La plateforme TheSocle
Un Hub, vos machines,
et de petites antennes.
Le programme qu’on vous livre ne tourne pas seul sur un serveur isolé. Il tourne sur une plateforme qui s’occupe déjà des accès, des adresses, des certificats, du courrier et des sauvegardes. Vous n’avez rien de tout cela à reconstruire.
Trois pièces, trois phrases
Le Hub est votre plateforme, chez vous
Installé sur votre serveur, il fait tourner vos programmes et vos sites. Il gère qui y accède, les adresses, les certificats, le courrier et les sauvegardes.
Un minihub est une de vos machines
Un ordinateur au bureau, un serveur chez un hébergeur, une machine de calcul. Le Hub la pilote sans qu’aucune porte ne s’ouvre chez vous.
Un mmh est une petite antenne
Posée sur un serveur, elle sort sur Internet, envoie du courrier ou exécute une tâche planifiée, pour le compte du Hub.
La chaîne Hub ⇄ minihub ⇄ mmh, en détail
Le Hub (TSH, TheSocleHub)
Une plateforme auto-hébergée, écrite en Java 21 sur notre propre framework, Socle V005, et Spring Boot 4. Elle fait tourner des applications Docker et leur fournit le proxy, le TLS, l’identité, le coffre de secrets, le DNS, le courrier, le stockage et l’IA. Tout se pilote en REST et en MCP : chaque fonction du Hub est aussi un outil pour un agent IA.
Le minihub (mh)
Un agent Java posé sur une machine distante : Mac, DGX Spark, serveur. C’est lui qui ouvre un tunnel gRPC mTLS sortant, sur le port 443. Le Hub ne se connecte jamais à la machine : aucun port à ouvrir, aucune règle de pare-feu à écrire. Le minihub tire ses commandes du Hub, sert le trafic HTTP de ses applications par le tunnel, et pilote Docker par un NATS local. Un même minihub peut servir plusieurs Hubs.
Le miniMiniHub (mmh)
Un agent écrit en Go, de 12 à 17 Mo, rattaché à un minihub parent. Il tient un rôle :
proxy (sortie directe ou par TOR), smtp (remise de courrier) ou batch (tâches d’agent IA). Il se pose par SSH sans intervention, ou par la « voie pull » quand la machine n’accepte aucune connexion entrante.
Ce qui circule
Du Hub vers le minihub : l’installation d’une application, son arrêt, ses journaux, une console. Du minihub vers le Hub : son état, le catalogue d’outils MCP de ses applications, les réponses HTTP. Du mmh vers son parent : un battement de cœur, ses rôles, et le trafic qu’on lui confie.
En chiffres
Relevés le 2026-09-23 sur le Hub thesocle.net, version 3.51.1.
- 61
workers dans le Hub, chacun avec ses actions - 25
applications installées sur ce Hub - 6
minihubs rattachés - 17
mmh en service - 4
Hubs en production : thesocle.net, thesocle.io et deux Hubs clients
Les douze familles de fonctions
Identité et accès
Un compte pour toutes les applications, des rôles, des clés d’API, plusieurs organisations sur un même Hub. Le détail
Domaines et certificats
Vos adresses, vos marques, et des certificats HTTPS qui se renouvellent seuls. Le détail
Reverse proxy et sécurité
Le trafic arrive au bon programme, mis en cache, filtré contre les robots d’attaque. Le détail
Héberger des applications
Installer, mettre à jour, surveiller un programme, en six étapes faites par le Hub. Le détail
Héberger des sites
WordPress, n8n, Nextcloud, Gitea… à côté de vos programmes, derrière la même connexion. Le détail
Courrier et calendrier
Vos boîtes, vos envois automatiques, vos agendas, sur vos domaines. Le détail
Stockage et antivirus
Des fichiers rangés, partagés par lien, et passés à l’antivirus. Le détail
API et IA
Publier une API avec clés et quotas ; appeler plusieurs modèles de langage par une seule porte. Le détail
MCP et Salons
Chaque fonction du Hub est un outil pour un agent IA, et les agents se parlent. Le détail
Signature et horodatage
Faire signer un document, dater une preuve. Le détail
Sauvegardes
Des sauvegardes planifiées vers un stockage S3, et leur historique. Le détail
Minihubs, mmh et supervision
Vos machines, vos antennes, et l’état de tout, sur un seul écran. Le détail
Ce que la plateforme n’est pas
Ce n’est pas un orchestrateur de type Kubernetes. Une application correspond à un conteneur : il n’y a ni montée en charge automatique, ni maillage de services. Et le Hub juge de la santé d’une application par l’état de son conteneur, pas par une sonde HTTP. Chaque page de famille dit, dans un encart « État », ce qui tourne et ce qui reste partiel.
