Cette page centralise les outils déployés sur le VPS et leurs accès. Lecture uniquement par les agents Hermes autorisés. Ne jamais modifier les configurations, identifiants ou mots de passe ci-dessous.
/opt/wiki.js/data/wiki.sqlite
cd /opt/wiki.js && docker compose pull && docker compose up -d
/opt/isolation-troglodyte/
/opt/isolation-troglodyte/update.sh
/home/ubuntu/docker/nginx-proxy-manager/
Nettoyage du 05/09/2026 : tous les profils inactifs ont été supprimés (cashpilote ×8, greenpulse ×7, workers mymoment ×4, gemma_4, general-glm-52, general-kimi-k3, joker, dev, complet). Il ne reste que :
mymoment_ceo — agent principal, bot Slack @hermes (workspace Mymomentprod), profil actif par défautminimal — héberge le WebUI (interface navigateur) et l'API server Open WebUI (port 8642). Ne pas supprimer.default — entrée virtuelle d'Hermes, pas de dossier sur disque)Skills web2ae sauvegardés : les skills web-to-after-effects et web-to-after-effects-hd du profil dev supprimé ont été copiés dans mymoment_ceo/skills/software-development/ avant suppression.
Services systemd conservés : hermes-openwebui-gateway.service (profil minimal, API 8642), hermes-openwebui-gateway-mymoment_ceo.service (bot Slack), hermes-webui.service, open-webui-hermes.service. Les unités et wrappers des profils supprimés ont été retirés.
kimi-k2.7-code
kimi2.7-code:32b
URL publique : https://balyo.yann-ai.fr
Type : application web statique pure (HTML/CSS/JS + WebGPU/WebGL), pas de backend.
Dossier sur le VPS : /opt/balyo
Conteneur Docker : balyo-web (nginx:alpine, port interne 80, mappé via Nginx Proxy Manager sur balyo.yann-ai.fr:443).
Stack Docker : /opt/balyo/docker-compose.yml
Reverse proxy : géré par Nginx Proxy Manager — config manuelle /data/nginx/proxy_host/balyo.conf, certificat Let's Encrypt balyo.yann-ai.fr.
Notes :
localStorage du navigateur : aucune donnée n'est stockée côté serveur.Commandes utiles :
cd /opt/balyo && docker compose restart
docker logs balyo-web
curl -fsS https://balyo.yann-ai.fr
/home/ubuntu/.hermes/scripts/backup-vps.py
/home/ubuntu/vps-backups/
~/.hermes
workspace
/opt
vps_full_YYYYMMDD_HHMMSS.tar.gz
/tmp/vps-backup.log
/home/ubuntu/backups/prospects/scripts/backup_prospects.py
/home/ubuntu/backups/prospects/
/home/ubuntu/backups/prospects/backup.log
URL publique : https://hermes.yann-ai.fr (HTTPS, redirection automatique depuis http)
Type : panneau d'administration web de Hermes (tous les profils de la machine), avec chat intégré.
Conteneur Docker : hermes-dashboard (image nousresearch/hermes-agent:v2026.8.19, identique à la version Hermes du VPS).
Stack : /home/ubuntu/docker/hermes-dashboard/docker-compose.yml (port 9119 interne uniquement, redémarrage automatique).
Reverse proxy : Nginx Proxy Manager — config manuelle /data/nginx/proxy_host/hermes.conf, certificat Let's Encrypt hermes.yann-ai.fr (émission via certbot webroot dans le conteneur NPM, renouvellement automatique par NPM).
Accès : identifiant yann, mot de passe dans /home/ubuntu/.hermes_dashboard_admin_pwd.txt sur le VPS (aussi accessible via File Browser port 8888).
Sécurité : connexion protégée par mot de passe (page de connexion obligatoire) + HTTPS avec certificat valide. Le port 9119 n'est plus exposé sur internet, seul le domaine passe par le proxy.
Important : ce conteneur ne fait tourner QUE le dashboard, pas la gateway (la gateway Slack continue de tourner hors Docker pour éviter le conflit de token Socket Mode).
