Outil CLI
calesthio/Crucix avatar
calesthio/Crucix

Crucix : agréger 27 signaux publics dans un tableau de veille local

Votre agent de renseignement personnel. Surveille le monde à partir de plusieurs sources de données et vous envoie un ping lorsque quelque chose change.

11 704 étoiles1 826 forksJavaScriptAGPL-3.0

En bref

De quoi s’agit-il ?
Your personal intelligence agent. Watches the world from multiple data sources and pings you when something changes. Cette analyse relie ses fonctions documentées à leurs conditions d’usage.
À qui s’adresse-t-il ?
Crucix convient aux personnes qui acceptent ses dépendances et ses limites documentées. Il ne convient pas à un usage exigeant des garanties que le README ne donne pas.
Puis-je l’utiliser commercialement ?
Oui, sous conditions strictes. AGPL-3.0 est une licence à copyleft réseau : si des personnes utilisent une version modifiée via un réseau, par exemple comme service hébergé, vous devez leur proposer son code source sous la même licence.
Est-il encore maintenu ?
Oui. Les derniers commits datent d’il y a 119 jours.
En quel langage est-il écrit ?
Principalement JavaScript, d’après les statistiques de langage de GitHub.

Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 15 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.

ANALYSE OPEN SOURCE APPROFONDIE

Vingt-sept sources dans un cycle de quinze minutes

Crucix est une application JavaScript qui s'exécute localement et collecte des données provenant de 27 flux de renseignement open source, notamment la détection d'incendies par satellite, le suivi des vols, la surveillance des radiations, les indicateurs économiques, les prix de marché, les données de conflit, les listes de sanctions et le sentiment social. Le README indique qu'elle se met à jour toutes les 15 minutes et affiche tout sur un tableau de bord autonome de style Jarvis. Le dépôt héberge également une démo publique sur crucix.live, et le README avertit qu'aucun jeton, pièce, NFT, airdrop ou prévente officiel Crucix n'existe.

Le point utile à retenir est le lien entre cette promesse et un artefact vérifiable du dépôt. Une commande, un fichier de configuration, une sortie JSON ou un journal doit permettre de voir ce qui s’est réellement passé. Les informations absentes du README restent absentes de cette analyse : elles ne sont pas remplacées par une garantie imaginaire. Cette distinction compte lorsque le projet touche au matériel, à des comptes, à des données personnelles ou à des services externes. Dans le cas de Crucix, vérifiez concrètement vingt-sept sources dans un cycle de quinze minutes en conservant le nom du projet et les fichiers cités par sa documentation. Notez la sortie obtenue, les erreurs et les conditions du test ; ce sont ces éléments qui permettent de distinguer une fonction disponible d’une intégration complète. Le matériau indique une implémentation en JavaScript, sous licence AGPL-3.0, avec 11576 étoiles et 76 issues ouvertes. Ces métadonnées décrivent l’état observé, pas un niveau de support garanti.

Le tableau de bord et ses cartes de signaux

Le démarrage rapide dans le README est le suivant : cloner le dépôt, exécuter npm install, copier .env.example vers .env, puis démarrer avec npm run dev. Node.js 22 ou une version ultérieure est requis, car le code utilise fetch natif, await au niveau supérieur et ESM. Si npm run dev se termine sans sortie, le README suggère d'exécuter directement node --trace-warnings server.mjs ou node diag.mjs pour diagnostiquer le problème. Le tableau de bord s'ouvre sur http://localhost:3117, et la première collecte des 27 sources prend généralement 30 à 60 secondes ; ensuite, les mises à jour arrivent via SSE toutes les 15 minutes. Une configuration Docker est également documentée avec docker compose up -d.

