Talorys installe un assistant IA mono-utilisateur dans votre compte Cloudflare, avec conversation, mémoires, tâches, notes et rappels programmés. Si vous êtes à l’aise avec le déploiement de services Cloudflare, ce guide vous mène de la commande d’installation du mainteneur aux vérifications que vous pouvez effectuer vous-même : connexion, rappel et sauvegarde. Il suit les instructions de déploiement et le README du mainteneur ; BIG CHANGE n’a ni installé ni testé Talorys.
Votre navigateur ouvre un site Cloudflare Pages, et les requêtes /api/* passent par une fonction Pages vers un Worker au moyen d’une liaison de service. Le mainteneur configure ce Worker sans URL publique. Talorys stocke ses données dans un Durable Object adossé à SQLite et utilise Cloudflare Workers AI pour les conversations. Le modèle documenté est @cf/zai-org/glm-4.7-flash. L’adresse Pages reste accessible sur Internet ; le mot de passe propriétaire protège les données qui s’y trouvent. Architecture et documentation de sécurité décrivent cette conception.
Avant le déploiement
Il vous faut Node.js 20.18 ou une version ultérieure, un compte Cloudflare sur lequel vous pouvez déployer des Workers et Pages, ainsi qu’un mot de passe que vous utiliserez pour vous connecter. Le programme d’installation inclut Wrangler et utilise le flux OAuth du navigateur pour accéder à Cloudflare. Si vous préférez un jeton API, le mainteneur indique les autorisations Workers Scripts:Edit, Cloudflare Pages:Edit, Workers AI:Read et Account Settings:Read. Choisissez un compte que vous contrôlez et examinez l’écran d’autorisation Cloudflare avant d’accorder l’accès. Le parcours interactif ci-dessous évite d’inscrire le mot de passe propriétaire dans une commande shell et son historique.
Le déploiement se fait dans votre compte Cloudflare : vérifiez donc son forfait actuel et ses limites d’utilisation avant de lancer l’installation. Le mainteneur indique que le programme d’installation n’active pas à lui seul des fonctionnalités payantes. Les paramètres existants du compte et les autres usages restent toutefois à prendre en compte.
Installer et vérifier le résultat
- Dans un terminal, placez-vous dans le répertoire où vous souhaitez conserver le dossier
talorys/. Exécutez le programme d’installation en une commande du mainteneur :
npx create-talorys@latest- Suivez les invites. Si cela vous est demandé, connectez-vous à Cloudflare via la page OAuth du navigateur, sélectionnez le compte voulu, choisissez un nom pour l’agent et saisissez un mot de passe propriétaire à l’invite masquée. Le programme vérifie la version de Node, déploie le Worker privé et le projet Pages, puis stocke un hachage du mot de passe et un secret de session parmi les secrets Cloudflare. Conservez le dossier généré
talorys/; son fichiertalorys.jsonconsigne l’installation et les noms des ressources sans secrets, et sert lors des mises à jour ultérieures. - Attendez la fin des vérifications de déploiement, puis récupérez l’URL HTTPS réelle
pages.devrenvoyée par Cloudflare. Selon le mainteneur, ces vérifications portent sur l’interface, le point de terminaison d’authentification, le rejet d’une requête non authentifiée et l’état du stockage. Elles ne lancent aucune inférence IA. Une installation réussie signifie donc que le déploiement a passé ces contrôles ; elle ne prouve pas qu’une conversation ou un rappel programmé a fonctionné. - Ouvrez l’URL affichée et connectez-vous avec votre mot de passe propriétaire. Vérifiez que l’application se charge et que vous pouvez ouvrir les sections des tâches et des automatisations. Créez un rappel ponctuel avec un message sans conséquence et une heure que vous pourrez vérifier bientôt, dans le fuseau horaire voulu. Vérifiez qu’il apparaît dans Automations, puis consultez le centre de notifications de l’application après l’heure prévue. Ce contrôle fonctionnel, effectué par vos soins, porte sur la programmation et la livraison ; il est distinct des vérifications d’installation. Le mainteneur indique que les rappels utilisent des alarmes Durable Object et ne nécessitent pas de requête IA.
- Dans Paramètres → Confidentialité, utilisez Télécharger la sauvegarde et conservez le fichier obtenu
talorys-backup.jsonen lieu sûr, sous votre contrôle. Le mainteneur indique qu’il comprend les conversations, mémoires, tâches, notes, projets, paramètres et automatisations, mais exclut les sessions et identifiants. La procédure d’importation documentée valide le fichier et fusionne son contenu dans une seule transaction ; c’est la voie de récupération des données exportées de l’application. Protégez cette sauvegarde comme une donnée personnelle. Son export ne teste pas l’importation : considérez-la comme non éprouvée tant que vous n’avez pas vérifié une restauration dans une installation que vous contrôlez.
Votre vérification du déploiement est terminée lorsque l’URL Pages se charge, que la connexion propriétaire fonctionne, que le rappel apparaît dans le centre de notifications à l’heure choisie et que vous pouvez retrouver la sauvegarde exportée. BIG CHANGE n’a pas observé ces résultats.
