Bienvenue, développeur 👋
Tout ce qu'il faut pour connecter une solution à UMeMax AI, exposer un agent, et exploiter le poste de pilotage.
Démarrage rapide
Connectez votre première solution en 5 minutes.
Collecteur
Envoyez signaux, métriques et événements de sécurité.
API Agents
Créez, entraînez et interrogez vos assistants IA.
Auth & RBAC
Jetons JWT, rôles par solution, clés de collecteur.
Architecture
Angular · Symfony · Python · PostgreSQL.
Assistant DEV
Une question technique ? Demandez à l'assistant.
Démarrage rapide
Connecter une solution au poste de pilotage en trois étapes.
1 · Obtenir une clé de collecteur
Depuis le poste de pilotage → Tableau de bord de la solution → Générer une clé d'API. La clé identifie votre solution auprès du collecteur.
2 · Envoyer un premier signal
# Un événement de sécurité vers le collecteur curl -X POST https://hub.umemax.ai/api/ingest/security \ -H "X-Solution-Key: VOTRE_CLE" \ -H "Content-Type: application/json" \ -d '{"type":"auth_failure","severity":"medium","source":"1.2.3.4"}'
3 · Vérifier au poste de pilotage
Le signal apparaît en temps réel dans le SOC et les métriques de votre solution. Vous êtes connecté.
Architecture
Une chaîne claire : Angular → Symfony (passerelle) → Python (moteur IA) → PostgreSQL.
- Front Angular 21 — poste de pilotage (hub.umemax.ai), composants standalone, graphiques SVG natifs.
- Passerelle Symfony 7.4 (PHP 8.3) — API, RBAC, SOC, jeton interne vers Python.
- Moteur Python (FastAPI + scikit-learn) — agents TF-IDF, un jeu de données par solution.
- PostgreSQL — source de vérité (solutions, rôles, SOC, IOC, agents).
- Auth locale (JWT) — identité des administrateurs (mots de passe bcrypt et données en PostgreSQL).
Collecteur — /api/ingest
Le point d'entrée par lequel chaque solution alimente le poste de pilotage. Authentification par clé de solution (X-Solution-Key).
{"status":"up","meta":{…}}.{"key":"uptime","value":99.98,"labels":{…}}.{"type":"…","severity":"…","source":"…"}.Exemple — métrique
curl -X POST https://hub.umemax.ai/api/ingest/metrics \ -H "X-Solution-Key: VOTRE_CLE" \ -H "Content-Type: application/json" \ -d '{"key":"uptime","value":99.98,"labels":{"env":"prod"}}'
API Agents
Créer, entraîner et interroger les assistants IA. Le chat public est ouvert ; l'administration exige un jeton.
Exemple — interroger un agent
curl -X POST https://hub.umemax.ai/api/agents/historia-hominis-assistant/chat \ -H "Content-Type: application/json" \ -d '{"message":"Qui est Louis XIV ?"}'
Résilience
Chaque agent est entraîné et servi au plus près de sa solution. Le ré-entraînement est déclenché à la demande, solution par solution — aucune dépendance au hub pour le fonctionnement quotidien.
Authentification & RBAC
Deux mécanismes d'identité selon le contexte.
Administration — jeton JWT
Les appels d'administration portent un jeton JWT local obtenu via POST /api/login (Authorization: Bearer <token>). Les comptes (e-mail + mot de passe bcrypt) et leurs rôles vivent en PostgreSQL.
Collecteur — clé de solution
X-Solution-Key pour l'ingestion. Écriture seule, cloisonnée à la solution.
Rôles (par solution)
- Viewer (10) — lecture des tableaux de bord et agents.
- Analyste (20) — écritures, entraînement, actions SOC.
- Admin (30) — création/suppression d'agents, clés d'API.
- Superadmin — accès global à toutes les solutions.
Changelog
Les évolutions notables de la plateforme.
- Poste de pilotage en production (hub.umemax.ai)
- SOC complet : IOC, alertes, incidents, corrélation
- Graphiques natifs SVG (donut, chandeliers, courbes)
- RBAC rôle × solution + liaison UID automatique
- 32 agents entraînés depuis PostgreSQL
- Détection de type, score de risque, TTL, corrélation réseau
- Promotion IOC → incident
Statut des services
Disponibilité des composants de la plateforme.