Primebrick v3 est un framework open-source qui définit l'infrastructure, l'architecture et les règles de codage selon les meilleures pratiques. Licence MIT : utilisation commerciale sans contraintes.
Everything is an entity — not just your domain models, but settings, configurations, and metadata too. Define your entities, and Primebrick handles the rest: database migrations, API endpoints, RBAC, backoffice UI, tests — all generated following your conventions.
Votre infrastructure, vos règles. Pas de vendor lock-in : Primebrick fonctionne identiquement de votre laptop au datacenter d'entreprise, du cluster K8s au cloud public le plus proche.
Primebrick AI Chat est intégré au backoffice, pas rajouté. Le LLM s'exécute comme un conteneur local, la base de connaissances vit dans votre PostgreSQL®, les conversations restent dans votre base de données. Zéro appel à un LLM cloud par défaut — la confidentialité est la valeur par défaut, pas une option.
AI Chat vit dans votre backoffice. Les prompts, les réponses et les conversations ne quittent jamais votre infrastructure. Le LLM s'exécute comme conteneur local — zéro appel cloud par défaut.
Modèle par défaut : Qwen3™-4B-Instruct-2507, sous licence Apache 2.0. S'exécute sur CPU avec ~2,5 Go de RAM. Aucun GPU requis, aucune licence commerciale, aucun vendor lock-in.
Le runtime expose une API OpenAI®-compatible. Passez à OpenAI®, Anthropic™, Zhipu™ GLM™, DeepSeek™, Groq™ ou tout provider compatible en changeant une clé de config. Votre code ne change pas.
Stack tout Apache-2.0 (mistral.rs™, Qwen3™, Vercel AI SDK™, pgvector™). Déploiement air-gapped pris en charge. GDPR-aligned : aucun transfert de données vers des providers LLM tiers. Adapté aux secteurs régulés.
Aucune donnée ne quitte votre infrastructure. La configuration par défaut s'exécute 100% on-premise. Le LLM cloud est optionnel et opt-in — vous le configurez explicitement uniquement si vous le souhaitez.
Primebrick supporte tout le spectre des flux de développement. Utilisez votre IDE de choix pour du codage approfondi et hands-on. Ou laissez les agents IA construire des fonctionnalités directement depuis l'app web — sans environnement local.
Agents IA dans le navigateur
Décrivez ce que vous voulez, approuvez le plan, et les agents IA le construisent directement dans l'app web. Pas de setup local, pas de config d'environnement. De l'idée à la fonctionnalité déployée sans quitter le navigateur.
VS Code, Cursor, Windsurf
Cloner, exécuter localement, déboguer avec des breakpoints, contrôle total. L'expérience développeur traditionnelle avec toutes les conventions du framework appliquées par l'outillage.
Primebrick est opinionated sur l'architecture mais design-free sur l'UI. Utilisez n'importe quelle bibliothèque de composants — vanilla, Svelte™, ou notre propre Primebrick UI Library. L'architecture micro-frontend vous permet de construire n'importe quelle page avec n'importe quel composant, tandis que le framework applique les meilleures pratiques.
Paramètres, configurations, métadonnées — tout est entité. Les mêmes patterns CRUD, RBAC et validation s'appliquent partout.
Meilleures pratiques appliquées par le framework. Mais vous choisissez l'UI : HTML vanilla, Svelte™, ou notre Primebrick UI Library.
Notre propre bibliothèque de composants avec les meilleures pratiques intégrées. Utilisez-la directement ou comme référence pour vos propres composants.
Comme les microservices, mais pour le frontend. Chaque page est indépendante, déployable, et peut utiliser différentes stacks de composants.
Tout backoffice commence bien et finit dans le chaos. Primebrick v3 inverse la perspective : nous partons des meilleures pratiques et les appliquons via le framework.
Manifestes K8s, charts Helm™, templates Terraform® prêts pour staging et production.
Séparation propre entre domaine, application, infrastructure et UI. Testable par construction.
Linting, types stricts, patterns obligatoires : la dette technique est prévenue, non payée après.
OpenTelemetry, logging structuré, health-checks intégrés dès le premier commit.
Nous avons pris les décisions difficiles une fois, pour que vos équipes ne les prennent pas à chaque sprint. Chaque brique est testée, intégrée et documentée.
/ AUTHOIDC, gestion des rôles, permissions granulaires au niveau schema.
/ DATAPostgreSQL® : serveur BD ET serveur vectoriel pour l'IA générative. Soft-delete, champs d'audit, opérations bulk.
/ UICRUD, tableaux, formulaires, filtres générés depuis les schémas de domaine.
/ OBSOpenTelemetry intégré, tracing, métriques, logs corrélés.
/ MULTIIsolation logique et physique pour des milliers d'organisations.
/ SDKClients TypeScript® générés depuis les endpoints, type safety end-to-end.