En cas d’échec de l’installation ou de l’accès
Conservez le dossier talorys/ d’origine. Si l’installation s’interrompt en cours de route, relancez la même commande depuis le répertoire parent. Selon le mainteneur, le manifeste lui permet de reprendre en réutilisant les noms de ressources existants, sans supprimer de données. Une nouvelle adresse pages.dev peut mettre quelques minutes à passer les contrôles d’état ; une nouvelle exécution peut ensuite terminer la vérification. En cas d’erreur d’autorisation, vérifiez que vous avez sélectionné le bon compte Cloudflare et que vous disposez des accès indiqués. Depuis le dossier généré, la commande de maintenance documentée est :
npx create-talorys@latest doctorLe README documente aussi status ainsi que update. Si vous oubliez le mot de passe propriétaire, exécutez npx create-talorys@latest reset-password depuis talorys/ ; selon le mainteneur, cette opération remplace le secret et déconnecte tous les appareils. Le tableau de dépannage du mainteneur indique qu’un blocage de connexion après plusieurs échecs peut se lever au bout de 15 minutes. Consultez ses conseils de dépannage avant de modifier manuellement les ressources Cloudflare.
Confidentialité, contrôle et coût
Le mainteneur décrit Talorys comme une application mono-utilisateur, avec autorisation côté serveur, sessions protégées par HMAC, absence d’URL publique pour le Worker et absence de télémétrie envoyée au développeur. Ce sont des caractéristiques déclarées de la conception, pas les conclusions d’un audit de sécurité indépendant. La page de connexion Pages reste accessible publiquement. Lorsque le modèle Workers AI de Cloudflare s’exécute, Cloudflare traite les invites de conversation et les mémoires pertinentes ; conserver le stockage dans votre compte ne signifie pas que l’inférence s’effectue sur votre propre appareil. Le mainteneur indique que les routines IA programmées disposent d’outils en lecture seule, tandis que les rappels ordinaires et les résumés de tâches sont déterministes. Évitez de saisir dans une conversation des informations que vous ne voudriez pas transmettre à Cloudflare pour l’inférence, et vérifiez toute suggestion de tâche ou de modification de mémoire avant de vous y fier.
Le README du mainteneur n’indique pas de frais de service distincts pour Talorys, mais Cloudflare impose des limites à l’échelle du compte. Selon la page de tarification Workers AI de Cloudflare du 9 octobre, l’offre Workers Free inclut 10 000 Neurons par jour pour l’IA, avec une remise à zéro à 00:00 UTC ; au-delà de cette allocation quotidienne, il faut passer à Workers Paid, où l’excédent est facturé 0,011 $ par tranche de 1 000 Neurons. Cloudflare affiche glm-4.7-flash pour les tarifs unitaires de 0,0605 $ par million de jetons d’entrée et de 0,40 $ par million de jetons de sortie, tandis que la facturation et l’allocation gratuite reposent sur les Neurons. Ces seuls tarifs unitaires ne permettent pas de déterminer combien de conversations tiennent dans une journée gratuite. Workers et Durable Objects ont leurs propres limites de requêtes, de calcul et de stockage ; les fonctions Pages sont facturées comme des Workers. Consultez le tableau de bord Cloudflare pour connaître l’utilisation réelle. Le mainteneur indique que les tâches, notes et rappels continuent lorsque l’allocation IA est épuisée, tandis que les conversations attendent la remise à zéro du quota.
Le changement majeur
- Talorys regroupe un assistant personnel dans une installation qui place l’application web, le Worker privé, le stockage adossé à SQLite et la programmation dans le compte Cloudflare de l’utilisateur. Le programme d’installation du mainteneur vérifie l’accès, le rejet d’une authentification invalide et l’état du stockage avant de renvoyer une URL.
- Une personne techniquement à l’aise peut vérifier elle-même ce qui reste à confirmer : se connecter, enregistrer un rappel ponctuel, observer sa notification et exporter les données de l’application. Ce contrôle compte, car la vérification d’état du programme d’installation ne lance pas d’inférence conversationnelle et ne prouve pas la livraison d’un rappel.
- La propriété du compte donne à l’utilisateur le contrôle du déploiement et des données stockées, tandis que Cloudflare continue d’exécuter l’infrastructure et de traiter les invites envoyées à Workers AI. L’allocation gratuite est plafonnée par jour, et un dépassement sur un compte payant peut être facturé.
Sources et lectures complémentaires
Le README de Talorys décrit le produit, l’installation en une commande, la sauvegarde et les commandes de maintenance. Son guide de déploiement précise les étapes d’installation, les autorisations nécessaires et le comportement de reprise. Les documents du mainteneur sur l’architecture et la sécurité expliquent le parcours des requêtes et les protections annoncées ; aucun des deux ne constitue un audit indépendant. La tarification Workers AI, la fiche du modèle et la tarification Workers établissent les limites et tarifs cités. La révision du dépôt principal du mainteneur retenue pour cette mission est 4aa1db8f997ff034a84b1ff9256b67abfa4f4b2b (10 octobre 2026). Le programme d’installation @latest et les tarifs de la plateforme peuvent évoluer après publication.



