxy de sortie
Une application du Hub peut sortir sur Internet par l’adresse d’un mmh, directement ou par TOR, en choisissant un nœud, un pays ou le moins chargé. Chaque session est journalisée.
Poser un mmh sans intervention
Par SSH, le Hub frappe l’identité de l’antenne, dépose ses fichiers et la démarre. Sur une machine qui refuse toute connexion entrante, c’est l’antenne qui vient chercher sa configuration (voie pull).
Supervision
Tableau de bord, état de chaque worker, journaux, base technique consultable, et un mode maintenance qui met le Hub au repos proprement.
Sous le capot
| Tunnel minihub | gRPC sur mTLS, port 443, ouvert par l’agent ; le Hub garde un flux de commandes ouvert (PollCommand) et l’agent répond par appels corrélés |
| Services gRPC | contrôle (battement de cœur, commandes), administration (déployer, journaux, console), proxy HTTP, observabilité, et un service par lequel l’agent rappelle le Hub (IAM, Vault, DNS et ACME, catalogue) |
| Sur la machine | Docker piloté par un NATS local, PostgreSQL et Redis locaux |
| mmh | agent Go, identité mTLS frappée par la PKI du Hub (Vault), rôles proxy, smtp, batch, magasin local chiffré |
| Proxy de sortie | soclehub:3128, authentification Basic : l’identifiant choisit la sortie (pool, pool-FR, <nœud>, suffixe +tor), le mot de passe est une clé d’API ; ou tunnel gRPC dédié ; sonde active de chaque sortie |
| Workers | minihub_registry_worker, minihub_server_worker, minihub_exec_worker, miniminihub_deploy_worker, egress_proxy_worker, egress_probe_worker, status_dashboard_worker, techdb_reader_worker, maintenance_worker, control_worker |
| Actions | list_minihubs, pool_stats, deploy_miniminihub, update_miniminihub, list_miniminihubs, mmh_invoke_action, set_batch_job, egress_pool, egress_proxy_status, get_all_workers_status, set_mode |
| Console | /hub, /hub/minihubs, /hub/proxy, /hub/status, /hub/logs, /hub/techdb-console |
En chiffres
Relevés le 2026-09-23.
- 6
minihubs rattachés au Hub thesocle.net, tous actifs - 17
mmh en service - 12 à 17 Mo
le poids d’un mmh - 4
Hubs en production
État
Opérationnel pour les minihubs, les mmh et la supervision (Hub 3.51.1, relevé du 2026-09-23).
Partiel : le proxy de sortie. Il est en service sur le Hub thesocle.net et réservé à nos propres applications.
Limite actuelle : les certificats qui relient les mmh à leur minihub se renouvellent aujourd’hui à la main.
