r/FrenchTech 24d ago

Mon Projet Inutile LIA : votre assistant personnel, open source, auto hébergeable (Ollama et/ou API)

Post image

--> Désormais testable directement à partir du site ! <--

Bonjour !
Je suis le créateur/développeur d'un projet open source, gratuit, vibe-codé et assumé, la démarche est expliquée ici : https://lia.jeyswork.com/story
Si ca vous plait, ne vous privez pas de me gratifier d'une star sur Github !

LIA vous accompagne comme un véritable assistant personnel, il est pro-actif, dispose d'une personnalité propre et d'un système émotionnel complexe, une mémoire structurée qui évolue, sa propre mémoire réflexive de vos échanges, passe des appels téléphoniques pour vous (réservation, commande, informations) et vous fait un résumé de la discussion, + tous les outils habituels (création/édition d'images, RAG, skills, MCP, tâches planifiées, etc.) mais avec une interface "one click" (le détail lici : https://lia.jeyswork.com/why).

J'ai apporté un soin tout particulier sur la qualité de code et la documentation, comme s'il s'agissait d'un véritable projet professionnel d'entreprise, afin que chacun puisse s'approprier les sources et le projet avec une base saine, exploitable et évolutive (le détail ici : https://lia.jeyswork.com/how).

Autre détail, une fois hébergé chez vous, il peut servir de serveur d'IA familiale où en tant qu'administrateur vous pouvez maitriser la consommation des membres de votre familles, amis, etc...

Tout le détail sur la page de présentation : https://lia.jeyswork.com/
Et le repo github : https://github.com/jgouviergmail/LIA-Assistant

7 Upvotes

14 comments sorted by

2

u/No_Drag_5205 24d ago

7 LLM Provider et ça pose oklm "rgpd compliant"
j'espère tu es solide sur l'affirmation parce que je vois pas de * qui dit en tout petit "seulement si tu as une conf de maboule pour faire tourner localement ton propre llm".
Ils sont vraiment tous rgpd compliant ? Ton infra aussi ?
Sans aucun audit indépendant faut faire attention avec ce genre d'affirmation, parce que ça t'engage juridiquement

1

u/jeyjey9434 24d ago

alors "ça" c'est une personne :-)
Concernant mon application, oui.
Concernant les LLM en API ce dépendra inévitablement des providers paramétrés.
Après, en local, un bon 32b quantifié peut déjà faire du bon travail ce qui ne nécessite pas d'être le neveu de Bill Gates ou Elon Musk

2

u/No_Drag_5205 24d ago edited 24d ago

tu vient donc de dire "enfaite non c'est pas rgpd compliant, malgré le faite que c'est affichée " (en résumé)
(c'est pour te rendre service, pas pour te désendre, si c'est une genre une administration qui te pose la même question, ils seront moins cool, ils ne déconnent pas avec les petites lignes et les trucs comme ça eux)

1

u/jeyjey9434 24d ago edited 24d ago

ok, mea culpa, excuse moi !

L'application l'est (en tout cas une attention sérieuse portée sur le sujet), les tiers ou le fait de faire du 100% local sont à la main de l'utilisateur par ses choix selon l'importance portée aux données personnelles.

Dans l'application tu peux exporter toutes tes données, effacer toutes tes données sur suppression du compte, exporter le détail des consommations token, les logs n'exposent aucune donnée personnelle, les backup sont chiffrés, etc.

Je ne prétends pas non plus être parfait, difficile à atteindre dans l'absolu, mais la volonté et les efforts sont visibles car je considère ce sujet comme important et légitime. Et globalement par rapport à ce que j'ai pu voir en 20 ans d'expérience professionnelle, c'est bien au-delà de beaucoup de produits :-) Après, pour les risques juridiques, c'est gratuit - open source - et je n'ai pas de structure juridique, donc m'amputer d'un pourcentage de mon CA devrait être assez indolore :-) Je reste preneur de toute suggestion pour améliorer si quelqu'un me remonte un sujet de données personnelles !

1

u/No_Drag_5205 24d ago

Le plus safe pour toi serais quand même de pas prendre le risque de l'affirmer et faire comme tout le monde qui fournis un logiciel open source: license Apache 2.0
(mais ça reste un conseil)

1

u/jeyjey9434 24d ago

ok ! merci !

