Note de système

Galidima

Inférence locale Preuves État durable

Note technique par .

Principe

Galidima est un système privé et local-first que je construis pour étudier comment l’inférence peut entrer dans un logiciel opérationnel sans devenir la source de référence.

Le problème central n’est pas d’exposer un chat. Il faut décider ce qui peut entrer dans le contexte, quels registres restent autoritaires, ce qui survit à une panne et quelles affirmations peuvent être vérifiées après une réponse.

Frontière d’inférence

Le service du modèle reste derrière une interface de fournisseur. Les moteurs locaux peuvent changer sans diffuser leurs détails d’exécution dans le reste du système ; santé, reprise, modes de requête, latence et usage sont mesurés à cette même frontière.

Le raisonnement interne ne franchit pas l’interface utilisateur. Seul le contenu final entre dans la conversation et le parcours de vérification.

Contexte et preuves

L’historique récent possède des budgets explicites. La récupération et la mémoire restent limitées au profil, tandis que les anciens messages du modèle assurent la continuité sans devenir des preuves par répétition.

Les calculs, les dates et les totaux financiers suivent des chemins déterministes. Les réponses factuelles conservent leur provenance et leur état de vérification ; une réponse contestée est exclue du futur contexte factuel.

Contrats de domaine

Au Jour Le Jour fournit à Galidima un contrat financier en lecture seule, réconcilié en centimes entiers. La couverture et la fraîcheur restent visibles lorsque le système doit utiliser un snapshot local.

MyCasaPro ne dispose pas encore d’un connecteur Galidima opérationnel. La frontière prévue est une projection distincte, révocable et en lecture seule. Cette séparation maintient l’application source comme référence et empêche l’assistant de modifier les registres opérationnels.

Durabilité opérationnelle

L’état actif reste local dans SQLite. Les snapshots, exports et sauvegardes utilisent des écritures atomiques ; leur intégrité est contrôlée avant la conservation secondaire.

Le système est aussi vérifié dans des conditions dégradées : fournisseur indisponible, intégration hors ligne, couverture financière incomplète, requêtes répétées et réponses contestées.

Méthode

La méthode consiste à définir les invariants avant l’interface, séparer l’exécution déterministe de la génération, conserver la provenance et traiter la reprise comme un comportement normal du système.