Le point utile à retenir est le lien entre cette promesse et un artefact vérifiable du dépôt. Une commande, un fichier de configuration, une sortie JSON ou un journal doit permettre de voir ce qui s’est réellement passé. Les informations absentes du README restent absentes de cette analyse : elles ne sont pas remplacées par une garantie imaginaire. Cette distinction compte lorsque le projet touche au matériel, à des comptes, à des données personnelles ou à des services externes. Dans le cas de Crucix, vérifiez concrètement le tableau de bord et ses cartes de signaux en conservant le nom du projet et les fichiers cités par sa documentation. Notez la sortie obtenue, les erreurs et les conditions du test ; ce sont ces éléments qui permettent de distinguer une fonction disponible d’une intégration complète. Le matériau indique une implémentation en JavaScript, sous licence AGPL-3.0, avec 11576 étoiles et 76 issues ouvertes. Ces métadonnées décrivent l’état observé, pas un niveau de support garanti.

Alertes, commandes et idées générées

Le tableau de bord comprend un globe 3D WebGL et un mode carte plate, avec neuf types de marqueurs pour les incendies, le trafic aérien, les sites de radiation, les points de passage maritimes, les récepteurs SDR, les événements OSINT, les alertes sanitaires, les actualités géolocalisées et les événements de conflit. Il contient aussi un ticker d'actualités, une section de marché en direct utilisant les données de Yahoo Finance, des jauges de risque pour le VIX et la pression sur la chaîne d'approvisionnement, un flux OSINT provenant de 17 chaînes Telegram, un panneau delta de collecte qui montre ce qui a changé depuis la dernière exécution, et une surveillance spatiale avec les données satellites CelesTrak. Le README décrit un mode de performance, VISUALS LITE, qui réduit les effets de rendu sans supprimer de sources de données. Les données de marché en direct utilisent Yahoo Finance sans clé API.

Le point utile à retenir est le lien entre cette promesse et un artefact vérifiable du dépôt. Une commande, un fichier de configuration, une sortie JSON ou un journal doit permettre de voir ce qui s’est réellement passé. Les informations absentes du README restent absentes de cette analyse : elles ne sont pas remplacées par une garantie imaginaire. Cette distinction compte lorsque le projet touche au matériel, à des comptes, à des données personnelles ou à des services externes. Dans le cas de Crucix, vérifiez concrètement alertes, commandes et idées générées en conservant le nom du projet et les fichiers cités par sa documentation. Notez la sortie obtenue, les erreurs et les conditions du test ; ce sont ces éléments qui permettent de distinguer une fonction disponible d’une intégration complète. Le matériau indique une implémentation en JavaScript, sous licence AGPL-3.0, avec 11576 étoiles et 76 issues ouvertes. Ces métadonnées décrivent l’état observé, pas un niveau de support garanti.

Installation Node.js ou Docker

Crucix peut envoyer des alertes à plusieurs niveaux vers Telegram et Discord, avec les niveaux FLASH, PRIORITY et ROUTINE. Le bot Telegram répond à des commandes comme /status, /sweep, /brief, /portfolio, /alerts, /mute et /unmute ; le bot Discord offre les mêmes fonctionnalités avec des commandes slash et des embeds enrichis. Un repli webhook pour Discord envoie des alertes unidirectionnelles sans nécessiter discord.js. Une couche LLM optionnelle se connecte à huit fournisseurs, notamment Anthropic, OpenAI, Gemini, OpenRouter, Codex, MiniMax, Mistral et Grok, et est utilisée pour générer des idées de trading et évaluer les alertes plus intelligemment. Si aucun LLM n'est configuré, un moteur basé sur des règles gère l'évaluation des alertes.

Le point utile à retenir est le lien entre cette promesse et un artefact vérifiable du dépôt. Une commande, un fichier de configuration, une sortie JSON ou un journal doit permettre de voir ce qui s’est réellement passé. Les informations absentes du README restent absentes de cette analyse : elles ne sont pas remplacées par une garantie imaginaire. Cette distinction compte lorsque le projet touche au matériel, à des comptes, à des données personnelles ou à des services externes. Dans le cas de Crucix, vérifiez concrètement installation node.js ou docker en conservant le nom du projet et les fichiers cités par sa documentation. Notez la sortie obtenue, les erreurs et les conditions du test ; ce sont ces éléments qui permettent de distinguer une fonction disponible d’une intégration complète. Le matériau indique une implémentation en JavaScript, sous licence AGPL-3.0, avec 11576 étoiles et 76 issues ouvertes. Ces métadonnées décrivent l’état observé, pas un niveau de support garanti.

