Robustesse industrielle¶
Au-delà du PoC fonctionnel, trois mécanismes de robustesse industrielle ont été ajoutés pour rapprocher la solution d'un déploiement de production sérieux. Ils adressent respectivement le coût, la sécurité des actions et la traçabilité.
1. Edge Filtering — maîtrise des coûts (FinOps)¶
Appeler un grand modèle de langage à chaque mesure serait coûteux et inutile : la majorité des mesures sont normales.
Le worker applique donc un filtrage en bordure :
Fenêtre glissante ──► règles heuristiques locales (rapides, gratuites)
│
variation suspecte détectée ?
(+3°C, CPU > 85 %, porte ouverte, temp >= 40°C)
│ oui │ non
▼ ▼
appel DeepSeek pas d'appel (économie)
│
└── OU bilan périodique 1×/heure ──┘
L'API DeepSeek n'est donc sollicitée que lorsqu'un signal suspect le justifie, ou une fois par heure pour un bilan. Le reste du temps, les règles locales gratuites assurent la surveillance de premier niveau.
2. Human-in-the-Loop — validation des actions critiques¶
Certaines actions sont trop risquées pour être automatisées aveuglément.
Un cycle d'alimentation (power_cycle) redémarre un équipement : le faire à
mauvais escient peut aggraver la situation.
La règle :
| Action | Comportement |
|---|---|
increase_fan |
Automatique |
throttle_load |
Automatique |
power_cycle |
Validation opérateur requise |
Lorsque l'IA recommande un power_cycle, le worker ne l'exécute pas : il
lève une alerte « Validation opérateur requise ». Un bouton Valider sur le
dashboard permet à l'opérateur de déclencher manuellement la commande, qui
transite alors par le worker (tracée dans l'audit).
3. Registre d'audit — Forensics¶
Toute action de remédiation est consignée dans un journal append-only (fichier JSONL sur un volume Docker persistant). Chaque entrée enregistre :
- le timestamp précis (horodatage Unix + ISO 8601) ;
- l'identifiant du capteur (baie concernée) ;
- les métriques déclencheuses (pic de température, pic CPU, état de porte) ;
- le verdict JSON brut renvoyé par DeepSeek (ou les règles locales) ;
- l'action appliquée.
L'append-only garantit qu'aucune entrée ne peut être modifiée ou supprimée après coup — un prérequis pour une analyse forensique crédible après incident.
Événements tracés¶
| Événement | Signification |
|---|---|
remediation |
Action automatique exécutée (increase_fan, throttle_load) |
hitl_pending |
Action power_cycle en attente de validation |
approval |
Validation opérateur reçue → exécution de la commande |
En résumé¶
| Mécanisme | Problème adressé |
|---|---|
| Edge Filtering | Coût des appels IA (FinOps) |
| Human-in-the-Loop | Risque des actions critiques |
| Registre d'audit | Traçabilité & forensics |