Notes : le dashboard lit et écrit directement dans /home/ubuntu/.hermes (config, sessions, skills de tous les profils). L'onglet Chat ouvre un terminal Hermes dans le navigateur (WebSocket /api/pty configuré dans le proxy).
Piège connu : après un docker compose up -d --force-recreate du conteneur dashboard, recharger nginx (docker exec nginx-proxy-manager-npm-1 nginx -s reload) car l'IP interne du conteneur change et le proxy donne sinon 502.
Commandes utiles :
cd /home/ubuntu/docker/hermes-dashboard && docker compose restart
docker exec nginx-proxy-manager-npm-1 nginx -s reload
docker logs hermes-dashboard
URL publique : https://vaya.yann-ai.fr
Type : site statique (HTML/CSS/JS pur, aucun backend) — hub d'outils de production Vaya avec interface à onglets (Prompt Builder, Audio Clipper). Chaque outil est un fichier HTML autonome chargé dans une iframe.
Conteneur Docker : vaya-tools (image nginx:alpine, monte /opt/vaya-tools en lecture seule).
Fichiers : /opt/vaya-tools/ (index.html, tools/prompt-builder.html, tools/audio-clipper.html, README.md).
Stack : /home/ubuntu/docker/vaya-tools/docker-compose.yml (réseau npm-network, redémarrage automatique).
Reverse proxy : Nginx Proxy Manager — config manuelle /data/nginx/proxy_host/vaya.conf, certificat Let's Encrypt vaya.yann-ai.fr (émission certbot webroot dans le conteneur NPM, renouvellement automatique par NPM).
Portail d'authentification (05/09/2026, v2) : page de connexion HTML dédiée (comme File Browser), pas une simple fenêtre navigateur. Tout le site est derrière : https://vaya.yann-ai.fr/ → page de connexion → cookie de session signé (12 h) → site.
Conteneur : vaya-auth (Python stdlib, port interne 8000, stack /home/ubuntu/docker/vaya-auth/, code /home/ubuntu/workspace/vaya-auth/app.py).
Identifiants : yann / mot de passe dans /home/ubuntu/.vaya_portal_pwd.txt sur le VPS.
Mécanique proxy : /data/nginx/proxy_host/vaya.conf — /, /login, /logout, /_auth → portail ; le reste → vaya-tools protégé par auth_request (401 → redirection /login?next=).
Ajouter un outil : déposer le fichier HTML autonome dans /opt/vaya-tools/tools/, puis ajouter une entrée dans le tableau TOOLS de /opt/vaya-tools/index.html. Mise à jour visible immédiatement (aucun build).
Commandes utiles :
cd /home/ubuntu/docker/vaya-tools && docker compose restart
docker exec nginx-proxy-manager-npm-1 nginx -s reload
URL publique : https://tcgmaker.yann-ai.fr
Type : site statique (build Vite, une seule page, aucun backend) — créateur de cartes TCG 3D avec gyroscope (inclinaison de la carte au téléphone) et vibrations haptiques sur mobile. HTTPS obligatoire : ces deux API sont bloquées par les navigateurs hors origine sécurisée.
Conteneur Docker : tcg-studio (nginx:alpine avec config custom, monte /opt/tcg-studio en lecture seule + /etc/nginx/conf.d/default.conf).
Fichiers : /opt/tcg-studio/ (index.html, assets/ — fichiers hashés par Vite).
Stack : /home/ubuntu/docker/tcg-studio/docker-compose.yml (réseau npm-network, redémarrage automatique).
Reverse proxy : Nginx Proxy Manager — /data/nginx/proxy_host/tcgmaker.conf, certificat Let's Encrypt tcgmaker.yann-ai.fr (certbot webroot, renouvellement automatique). Force-SSL actif.
Cache : /assets/* → 1 an (fichiers hashés, invalidés au nouveau build) ; index.html → no-cache (mises à jour visibles immédiatement).
Mise à jour du site : remplacer le contenu de /opt/tcg-studio/ par un nouveau build — aucun redémarrage nécessaire.
Commandes utiles :
cd /home/ubuntu/docker/tcg-studio && docker compose restart
docker exec nginx-proxy-manager-npm-1 nginx -s reload