Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2919 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  9  10  11  ..  36  37  38  39  40  41
Auteur Sujet :

OpenClaw : L'assistant IA personnel et open-source (et Hermes Agent)

n°28910
Olivie
SUUUUUUUUUUUUUU
Posté le 26-02-2026 à 18:36:34  profilanswer
 

Reprise du message précédent :

Tronklou a écrit :

J'ai acheté un mac mini pour rapatrier mon openclaw a la maison.
 
Rien ne s'est passé comme prévus et c'est purement ma faute : je ne me suis pas du tout renseigné sur mac os et encore moins sur les spécifications de l'architecture apple silicon.
 
Au final j'ai confié la migration a mon agent openclaw et le résultat est en demi teinte : fonctionnel mais ni fiable ni redondant.
 
Je suis pas du tout dans l'informatique de métier, mais en général j'arrive à me débrouiller, seulement a force de faire faire par l'IA  et encore plus par des CLI puis maintenant d'openclaw, j'ai finis par confondre mes compétences avec celle des IA utilisés.
Excès de confiance et surtout non progression de mes lacunes techniques, voir pire regression vus que je ne faisais plus aucuns efforts depuis un moment.
 
Bref je vais tout reprendre à la main, prendre mon temps et faire proprement, une petite douche froide qui sera bien utile et qui j’espère m’éviteras des mésaventures plus graves :jap:  
 


c'est quoi les soucis que tu rencontres ? Tu as pas claude code ou Codex ? Tu l'installes sur le mac mini et tu lui demandes de s'en occuper non ?


---------------

n°28911
the_fennec
f3nn3cUs z3rd4
Posté le 27-02-2026 à 14:35:42  profilanswer
 

sashock a écrit :

J'ai fait une petite session securisation de mon vps qui heberge coolify, qui à son tour fait tourner openclaw en docker-compose.
 

Citation :

1. Principe général (la règle d’or)
 
Docker contourne UFW
 


 


 
Pourquoi tu dis que Docker contourne UFW?


---------------
Faudra que je teste un jour :o
n°28912
sashock
Posté le 27-02-2026 à 14:57:35  profilanswer
 

the_fennec a écrit :

 

Pourquoi tu dis que Docker contourne UFW?


Parce que quand j'ai mis en place ufw je continuais à pouvoir acceder au port 8000.

 

et chatgpt m'a expliqué que :

Citation :

Docker ne “contourne” pas UFW par méchanceté gratuite. Il le fait parce qu’il parle iptables directement, et UFW n’est qu’une surcouche conviviale au-dessus d’iptables. Quand deux chefs cuisiniers touchent au même plan de travail sans se coordonner, il y a des surprises.

 

Voici le mécanisme réel, sans folklore.

 

Quand Docker démarre, il ajoute ses propres règles iptables pour que les conteneurs puissent communiquer entre eux et avec l’extérieur. En particulier, Docker modifie la table nat (pour le port forwarding) et insère des règles dans FORWARD et DOCKER. Ces règles sont évaluées avant celles qu’UFW croit contrôler.

 

UFW, de son côté, suppose qu’il est le chef d’orchestre du firewall. Il écrit ses règles dans certaines chaînes bien précises (ufw-user-input, ufw-before-input, etc.). Problème :
Docker ne passe pas par ces chaînes. Il crée les siennes et les place plus haut dans l’ordre d’exécution.

 

Résultat concret :
Même si UFW dit “tout est bloqué sauf SSH”, Docker peut quand même exposer un port (-p 8080:80) et rendre ce service accessible depuis Internet, parce que le paquet est accepté avant d’atteindre les règles UFW.

 

Ce n’est donc pas un bug, c’est une question de priorité dans iptables.

 

en gros n'importe quel docker-compose qui va exposer un port  il le sera au niveau de l'hôte :D


Message édité par sashock le 27-02-2026 à 15:01:35
n°28913
XaTriX
Posté le 27-02-2026 à 15:13:22  profilanswer
 

Bah comme n'importe quel programme qui a des droits larges peut changer des règles de firewall. Même iptables charge sa liste l'envoi à nftables
Tu peux virer CAP_NET_ADMIN si ton programme n'estpas root, systemd gere bien ça mais bon


Message édité par XaTriX le 27-02-2026 à 15:13:34

---------------
[:dawa]
n°28914
the_fennec
f3nn3cUs z3rd4
Posté le 27-02-2026 à 15:52:49  profilanswer
 

sashock a écrit :


Parce que quand j'ai mis en place ufw je continuais à pouvoir acceder au port 8000.
 
et chatgpt m'a expliqué que :  

Citation :

Docker ne “contourne” pas UFW par méchanceté gratuite. Il le fait parce qu’il parle iptables directement, et UFW n’est qu’une surcouche conviviale au-dessus d’iptables. Quand deux chefs cuisiniers touchent au même plan de travail sans se coordonner, il y a des surprises.
 
