Service auto-hébergé
CoderLuii/HolyClaude avatar
CoderLuii/HolyClaude

HolyClaude : un poste de travail de codage IA basé sur Docker avec Claude Code et huit CLI IA

Station de travail de codage IA : Claude Code + interface utilisateur Web + 8 CLI AI + navigateur sans tête + 50+ outils.

2 566 étoiles270 forksJavaScriptMIT

En bref

De quoi s’agit-il ?
HolyClaude regroupe Claude Code, une interface web, un navigateur headless et des dizaines d'outils de développement dans un seul conteneur. Le README explique comment le lancer et ce qu'il ne promet pas.
À qui s’adresse-t-il ?
HolyClaude est un conteneur qui remplace une longue configuration manuelle par une seule commande docker compose up. Le README précise ce qui est inclus, comment s'authentifier et quelles limites de sécurité sont recommandées.
Puis-je l’utiliser commercialement ?
Oui. MIT est une licence permissive : vous pouvez utiliser, modifier et vendre un logiciel qui en dépend, à condition de conserver les mentions de droit d’auteur et de licence.
Est-il encore maintenu ?
Oui. Les derniers commits datent d’il y a 1 jour.
En quel langage est-il écrit ?
Principalement JavaScript, d’après les statistiques de langage de GitHub.

Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 15 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.

ANALYSE OPEN SOURCE APPROFONDIE

Un seul conteneur pour un environnement de développement IA complet

HolyClaude est un conteneur Docker construit autour de la CLI officielle de Claude Code, avec une interface web appelée CloudCLI, un navigateur Chromium headless avec Playwright, huit outils en ligne de commande IA et plus de cinquante utilitaires de développement. Le README le décrit comme le conteneur que l'auteur a construit après avoir résolu des problèmes Docker courants : mémoire partagée trop petite, Xvfb absent, identifiants d'utilisateur incompatibles, installeurs bloqués et verrous SQLite sur les montages réseau. Le dépôt est écrit en JavaScript et est sous licence MIT. Selon les métadonnées, il compte actuellement 2474 étoiles et 259 forks.

Démarrage rapide : un fichier compose, puis un navigateur

Le démarrage rapide du README comporte quatre étapes : créer un répertoire, copier un modèle docker-compose.yaml, exécuter docker compose up -d, puis ouvrir http://localhost:3001. Ensuite, vous créez un compte CloudCLI et vous vous connectez avec votre compte Anthropic. Le modèle rapide lie l'interface web à 127.0.0.1:3001, définit shm_size à 2g, ajoute les capacités SYS_ADMIN et SYS_PTRACE, désactive seccomp, et monte ./data/claude vers /home/claude/.claude et ./workspace vers /workspace. Le modèle complet expose davantage de variables d'environnement, notamment le fuseau horaire, les identifiants utilisateur et groupe, la taille du tas Node.js et les URL de notification via Apprise. Les deux modèles sont dans le dépôt.

Variantes d'image et contenu préinstallé

HolyClaude publie une balise latest qui est l'image complète, environ 4,1 Go compressés, et une balise slim d'environ 2,4 Go. L'image complète inclut tous les outils listés dans le README : Node.js 26 avec des paquets npm comme TypeScript, pnpm, Vite, ESLint et Prettier ; des paquets Python incluant pandas, NumPy, Playwright et requests ; des outils système comme git, gh, ripgrep, tmux et Chromium ; et cinq CLI IA dans les deux variantes, avec trois supplémentaires dans l'image complète. L'image slim ne contient que les outils de base, et Claude peut installer les paquets manquants à la demande. Le README liste également des versions précises pour la version actuelle : Node 26.5.1, GitHub CLI 2.97.0, npm 11.19.0, Vite 8.2.0, Wrangler 4.116.0, OpenCode 1.18.10 et Python Markdown 3.10.3.