Chaque module Primebrick est une brique autonome qui suit les mêmes standards partagés. Commencez par les briques intégrées, puis livrez votre propre brique de facturation ou d'inventaire en utilisant exactement le même modèle. Le SDK et le DAL font le gros du travail ; votre module déclare seulement son schéma et sa configuration typée.
ConfigEntityBase, ConfigLoader<TResult>, conventions de chemins CRUD d'entités, méta OpenAPI — chaque brique hérite des mêmes blocs de construction.
Chaque module possède son propre schéma PostgreSQL® (auth, emailsender, billing…). Aucun couplage inter-modules sur la couche de données.
Les modules exposent /meta + /openapi.json. Le proxy BE, la ConfigTable FE et le serveur MCP™ découvrent les capacités dynamiquement — pas de hard-coding.
Un nouveau module est une ou plusieurs entités de domaine, une table de config, un fichier de routes, une route FE. Le composant réutilisable ConfigTable rend sa page de paramètres automatiquement.
Primebrick utilise PostgreSQL® non seulement comme base de données, mais comme serveur vectoriel pour l'IA générative. Pas de base de données vectorielle séparée à gérer. Bientôt plus de support de bases de données.
Voyez qui édite en temps réel. Quand un collègue sauvegarde, ses changements se fusionnent dans votre formulaire silencieusement — champ par champ, jamais l'entité complète. Si vous avez tous les deux touché au même champ, vous choisissez quelle valeur gagne. Pas de refresh, pas de travail perdu, toujours synchronisés.
Voyez qui lit ou édite le même enregistrement. Les avatars affichent le champ en cours d'édition et la valeur en cours, en temps réel.
Quand un collègue sauvegarde, ses changements se fusionnent dans votre formulaire champ par champ. Les champs non touchés se mettent à jour silencieusement avec un badge vert temporaire. Sans rechargement de page.
Vous éditez tous les deux le même champ ? Le panneau de conflits affiche votre valeur, la sienne et l'original — côte à côte. Choisissez laquelle gagne, champ par champ.
Concurrence optimiste state-of-the-art intégrée. Plus d'écrasements silencieux, plus de données perdues — juste des sauvegardes sûres et sans conflit.
Primebrick passe d'une configuration laptop à un seul conteneur aux datacenters enterprise derrière un load balancer. Grâce à Redis®, peu importe comment l'infrastructure monte ou descend en charge, chaque composant reste synchronisé — invalidation du cache, état des sessions et coordination inter-instances passent toutes par une colonne vertébrale fiable.
Marquez n'importe quelle entité avec @Cached(ttl) et les lectures à ligne unique fréquentes vont d'abord à Redis®. Omettez le TTL pour les données immuables ; choisissez un TTL qui borne l'obsolescence pour les données mutables. Zéro couplage avec la DAL — le cache vit entièrement dans le SDK.
Redis® garde chaque instance sur la même page. Les écritures vont d'abord à PostgreSQL®, puis invalident le cache. Les lectures trouvent toujours des données fraîches — pas d'entrées obsolètes, pas de conditions de course, pas de surprises.
Redis® est le cache partagé. Le pod #1 invalide une clé, le pod #2 voit le miss et ré-hydrate depuis PostgreSQL®. Aucun broadcaster NATS™ nécessaire. Faites évoluer le BE horizontalement derrière n'importe quel LB — Docker®, K8s, Swarm, Azure® Container Apps, Cloud Run.
Redis® est la seule implémentation de cache livrée aujourd'hui, mais l'interface CachePort est ouverte. Implémentez votre propre cache port pour Memcached™, DragonflyDB™ ou n'importe quel KV store — aucune modification du SDK nécessaire.
Du navigateur à la base de données — ports, protocoles et flux de données clairs. Dockerisé pour le développement local, prêt avec Terraform® pour la production.
Les docs sont écrits en MDX dans chaque repo, synchronisés par CI, intégrés localement avec Transformers.js™ et stockés dans pgvector™. Le microservice AI récupère le contexte et envoie des prompts à un conteneur LLM séparé — aucun appel cloud par défaut.
Frontend, Backend, Microservices, Bibliothèques, Données — chaque couche a une responsabilité claire et communique via des protocoles définis.
SvelteKit™ Admin UI — communique uniquement avec l'API Backend
Express® API — Auth, RBAC, Service Registry, Proxy
Services Docker® indépendants — auto-enregistrement via NATS™
@primebrick/sdk + @primebrick/dal-pg — partagées
PostgreSQL® — unique magasin de données, accès via DAL
Primebrick est conçu accessibilité-d'abord. L'audit automatique WCAG 2.x + ARIA s'exécute sur chaque route via axe-core. Un rapport de conformité VPAT 2.5 INT téléchargeable couvre WCAG 2.0/2.1/2.2 (A/AA/AAA), Section 508, et EN 301 549 — pour que votre équipe de conformité ait des preuves réelles, pas des affirmations marketing.