Voici le mécanisme réel, sans folklore.
 
Quand Docker démarre, il ajoute ses propres règles iptables pour que les conteneurs puissent communiquer entre eux et avec l’extérieur. En particulier, Docker modifie la table nat (pour le port forwarding) et insère des règles dans FORWARD et DOCKER. Ces règles sont évaluées avant celles qu’UFW croit contrôler.
 
UFW, de son côté, suppose qu’il est le chef d’orchestre du firewall. Il écrit ses règles dans certaines chaînes bien précises (ufw-user-input, ufw-before-input, etc.). Problème :
Docker ne passe pas par ces chaînes. Il crée les siennes et les place plus haut dans l’ordre d’exécution.
 
Résultat concret :
Même si UFW dit “tout est bloqué sauf SSH”, Docker peut quand même exposer un port (-p 8080:80) et rendre ce service accessible depuis Internet, parce que le paquet est accepté avant d’atteindre les règles UFW.
 
Ce n’est donc pas un bug, c’est une question de priorité dans iptables.


 
en gros n'importe quel docker-compose qui va exposer un port  il le sera au niveau de l'hôte :D


 
 
J'ai loupé un truc je pense. Docker fait son propre réseau et bind des ports de localhost vers ce réseau. Il peut faire ce qu'il veut sur ces IPs ça devrait pas exposer quoi que ce soit sur internet.
 
La seule raison serait que tu ais utilisé --net=host et c'est une mauvaise idée sur une machine qui a une IP publique, justement pour cette raison.
 
Il faut que tous tes containers restent en local, même quand tu redirige un port. Ensuite tu ajoutes une règle pour ouvrir et rediriger le port que tu vers de ton IP publique vers celui du container.


---------------
Faudra que je teste un jour :o
n°28915
Olivie
SUUUUUUUUUUUUUU
Posté le 27-02-2026 à 19:13:26  profilanswer
 

Je viens de prendre pour tester le cloud alibaba à $3 en plus du plan copilot à $10, du plan Anthropic à 23€, du plan Gemini à 25€ et du plan chatgpt à €20 :o


---------------

n°28916
ionik
Posté le 27-02-2026 à 19:56:50  profilanswer
 

et alors ça donne du coup :o


---------------
Recette cookeo | Recette de cuisine | Extension chrome HFR
n°28917
Olivie
SUUUUUUUUUUUUUU
Posté le 27-02-2026 à 19:58:59  profilanswer
 

ionik a écrit :

et alors ça donne du coup :o


« Abnormal account » clé api bloquée, j’attends un retour du Sav :o
Mais pour le prix, ça peut être intéressant pour spawn des agents de coding


---------------

n°28918
fabien
Vive la super 5 !
Posté le 27-02-2026 à 20:00:05  profilanswer
 

Olivie a écrit :

Je viens de prendre pour tester le cloud alibaba à $3 en plus du plan copilot à $10, du plan Anthropic à 23€, du plan Gemini à 25€ et du plan chatgpt à €20 :o


url pour alibaba stp ?


---------------
Découvre le HFRcoin ✈ - smilies
n°28919
Olivie
SUUUUUUUUUUUUUU
Posté le 27-02-2026 à 20:02:51  profilanswer
 
n°28920
ionik
Posté le 27-02-2026 à 20:06:31  profilanswer
 


Le prix est pas mal, si seulement on était sur qu'il utilise pas les datas :o


---------------
Recette cookeo | Recette de cuisine | Extension chrome HFR
n°28921
Olivie
SUUUUUUUUUUUUUU
Posté le 27-02-2026 à 21:27:47  profilanswer
 

ionik a écrit :


Le prix est pas mal, si seulement on était sur qu'il utilise pas les datas :o


T'es sur que chatgpt ou d'autres n'utlisent pas les datas ? :o
Sinon je peux pas encore tester alibaba cloud, faut faire un kyc


---------------

n°28922
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 28-02-2026 à 12:17:21  profilanswer
 
n°28923
XaTriX
Posté le 28-02-2026 à 12:35:12  profilanswer
 

Mais on peut faire quoi avec ces OAuth selon les ToS ?