Authentification et clés de fournisseur

HolyClaude exécute la vraie CLI Claude Code, pas un wrapper ni un proxy. Vous vous authentifiez soit via l'interface web CloudCLI avec votre abonnement Claude Max/Pro par OAuth, soit en saisissant une clé API Anthropic. Le README indique que HolyClaude est gratuit et open source, et que vous ne payez Anthropic que pour l'utilisation. Il précise également que HolyClaude ne relaie pas les identifiants ; les outils inclus les lisent depuis les fichiers du conteneur, les montages liés ou les variables d'environnement, puis contactent directement les fournisseurs que vous configurez. Les autres CLI IA nécessitent leurs propres identifiants : Gemini exige GEMINI_API_KEY, Codex accepte OPENAI_API_KEY ou un abonnement ChatGPT via codex login --device-auth, Cursor nécessite CURSOR_API_KEY, et TaskMaster utilise les clés de fournisseur que vous avez. Ollama est pris en charge comme backend alternatif en définissant ANTHROPIC_AUTH_TOKEN sur ollama et en pointant ANTHROPIC_BASE_URL vers un point de terminaison Ollama.

Persistance, permissions et sécurité des données

Les données persistantes se trouvent dans ./data/claude, monté vers /home/claude/.claude et conservé après reconstruction du conteneur, avec ./workspace pour le code. Le README avertit que ./data/claude contient des sessions Claude enregistrées et peut contenir des identifiants GitHub dans .config/gh/hosts.yml, donc il ne faut pas le committer ni le partager. La base de données du compte CloudCLI est locale au conteneur par défaut et est recréée après reconstruction, sauf si vous ajoutez un volume nommé pour /home/claude/.cloudcli. Le README déconseille de placer ce volume sur un partage réseau car les verrous SQLite y échouent. Claude Code est livré en mode acceptEdits, ce qui permet de modifier et créer des fichiers mais demande confirmation avant d'exécuter des commandes shell ou d'installer des paquets ; vous pouvez passer à bypassPermissions en éditant settings.json. Codex possède des variables d'environnement de mode de permission séparées avec des valeurs par défaut et des replis acceptEdits.

Accès à distance : ce que le README recommande et déconseille

Le fichier compose par défaut lie CloudCLI à 127.0.0.1, donc l'interface web n'est accessible que depuis l'hôte Docker. Le README est direct : ne transférez pas le port 3001 vers l'internet public, même avec un mot de passe, car le plugin de terminal web expose un shell et le conteneur détient des jetons et clés API Anthropic. Il recommande Tailscale pour un usage personnel ou un tunnel Cloudflare pour partager avec d'autres, et fournit une variable HOLYCLAUDE_BASE_PATH pour les montages de sous-chemin. L'accès SSH et Mosh optionnel est désactivé par défaut ; une fois activé, il est uniquement par clé pour l'utilisateur claude, sans mot de passe ni connexion root, et le fichier authorized_keys doit être monté en lecture seule en dehors de .claude et /workspace.

Architecture, mises à jour et licence

Dans le conteneur, entrypoint.sh prépare la configuration Git et GitHub CLI à chaque démarrage, bootstrap.sh ne s'exécute qu'au premier démarrage pour copier les paramètres par défaut, et s6-overlay agit comme PID 1 pour superviser CloudCLI, Xvfb et sshd optionnel. CloudCLI sert l'interface web sur le port 3001, et Xvfb fournit un affichage sur :99 pour les outils qui en ont besoin. La mise à jour se fait avec docker compose pull suivi de docker compose up -d. Le dépôt inclut également Desloppify, une CLI de scan de qualité de code passive par défaut et activable par projet. Le projet est publié sous licence MIT, qui accorde la permission d'utiliser, copier, modifier, fusionner, publier, distribuer, sous-licencier et vendre des copies, et déclare que le logiciel est fourni 'tel quel' sans garantie d'aucune sorte.

Le démarrage documenté est `docker compose up -d`, avec l'interface sur `http://localhost:3001`. Le compose rapide monte `./data/claude` et `./workspace`, demande `shm_size: 2g` et accorde `SYS_ADMIN` et `SYS_PTRACE`. Ne publiez pas le port 3001 sur Internet : le README rappelle que le terminal web donne accès au shell et que le conteneur conserve des jetons. Préférez Tailscale ou un tunnel Cloudflare, et vérifiez les permissions avant d'activer `bypassPermissions`.

Conclusion éditoriale

HolyClaude est un conteneur qui remplace une longue configuration manuelle par une seule commande docker compose up. Le README précise ce qui est inclus, comment s'authentifier et quelles limites de sécurité sont recommandées. La licence MIT autorise l'utilisation et la modification gratuites sans garantie.

Sources officielles

  1. Official documentation
  2. Official README
  3. Project repository
  4. Release notes
Notes de la communauté

Notes de la communauté