Tag
#open-webui
19 entrée(s) portent ce tag.
Pages
6
Architecture Box v1Architecture · Composition candidate de la première Box : Framework Desktop sous Linux, Docker Compose, llama-server, Open WebUI, PostgreSQL, Caddy, restic et monitoring, avec un budget mémoire explicite.16 sept. 2026Architecture générale de la Box IAArchitecture · Vue simple et vue complète de la Box : couches, composants candidats, principes d'architecture et flux d'une requête, du navigateur à la réponse citée.16 sept. 2026Utilisateurs Windows / macOS / LinuxArchitecture · Ce que voit et ce que doit configurer un poste client pour utiliser la Box : navigateur, DNS interne, certificat TLS, ouverture des documents sources, accessibilité et points à tester par système.16 sept. 2026Alternatives : AnythingLLM, Onyx, RAGFlow, Dify, Kotaemon, Lobe Chat, Khoj, MstyInterface IA · Quand envisager chaque alternative à Open WebUI et LibreChat, et pourquoi aucune n'est retenue pour le POC : licences conditionnelles, permissions payantes, empreinte lourde ou périmètre inadapté.16 sept. 2026Interface IA : comparatif et choix initialInterface IA · Comparaison des interfaces de chat auto-hébergées (Open WebUI, LibreChat, AnythingLLM, Onyx, Lobe Chat, Dify, RAGFlow, Kotaemon, Khoj, Msty) sur la licence, le RAG, les permissions, le SSO et la maturité ; Open WebUI retenu pour le POC sous conditions.16 sept. 2026Open WebUI : fiche détailléeInterface IA · Modèle de permissions (admin/user/pending, groupes, knowledge privées, permissions additives sans deny), variables d'environnement clés, défauts du RAG intégré, branchement d'un RAG externe, CVE 2026 et limites pour un cabinet.16 sept. 2026
Expérimentations
2
Brancher le RAG de la Box sur Open WebUI (pipeline, endpoint, outil)Expérimentation · Comparer trois façons de remplacer le RAG intégré d'Open WebUI par le service RAG de la Box, en vérifiant la transmission fiable de l'identité SSO et l'affichage des citations.16 sept. 2026Test de fuite de permissions du RAG (« l'avocat B ne voit jamais A »)Expérimentation · Corpus fictif à canaris, batterie de questions par utilisateur, vérification des chunks récupérés, des réponses et du journal, avec et sans barrière applicative.16 sept. 2026
Sources
6
Open WebUI — advisories 2026 (CVE-2026-44560, 54016, 45402, 70488)Source · Quatre contournements du contrôle d'accès documentaire en six mois. Le contrôle applicatif seul ne suffit pas pour un cabinet d'avocats.16 sept. 2026Open WebUI — variables d'environnement (docs + config.py)Source · Les défauts sont pensés pour une démo anglophone mono-utilisateur ; chaque valeur doit être revue pour un cabinet francophone.16 sept. 2026Open WebUI — fonctions RAG (knowledge, hybride, extraction)Source · Le RAG interne est complet pour un POC mais les défauts (Chroma, all-MiniLM, hybride désactivé) sont inadaptés au français.16 sept. 2026Open WebUI — permissions et groupes (RBAC)Source · Permissions additives sans « deny » ; bonne pratique documentée = tout désactiver par défaut puis accorder par groupe. La discussion communautaire #15100 (ouverte le 18/06/2025, toujours ouverte) signale que tout…16 sept. 2026Open WebUI — releases GitHub (v0.11.x)Source · Cadence rapide, correctifs de sécurité réguliers ; suivre le flux des advisories est obligatoire.16 sept. 2026Open WebUI — SSO (OAuth, OIDC, LDAP, trusted header)Source · Le trusted header ne doit être activé que derrière un proxy authentifiant qui écrase l'en-tête ; la fusion de comptes par e-mail est à éviter sauf IdP unique et maîtrisé.16 sept. 2026