---------------
[:dawa]
n°28924
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 28-02-2026 à 12:40:37  profilanswer
 

Rien en dehors des outils officiels et payer :O


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°28925
XaTriX
Posté le 28-02-2026 à 14:58:13  profilanswer
 

ah :o


---------------
[:dawa]
n°28926
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 28-02-2026 à 15:36:29  profilanswer
 

https://rehost.diberie.com/Picture/Get/f/493689
Sans surcoût
A plug avec l'abonnement minimax
https://rehost.diberie.com/Picture/Get/f/493699
https://agent.minimax.io/max-claw


Message édité par bulldozer_fusion le 28-02-2026 à 15:39:57

---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°28927
Olivie
SUUUUUUUUUUUUUU
Posté le 01-03-2026 à 19:52:18  profilanswer
 

Claude code ou codex directement dans un thread discord: https://docs.openclaw.ai/tools/acp-agents


---------------

n°28928
Tronklou
❤❤ Vrp Bambulab à mi-temps ❤❤
Posté le 01-03-2026 à 21:04:52  profilanswer
 

Minimax 2.5 dispo dans le coding plan alibaba :D


---------------
Victime de girafophobie, mais se soigne.
n°28929
Olivie
SUUUUUUUUUUUUUU
Posté le 01-03-2026 à 21:27:35  profilanswer
 

Tronklou a écrit :

Minimax 2.5 dispo dans le coding plan alibaba :D


Ils veulent pas valider mon kyc  :cry:


---------------

n°28930
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 01-03-2026 à 21:33:27  profilanswer
 

Olivie a écrit :


Ils veulent pas valider mon kyc  :cry:


C'est pas si ouvert que ça finalement?


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°28931
fabien
Vive la super 5 !
Posté le 01-03-2026 à 21:34:35  profilanswer
 

Olivie a écrit :


Ils veulent pas valider mon kyc :cry:

tu dois filer le scan de ta carte d'identité a la Chine ?


---------------
Découvre le HFRcoin ✈ - smilies
n°28932
Olivie
SUUUUUUUUUUUUUU
Posté le 01-03-2026 à 21:39:51  profilanswer
 

bulldozer_fusion a écrit :


C'est pas si ouvert que ça finalement?


 

fabien a écrit :

tu dois filer le scan de ta carte d'identité a la Chine ?


 
J'ai filé mon permis et ca marche pas...


---------------

n°28933
Tronklou
❤❤ Vrp Bambulab à mi-temps ❤❤
Posté le 01-03-2026 à 21:41:32  profilanswer
 

Ils ne prennent que le passeport pour les étrangers.
Mais ça c'est si tu es sur la région chinoise, prend Singapour et c'est bon normalement


---------------
Victime de girafophobie, mais se soigne.
n°28934
Olivie
SUUUUUUUUUUUUUU
Posté le 01-03-2026 à 21:42:46  profilanswer
 

Tronklou a écrit :

Ils ne prennent que le passeport pour les étrangers.
Mais ça c'est si tu es sur la région chinoise, prend Singapour et c'est bon normalement


Je suis sur Singapoure et j'ai le choix entre passeport et driving licence. Ils ont pris mes €3 puis ont bloqué mon compte.
Les chinois qui se méfient des scammers, on aura tout vu :o


---------------

n°28935
fabien
Vive la super 5 !
Posté le 01-03-2026 à 21:51:59  profilanswer
 

Olivie a écrit :


Je suis sur Singapoure et j'ai le choix entre passeport et driving licence. Ils ont pris mes €3 puis ont bloqué mon compte.
Les chinois qui se méfient des scammers, on aura tout vu :o


mais non, ils viennent de te scam :D

 

envoie plutôt la carte d'identité non ?


---------------
Découvre le HFRcoin ✈ - smilies
n°28936
Tronklou
❤❤ Vrp Bambulab à mi-temps ❤❤
Posté le 01-03-2026 à 22:13:57  profilanswer
 

Hésite pas a contacter le sav au pire, mais c'est pas de bol :(


---------------
Victime de girafophobie, mais se soigne.
n°28937
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 01-03-2026 à 22:16:34  profilanswer
 

Tronklou a écrit :

Ils ne prennent que le passeport pour les étrangers.
Mais ça c'est si tu es sur la région chinoise, prend Singapour et c'est bon normalement


Ils prennent quoi à Singapour ?


