Open source · Apache 2.0 · Self-hosted

Un chat. Plusieurs agents d’IA travaillant en parallèle.

HydraOps est un système multi-agents qui tourne sur votre machine. Des agents à la personnalité propre programment, répondent aux questions et génèrent images et vidéo, avec des modèles API ou locaux. Vos clés ne quittent jamais la maison : tout passe par un pare-feu d’identifiants.

Je l’utilise tous les jours sur ma propre machine. Il y a un installateur de bureau pour Windows et un mode serveur headless ; l’image de conteneur arrive.

Fonctionne avec votre clé API de
OpenAIAnthropicGeminiGroqxAIMistralDeepSeekQwenKimiGLMMiniMaxOpenRouterLeonardo
et avec des modèles locaux, sans clé, via
llama.cppLM StudiovLLMOllama

Voyez-le en action

Enregistrements réels de l’application avec de vrais modèles. Les attentes pendant que le modèle réfléchit sont accélérées.

Karen cherche les cinq plus grands jeux casual sur Google Play. Sous les points, vous voyez chaque étape (recherche, lecture d’une page…) et la réponse arrive avec un tableau et ses sources.

Tout ce qui est inclus

Si vous avez essayé des assistants personnels façon OpenClaw, voici la version multi-agents : plusieurs agents dans un seul chat, orchestrés en local. Aucun service externe obligatoire. Vos clés et vos données ne quittent pas votre machine.

Des agents avec de la personnalité

Chaque agent, ce sont six fichiers Markdown modifiables depuis l’interface : âme, compétences, outils, mémoire, heartbeat et profil.

Quatre types de workers

Code, général, image et vidéo. Chacun a son moteur et sa résolution, et tout se configure par agent.

Des outils extensibles

Des add-ons natifs, les vôtres dans my_addons/ avec chargement à chaud, et des serveurs MCP via HTTP.

Pare-feu d’identifiants

Les clés API ne sont jamais dans le dépôt, la base de données ni le .env : un proxy local les injecte à la frontière réseau. Les workers ne voient que le substitut « proxy ».

Tool guard

Chaque outil passe par un filtre qui bloque les chemins d’identifiants, les commandes catastrophiques et les requêtes vers les réseaux internes, et masque les secrets dans les résultats.

Un chat complet

Pièces jointes, images et vidéo en ligne, tâches planifiées (cron), statistiques et interface en cinq langues : es, en, it, fr et pt-BR.

Architecture

Monorepo pnpm en TypeScript ESM. Aucun service ne publie directement sur NATS : tout s’écrit d’abord dans une outbox SQLite qu’un seul processus draine, si bien qu’une panne réseau ne perd jamais d’événements.

  1. UI · Angularl’interface de chat et toutes les vues
  2. API · ExpressREST et serveur de fichiers
  3. SQLite outboxchaque événement est persisté avant de voyager
  4. outbox-workerun seul processus draine l’outbox vers NATS
  5. NATS JetStreamle bus de messages
  6. Orchestratorattribue chaque tâche au bon agent
  7. Workerscoder · general · graphic · video : ils exécutent et renvoient le résultat au chat

Sécurité de série

Quatre choses déjà réglées pour que vous n’ayez pas à y penser.

01

Les clés ne franchissent jamais le pare-feu

Elles vivent hors du projet et le key-proxy les injecte à la frontière réseau : ni les workers, ni la base de données, ni le .env ne voient jamais une vraie clé.

02

Un garde sur chaque outil

Il bloque les chemins d’identifiants et les commandes destructrices, masque les secrets dans les résultats et tient fetch_url à l’écart des adresses internes.

03

L’API n’écoute que sur 127.0.0.1

Par défaut, elle n’est pas accessible depuis une autre machine. Rien n’est exposé par accident.

04

L’ouvrir au réseau exige un token

Avec HYDRA_HOST=0.0.0.0, l’API exige un HYDRA_AUTH_TOKEN : le navigateur le demande une fois et, sans token défini, l’API refuse de s’ouvrir.

Pour signaler une vulnérabilité : security@hydraops.org

Installation

Trois façons de le faire tourner, de la plus rapide à la plus flexible.

Installateur Windows

Téléchargez le .exe depuis les Releases. Ni Node ni pnpm nécessaires : les services tournent sur le Node fourni avec Electron. Vos données et vos clés restent hors du dossier d’installation et l’application se met à jour toute seule.

Télécharger le .exe

Depuis les sources

Pour Windows, Linux et macOS. Prérequis : Node 20+, pnpm 9 et le binaire nats-server (dans le PATH, dans un dossier nats/ du dépôt ou via NATS_SERVER_BIN dans le .env). Aucun build à retenir : pnpm desktop compile paquets et interface puis ouvre la fenêtre de l’application.

git clone https://github.com/TraX22/HydraOps.git
cd HydraOps
pnpm install
cp .env.example .env
pnpm desktop

Mode serveur 24/7

Pour un mini PC sans écran : une seule commande compile, lance NATS et les huit services, applique les migrations et initialise la base, surveille la santé de chaque phase et relance ce qui tombe. Unité systemd prête dans deploy/.

pnpm serve