Salut aux forgerons, dĂ©veloppeurs et explorateurs de lâĂ©cosystĂšme Duniter !
Suite aux discussions sur le forum de la Monnaie Libre concernantlâidĂ©e dâune AMAP NumĂ©rique citoyenne [1.2], je viens vous prĂ©senter ici la mĂ©canique sous-jacente de UPlanet, pensĂ© comme un vĂ©ritable Layer 2 (L2) pour la Ä1.
Si Duniter v2 (Substrate) gÚre brillamment le Layer 1 (le socle de confiance intrinsÚque, la monnaie, la toile de confiance), UPlanet propose une surcouche réseau P2P décentralisée pour héberger nos applications, nos données et nos échanges du quotidien (réseaux sociaux, médias, services IA, etc.) sans dépendre de serveurs centraux.
Le cĆur de ce L2 sâappelle Astroport.ONE.
Solide : Un L2 lié par le contenu
Astroport.ONE transforme une simple machine en une âStationâ dâhĂ©bergement pour le collectif. Lâarchitecture est 100% P2P :
- IPFS est utilisĂ© pour le stockage et lâadressage par le contenu (Content-Addressing). Les donnĂ©es sont immuables. Lâensemble de la station (services, capacitĂ©s, Ă©conomie) est dĂ©crit dans un manifest
12345.jsonet diffusé via des balises IPNS. Cela permet une itinérance totale du compte utilisateur (le MULTIPASS).
ex : IPFSNODEID=12D3KooWM6jEPqDEgnjmTjnB4vCBkGoQp7rtS5m9mpikSHoDD581) - NOSTR sert de couche de messagerie en temps réel, de signalisation et de base de données relationnelle décentralisée.
- La Ä1 reste lâancre Ă©conomique (le L1) qui valide les Ă©changes (via lâappel en arriĂšre-plan Ă
g1cli).
Sécure : Cloisonnement strict et Firewall
RĂšgle dâor absolue de lâĂ©cosystĂšme : Ne mĂ©langez jamais vos rĂŽles !
Votre nĆud forgeron Duniter doit rester isolĂ© pour garantir la sĂ©curitĂ© du L1. Câest pourquoi Astroport.ONE doit impĂ©rativement ĂȘtre installĂ© sur une machine distincte (un vieux PC, un Raspberry Pi 4/5, un VPS) ou potentiellement dans un conteneur isolĂ©.
La sécurité de la station est assurée de maniÚre agressive :
- Un pare-feu rigoureux : le script
tools/firewall.shverrouille la machine. - Les services internes ne sont pas exposĂ©s sur le web public classique, Ă©vitant les vecteurs dâattaque traditionnels. Tout passe par des tunnels.
La magie des Tunnels P2P (Constellations et Essaim)
Câest ici que lâarchitecture rĂ©seau devient redoutable. Comment des stations derriĂšre des box internet (NAT) communiquent-elles sans ouvrir de ports vulnĂ©rables ? En utilisant les streams ipfs p2p.
Comme documenté dansDRAGONS_and_TUNNELS.md :
- Le script âDRAGONâ dĂ©tecte automatiquement les services locaux actifs sur la station (une IA locale Ollama, de la gĂ©nĂ©ration dâimages ComfyUI, NextCloud, bases vectoriellesâŠ).
- Il ouvre ces canaux uniquement dans lâessaim IPFS via la commande
ipfs p2p listen. - Les autres stations Astroport sây connectent via
ipfs p2p forward, crĂ©ant un tunnel cryptĂ© de bout en bout au travers du NAT, en nâutilisant que le port 4001 dâIPFS.
Les stations forment ainsi une Constellation. Une petite station cliente (comme un tĂ©lĂ©phone ou un RPi) peut interroger silencieusement lâIA hĂ©bergĂ©e sur la station puissante dâun membre de confiance. Sur cette infrastructure pousse toute une nĂ©buleuse dâapplications : NostrTube, Vocals, TrocZen, OpenWebUI⊠et plus⊠Car lâexploration du Libre ne fait que commencer.
http://astroport.one nâa plus besoin de passer en https pour que ce soit sĂ©curisĂ©âŠ
Câest en y accĂ©dant depuis chez vous que la sĂ©curitĂ© et votre souverainetĂ© est maximale http://127.0.0.1:8080/ipfs/QmciwWM4RdafAoBvKkwHP69sd4jCoFbQ2KEmrtGdk6oeYs
Appel aux Armateurs, Capitaines et Devs (AGPL)
Le systĂšme est dĂ©sormais en rolling release, le code est ouvert (AGPL-3.0), mais une infrastructure nâexiste vraiment que lorsquâelle est Ă©prouvĂ©e par le rĂ©el. Nous avons besoin de vous !
Ce que nous vous invitons Ă faire :
- Déployer une station Astroport : Prenez une machine vierge, installez-y Astroport.ONE et paramétrez votre station.
- Tester lâimplĂ©mentation Docker : Lâinstallation dockerisĂ©e est prĂ©vue dans le dĂ©pĂŽt, mais ça manque cruellement de tests et de retours communautaires. Si vous ĂȘtes Ă lâaise avec les conteneurs, câest le moment de nous aider Ă stabiliser ça !
- Explorer le code : Si vous ĂȘtes dĂ©veloppeur, plongez dans les scripts bash, dans lâAPI FastAPI (UPassport) ou lâinterface Flutter (Zelkova). Ce Layer 2 est un bac Ă sable gĂ©ant pour construire lâĂ©conomie circulaire de demain.
Mutualiser les coĂ»ts dâhĂ©bergement dâinfrastructures communes tout en rĂ©munĂ©rant le temps et le matĂ©riel via notre monnaie libre : voilĂ lâobjectif.
Bienvenue aux explorateurs ! ![]()
NâhĂ©sitez pas Ă poser vos questions techniques en rĂ©ponse, Ă dissĂ©quer le code et Ă rejoindre lâessaim.
Liens utiles :
- GitHub principal : Astroport.ONE
- Documentation Réseau IPFS P2P :Dragons & Tunnels
- DĂ©tails sur lâAmap NumĂ©rique (Forum ML) : Fil de discussion [1.2]