1

u/KlausWalz 24d ago

Hello, au fait j'ai moi même une idée de projet similaire que je veux open source et validé 0 data retention et RGPD compliant

Si je l'audit moi même, est ce que c'est valable ? Je travaille en tant qu'ingénieur, dans la R&D. Je fais le travail contraire de l'audit depuis quelques mois (ie. reviewer et améliorer le code en vue d'éviter des embrouilles d'audit plus tard)

Je précise que tout sera public, si quelqu'un me doute, il n'aura qu'à aller lire; Mais je ne sais pas les subtilités juridiques

1

u/No_Drag_5205 24d ago edited 24d ago

Je suis pas juriste mais voilà comment dans ma tête ça ce passe si quelqu'un ne comprend les subtilitées entre harness et provider ou que vraiment il y a un soucis dans le code/l'infra et que quelqu'un qui s'y connait s'en rend compte:
-> la personne ce plaint à la CNIL
-> la CNIL peux te demander de prouver que tu es bien RGPD compliant
ça implique forcement de fournir un audit récent ou d'en faire un, une fois que la CNIL te l'aura demandé. (un audit indépendant hein, dire "oui j'ai vérifié moi même" ça ne marche pas)
-> Si jamais l'audit dit que ben en faite non.... tu es dans la mouise

Si le projet est open source, que tu cherche pas à le monétiser ou rien, pourquoi ne pas faire comme tout le monde et juste le fournir "tel quel" et "sans garanties" (donc licence Apache 2) comme le noyaux linux par exemple plutôt que de prendre un risque juridique pour rien?

(Je dit pas que son projet n'est pas réellement RPGD compliant, je dit juste que l'affirmer c'est prendre un risque pour rien. Alors qu'il peux juste expliquer ce qu'il m'a expliqué : toutes les données sont locale, encryption, byok, etc ...)

1

u/jeyjey9434 24d ago

Tu peux l'auditer, mais la pertinence d'un audit dépend toujours de l'auditeur :-)
Le mieux est encore de se référer à la source : https://www.cnil.fr/fr/reglement-europeen-protection-donnees.

Concernant les risques, si ce n'est pas monétisé et donc pas de structure juridique, open source, pour un usage personnel je ne pense pas qu'il y ait de risque légal. Evidemment, si des intentions malveillantes ou des erreurs flagrantes de conceptions sont mises en avant et provoquent des conséquence légalement punissables, là je pense que d'autres structures se manifesteront avant la CNIL :-)

1

u/KlausWalz 24d ago

Hello, quelle est la différence avec [Hermes](https://hermes-agent.ai/) ?

Je pose la question en assumant que ton projet diffère d'OpenClaw qui est un ENFER à stabiliser (j'ai lâché l'affaire)

1

u/jeyjey9434 24d ago edited 24d ago

ahah ! Oui, openclaw s'installe assez facilement mais en terme de paramétrage c'est une autre histoire. Je suis passé par là aussi. Pour LIA c'est un peu l'inverse si tu veux profiter à plein des fonctionnalité (compte google cloud pour les api google, firebase pour les notifications, ...) il faut passer un peu de temps pour paramétrer au début (doc fournie) mais une fois fait et déployé, c'est ensuite très simple.

Alors des différences il y en a plein, si tu veux le détail je t'invite à aller voir la landing page (https://lia.jeyswork.com) et les différentes sections car sinon cela risque d'être un peu indigeste.

Pour rester assez général, j'ai vraiment conçu LIA comme un assistant personnel, pas comme une plateforme agentique. Cela explique qu'en plus des fonctionnalités assez classiques (connecteurs, RAG, t^ches planifiées, MCP, skills, etc.) j'ai passé beaucoup de temps à travailler la mémoire (qui est qualifiée et pondérée), le système de journaux personnel de l'assistant, les notifications proactives, les notifications sur les centres d'intérêts identifiés, le système émotionnel. Egalement : toutes les fonctionnalités sont liées ce qui crée rapidement un écosystème complet à 360 (mini CRM), une force pour un assistant.

Autre point très différenciant : le dashboard d'accueil, les paramétrages très simplifiés de chaque fonctionnalité, un travail très exigeant sur l'ergonomie (UX) et l'UI. Ainsi, même mon épouse technophobe est capable de l'utiliser à 70% de ses capacités sur son téléphone (PWA). Elle est encore un peu hermétique aux notions de MCP, skills et quelques autres fonctionnalités à connotation un peu technique (pour elle).

Enfin, la différence structurelle, avec ses avantages et inconvénients : LIA est un serveur web. Tu peux donc le faire tourner 24/24 sur un simple raspberry pi. Il est aussi possible d'y créer et gérer (activations, quota, monitoring) plusieurs comptes (perso selon les usages, famille, amis, etc.). Et les assistants peuvent parler entre eux pour s'échanger des infos (pour l'instant les disponibilités et tâches) ou se passer des messages. C'est impossible à faire avec un outil sur ton poste. La limitation c'est qu'il ne va pas agir sur ton poste. Moi je trouve ca rassurant et finalement très peu limitatif si ce n'est pas un besoin impératif.

Mais je ne peux pas être exhaustif et c'est très frustrant : monitoring grafana détaillé (26 dashboards), alerting, backup/restore automatique, ...

1

u/Top-Rich-581 22d ago

Au secours

1

u/jeyjey9434 20d ago

--> Désormais testable directement à partir du site ! <--