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°28938
Tronklou
❤❤ Vrp Bambulab à mi-temps ❤❤
Posté le 01-03-2026 à 22:18:31  profilanswer
 

Rien du tout justement, après si ils ont une politique interne de vérifications pour des comptes au pif ou pour des conditions qui leurs sont propres... :/


---------------
Victime de girafophobie, mais se soigne.
n°28939
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 01-03-2026 à 22:19:59  profilanswer
 

Tronklou a écrit :

Rien du tout justement, après si ils ont une politique interne de vérifications pour des comptes au pif ou pour des conditions qui leurs sont propres... :/


Ah c'est supposé être open bar, pas de bol alors


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°28940
Olivie
SUUUUUUUUUUUUUU
Posté le 02-03-2026 à 01:08:05  profilanswer
 

Bon, pour coder (au ralenti) et en gratuit, y a GPT 4.1 sur copilot :o
Mais ca a l'air de faire le taff en full auto :D
 
https://i.imgur.com/CECZYrX.jpeg


---------------

n°28941
XaTriX
Posté le 02-03-2026 à 01:09:55  profilanswer
 

gpt-5 mini aussi en gratos en pro  
t'es pro ?


---------------
[:dawa]
n°28942
Olivie
SUUUUUUUUUUUUUU
Posté le 02-03-2026 à 01:13:46  profilanswer
 

XaTriX a écrit :

gpt-5 mini aussi en gratos en pro  
t'es pro ?


Ah oui bien vu, je vais tester GPT-5 mini


---------------

n°28943
XaTriX
Posté le 02-03-2026 à 01:16:44  profilanswer
 

ça doit être une merde quand même mais bon :o


---------------
[:dawa]
n°28944
LibreArbit​re
La /root est longue
Posté le 02-03-2026 à 08:28:55  profilanswer
 

Bizarre vos problèmes de CNI pour AlibabaCloud, rien ne m'a été demandé à moi...
 
Ha et au fait j'ai testé MiniMax M2.5 et c'est un très bon remplaçant à gemini-3-flash-preview : même ton et prise d'initiative :jap:


Message édité par LibreArbitre le 02-03-2026 à 08:29:18

---------------
Pharyo | Cinépite | Capvirage
n°28945
bulldozer_​fusion
rip Mekthoub & Marc
Posté le 02-03-2026 à 09:49:01  profilanswer
 

On devrait avoir cette semaine deepseek V4  [:frogyman]


---------------
feed-back : http://forum.hardware.fr/forum2.ph [...] nojs=0#bas
n°28946
molmock
Rythm is love ....
Posté le 02-03-2026 à 12:24:29  profilanswer
 

LibreArbitre a écrit :

Bizarre vos problèmes de CNI pour AlibabaCloud, rien ne m'a été demandé à moi...

 

Ha et au fait j'ai testé MiniMax M2.5 et c'est un très bon remplaçant à gemini-3-flash-preview : même ton et prise d'initiative :jap:

 


Intéressant, ça pourrait être un bon moyen d'alléger ma facture  :D
Je vois que ça marche en nombre de prompt par 5 heures, ça a l'air vraiment pas mal pour 20€/mois.

 

Comment auditer les prompts openclaw ? Je suis assez curieux de les voir mais flemme de le brancher sur un LLM local.

n°28947
LibreArbit​re
La /root est longue
Posté le 02-03-2026 à 12:38:51  profilanswer
 

molmock a écrit :

Intéressant, ça pourrait être un bon moyen d'alléger ma facture  :D  
Je vois que ça marche en nombre de prompt par 5 heures, ça a l'air vraiment pas mal pour 20€/mois.


20 euros par mois ? Pas du tout, c'est $11 avec les taxes (soit 9.38 euros), avec le premier mois à -50%, et tu as droit à 18 000 requêtes par mois sans limite de contexte ou de réflexion !
 
Franchement c'est le meilleur plan actuellement par contre je conseille d'éviter les modèles Qwen pour du conversationnel (au sens large, du troubleshooting, de la détermination de workflow, etc., pas du GFE :o)...


---------------
Pharyo | Cinépite | Capvirage
n°28948
sashock
Posté le 02-03-2026 à 12:40:24  profilanswer
 

the_fennec a écrit :


 
 
J'ai loupé un truc je pense. Docker fait son propre réseau et bind des ports de localhost vers ce réseau. Il peut faire ce qu'il veut sur ces IPs ça devrait pas exposer quoi que ce soit sur internet.
 
