Application de bureau · 2026
Helm
Tout votre serveur. Dans une seule fenêtre.
Une application de bureau pour administrer ses serveurs Linux : terminal SSH, fichiers, supervision, Docker, bases de données, sites nginx, sauvegardes et audit de sécurité. Tout passe par SSH : aucun panneau web à installer, aucun port à ouvrir. Née pour remplacer PuTTY sur mon propre VPS, elle est publiée en open source.
- systèmes (Windows, macOS, Linux)
- 3
- port ouvert sur le serveur
- 0
- tests Rust
- 176
Ce que j'ai construit
- Terminal SSH en sessions tmux persistantes, onglets et divisions, panneau de fichiers qui suit le dossier courant, diffusion de la saisie à plusieurs serveurs.
- Topologie du serveur lisible d'un coup d'œil : sous-domaine → vhost nginx ou Apache → port → conteneur, avec certificats TLS et historique des configurations.
- Docker complet : conteneurs, logs, projets compose, catalogue d'applications en un clic, déploiement avec retour arrière automatique.
- Explorateur MySQL, PostgreSQL, SQLite et Redis, sauvegardes restic chiffrées et audit de sécurité avec corrections guidées.
- Agent de supervision helmd en Rust (binaire statique de 2 Mo) : 30 jours d'historique et alertes vers Discord, même PC éteint.
- Assistant IA (Claude, compatible OpenAI ou modèle local) dont chaque commande est validée, et serveur MCP en lecture seule.
- Terminal partagé et synchronisation multi-postes, chiffrés de bout en bout (AES-256-GCM).
- Publication automatisée : installeurs signés pour Windows, macOS et Linux, mises à jour intégrées, winget, Homebrew, AUR et Flatpak.
Les défis
Ne jamais casser la production
Chaque écriture nginx suit le même script côté serveur : sauvegarde, écriture, nginx -t, rechargement, et restauration exacte en cas d'échec. Pour SSH et le pare-feu, une connexion de contrôle reste ouverte et la modification s'annule seule si elle coupe l'accès.
Un seul canal : SSH
L'agent n'écoute que sur un socket unix interrogé à travers la connexion SSH. Les secrets restent dans le coffre-fort du système et ne quittent jamais le côté Rust : l'interface ne parle jamais directement à un serveur.
Tester sur un faux VPS
Un environnement Docker-in-Docker (sshd, nginx, sudo, fail2ban) sert de cible aux tests de bout en bout, lancés par la CI avec clippy, les tests Rust et l'audit des dépendances.
Stack
- Rust
- Tauri 2
- React 19
- TypeScript
- SSH / SFTP
- Docker
- tmux
- MCP
- Année
- 2026
- Type
- Application de bureau
- Code source
- GitHub