Scans axe-core automatisés sur chaque route, chaque build. Critères de succès niveau A, AA et AAA testés en continu.
Voluntary Product Accessibility Template téléchargeable couvrant WCAG, Section 508, et EN 301 549. Généré à partir de données de scan réelles.
Rôles, états et propriétés ARIA entièrement validés. Composants compatibles avec les lecteurs d'écran prêts à l'emploi.
US Section 508 (Chapitres 3–6) et EU EN 301 549 (Clauses 4–13) couverts dans le rapport édition INT.
Primebrick applique les meilleures pratiques modernes d'authentification. Le support Passkey via WebAuthn signifie que les utilisateurs s'authentifient avec Windows Hello™, Face ID™, ou Touch ID™ — aucun mot de passe à phisher, aucun code OTP à intercepter. L'authentification multi-facteurs est intégrée au niveau de l'identité, pas ajoutée comme réflexion tardive.
Authentification passkey FIDO2/WebAuthn. Résistant au phishing par conception — aucun secret partagé, aucune attaque par rejeu.
Authentification biométrique et par code PIN sur Windows 10/11 via Windows Hello™. Aucun mot de passe requis.
Authentification biométrique sur macOS et iOS via Face ID™ et Touch ID™. Fluide, sécurisé, natif.
Authentification multi-facteurs appliquée au fournisseur d'identité (Casdoor™/OIDC). TOTP, clés matérielles et passkeys pris en charge.
Primebrick applique une posture de sécurité stricte : chaque action critique — changer un mot de passe utilisateur, modifier les permissions RBAC, altérer les paramètres de sécurité — nécessite un garde de sécurité in-app avec reconnexion admin et vérification MFA. Pas de réutilisation de session, pas d'élévation silencieuse. Cela suit l'authentification step-up NIST SP 800-63B et les exigences de gestion de session OWASP ASVS V3.4.
Les actions critiques déclenchent un modal in-app nécessitant des identifiants admin + MFA. Aucune action ne se poursuit sans vérification récente.
Conformément à NIST SP 800-63B : les opérations sensibles nécessitent un nouvel événement d'authentification, pas seulement une session existante.
Les tokens JWT/session existants sont insuffisants pour les actions critiques. Un nouveau défi MFA est toujours requis.
Répond au OWASP Application Security Verification Standard V3.4 (gestion de session pour les transactions à forte valeur).
Un scanner de conformité automatisé lit le code source de Primebrick à chaque build et mappe les contrôles de sécurité vers ISO 27001 Annexe A, NIS2 Article 21(2) et OWASP Top 10 — avec preuve fichier:ligne pour chaque contrôle. Pas de questionnaires manuels. Téléchargez le rapport complet en PDF.
17 contrôles mappés à l'Annexe A (A.5, A.6, A.8) avec preuves : RBAC, audit trail, chiffrement, contrôle d'accès.
Les 10 mesures de sécurité obligatoires couvertes : gestion d'incidents, continuité d'activité, sécurité de la chaîne d'approvisionnement.
Injection, défaillances d'authentification, défaillances cryptographiques, mauvaise configuration — mappés à des patterns de code réels avec preuves.
Rapport de conformité complet généré en PDF à chaque build. Remettez-le à vos auditeurs ou équipe de conformité.
Primebrick implémente les exigences GDPR et CCPA au niveau du code : isolation des données multi-tenant, soft-delete avec récupération, audit trails pour l'Article 30, minimisation des données via contrôle d'accès au niveau champ. Le scanner automatisé vérifie ces contrôles contre le code source réel.
Sécurité du traitement : chiffrement en transit, isolation multi-tenant, audit trails. Vérifié par analyse de code.
Droit à l'effacement : soft-delete avec colonne deleted_at et capacité de restauration. Les données sont récupérables.
Protection des données consommateurs : contrôles d'accès, audit trails et minimisation des données mappés au California Consumer Privacy Act.
Audit trail automatisé satisfait aux exigences GDPR Article 30 d'enregistrement du traitement. Chaque opération CRUD est journalisée.
Structure claire, règles de codage objectives, DX conçue pour la vitesse. Clonez, lancez, et vous êtes déjà dans un environnement de meilleures pratiques — CI/CD, linting, types, tests, observabilité.
Licence MIT, code ouvert et inspectable, déployez où vous décidez. Réduisez le time-to-market et la dette technique dès la minute zéro. Pas de vendor lock-in, pas de surprises contractuelles.
Primebrick v3 est publié sous licence MIT : vous pouvez utiliser, modifier, redistribuer et intégrer dans des produits commerciaux sans redevances. Le code est public sur GitHub®.
Clonez le repo, suivez le quick-start, et vous êtes en production avec une architecture dont vos futurs développeurs vous remercieront.