La seule raison serait que tu ais utilisé --net=host et c'est une mauvaise idée sur une machine qui a une IP publique, justement pour cette raison.
 
Il faut que tous tes containers restent en local, même quand tu redirige un port. Ensuite tu ajoutes une règle pour ouvrir et rediriger le port que tu vers de ton IP publique vers celui du container.


C'est un probleme assez connu quand on cherche, mais ci on creuse pas plus loin que ufw on peut se sentir faussement à l'abri , c'est pour ca que je l'ai partagé ici.
 
Il y a une explication ici par ex  
https://richincapie.medium.com/dock [...] c85587b563
 

n°28949
fabien
Vive la super 5 !
Posté le 02-03-2026 à 12:52:36  profilanswer
 


alors j'ai regardé, ca marque qu'on peut l'utiliser que pour faire du code, bizarre ils n'ont pas d'ide. on peut l'intégrer dans antigravity ? dans claude code? il marque que oui, mais ils explique pas comment.
 
En tout cas, c'est rassurant pour tester avec open claw, on ne risque pas d'avoir peur de faire sauter les limites pour tester.  


---------------
Découvre le HFRcoin ✈ - smilies
n°28950
LibreArbit​re
La /root est longue
Posté le 02-03-2026 à 13:49:23  profilanswer
 

fabien a écrit :

alors j'ai regardé, ca marque qu'on peut l'utiliser que pour faire du code, bizarre ils n'ont pas d'ide. on peut l'intégrer dans antigravity ? dans claude code? il marque que oui, mais ils explique pas comment.


Ils fournissent une API, pourquoi proposeraient-ils un IDE ? Cela n'a aucun rapport... Idem pour OpenRouter : Ils fournissent un endpoint pour différents LLM et n'ont pas pour vocation de fournir un IDE ou un chatbot...
 
Sinon, concernant les intégrations tu as juste à consulter le lien quoté, tout y est décrit dans le menu de gauche "Clients and developer tools".
 

Citation :

En tout cas, c'est rassurant pour tester avec open claw, on ne risque pas d'avoir peur de faire sauter les limites pour tester.


Exact, OpenClaw est explicitement mentionné donc zéro risque...
 
Concernant les limitations :

Citation :

Use Coding Plan only in coding tools, such as Claude Code or OpenClaw. Do not use it for automated scripts, custom application backends, or any non-interactive batch calls via API. Using your Coding Plan API key outside the allowed scope constitutes misuse or abuse. Your subscription may be paused, or your API key may be revoked.


C'est étrange car ça pourrait sous-entendre de ne pas l'utiliser pour des échanges conversationnels alors qu'ils donnent la configuration dans OpenClaw pour définir un des modèles proposés comme modèle par défaut pour le main agent...
 
Edit : C'est bon, j'ai compris pourquoi cette remarque : Ils veulent éviter d'avoir des problèmes avec le PCC car certains veulent utiliser leur offre pour SillyTavern (du RP avec des IA) et le problème c'est que le gouvernement chinois interdit tous échanges NSFW et ça peut vite déraper avec SillyTavern donc pour éviter tout problème (la Chine rigole vraiment pas avec ça) ils préfèrent le sous-entendre...
 

Citation :

Contrairement à d'autres pays où la responsabilité est partagée, en Chine, le fournisseur d'API est tenu pour responsable du contenu produit par son modèle. Si une entreprise permet à ses utilisateurs de générer du contenu NSFW (même par "jailbreak" ), elle risque la fermeture immédiate de ses services. Pour survivre, les géants comme Baidu (Ernie Bot) ou Alibaba sur-filtrent donc massivement leurs modèles par précaution


Message édité par LibreArbitre le 02-03-2026 à 14:01:32

---------------
Pharyo | Cinépite | Capvirage
 Page :   1  2  3  4  5  ..  9  10  11  ..  36  37  38  39  40  41

Aller à :
Ajouter une réponse
 

Sujets relatifs
Les anti IAL'IA et ses implications sociétales : droit d'auteur, éthique, dérives
[Topic unique] Veille IA - Actu, lectures, podcasts & documentairesLes images/vidéos générées en IA: Midjourney Dall-e StableDiffusion...
Infra IA : aide au choix et troubleshot de LLM locaux[Topic unique] IA générative de texte, ChatGPT, Copilot, Gemini & co
sécurité de l'IA / agentique et des Devs en roue libre 
Plus de sujets relatifs à : OpenClaw : L'assistant IA personnel et open-source (et Hermes Agent)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)