Clés API, stockage local et confidentialité

Le README regroupe les 27 sources en niveaux : OSINT de base et géopolitique, économique et financier, météo et environnement et social, espace et satellites, et données de marché en direct. Certaines sources nécessitent des clés, mais le README indique que plus de 18 sources fonctionnent sans authentification. Trois clés gratuites sont recommandées pour les données les plus utiles : FRED, NASA FIRMS et EIA. Les clés optionnelles couvrent ACLED, AISStream, ADS-B Exchange et les fournisseurs LLM. Sans aucune clé, les sources manquantes renvoient des erreurs structurées et le reste de la collecte continue. Le README note également qu'OpenSky peut renvoyer HTTP 429 lorsque ses points d'accès publics sont interrogés trop agressivement, et Crucix affiche ce plafonnement dans l'état des sources plutôt que de le contourner.

Le point utile à retenir est le lien entre cette promesse et un artefact vérifiable du dépôt. Une commande, un fichier de configuration, une sortie JSON ou un journal doit permettre de voir ce qui s’est réellement passé. Les informations absentes du README restent absentes de cette analyse : elles ne sont pas remplacées par une garantie imaginaire. Cette distinction compte lorsque le projet touche au matériel, à des comptes, à des données personnelles ou à des services externes. Dans le cas de Crucix, vérifiez concrètement clés api, stockage local et confidentialité en conservant le nom du projet et les fichiers cités par sa documentation. Notez la sortie obtenue, les erreurs et les conditions du test ; ce sont ces éléments qui permettent de distinguer une fonction disponible d’une intégration complète. Le matériau indique une implémentation en JavaScript, sous licence AGPL-3.0, avec 11576 étoiles et 76 issues ouvertes. Ces métadonnées décrivent l’état observé, pas un niveau de support garanti.

Ce que signifie réellement une corrélation

Le code est en ESM pur avec des fichiers .mjs, et Express est la seule dépendance d'exécution ; discord.js est optionnel. L'orchestrateur dans apis/briefing.mjs exécute toutes les sources en parallèle avec Promise.allSettled, et chaque module de source exporte une fonction briefing() qui peut être exécutée de manière autonome. Le moteur delta suit les changements entre les collectes, et le tableau de bord est un fichier HTML autonome qui fonctionne avec ou sans serveur. Les métadonnées du dépôt listent 11 158 étoiles, 1 766 forks et 66 problèmes ouverts. La licence est AGPL-3.0, et l'extrait de licence exige qu'une version modifiée exécutée sur un serveur réseau mette son code source à la disposition des utilisateurs. Le README ne fournit pas de benchmarks de performance, de résultats d'audit de sécurité ou de déclaration de garantie au-delà du texte de licence.

Le point utile à retenir est le lien entre cette promesse et un artefact vérifiable du dépôt. Une commande, un fichier de configuration, une sortie JSON ou un journal doit permettre de voir ce qui s’est réellement passé. Les informations absentes du README restent absentes de cette analyse : elles ne sont pas remplacées par une garantie imaginaire. Cette distinction compte lorsque le projet touche au matériel, à des comptes, à des données personnelles ou à des services externes. Dans le cas de Crucix, vérifiez concrètement ce que signifie réellement une corrélation en conservant le nom du projet et les fichiers cités par sa documentation. Notez la sortie obtenue, les erreurs et les conditions du test ; ce sont ces éléments qui permettent de distinguer une fonction disponible d’une intégration complète. Le matériau indique une implémentation en JavaScript, sous licence AGPL-3.0, avec 11576 étoiles et 76 issues ouvertes. Ces métadonnées décrivent l’état observé, pas un niveau de support garanti.

Conclusion éditoriale

Crucix convient aux personnes qui acceptent ses dépendances et ses limites documentées. Il ne convient pas à un usage exigeant des garanties que le README ne donne pas. Avant adoption, exécutez le parcours propre à Crucix, observez les sorties et vérifiez les permissions, les données et la version réellement utilisées.

Sources officielles

  1. Official documentation
  2. Official README
  3. Project repository
Notes de la communauté

Notes de la communauté