Home Assistant intègre HACS en « Marketplace » officielle et absorbe les installations existantes
Home Assistant a fusionné HACS, le magasin communautaire qui distribue intégrations, cartes et thèmes depuis des années, dans une intégration système officielle baptisée Marketplace. Les installations HACS existantes sont reprises automatiquement, mais le modèle de confiance — sans signature, réservé à l’administrateur — ne change pas.
28 septembre 2026. Une pull request intitulée « Add Marketplace integration » entre dans le cœur de Home Assistant. 1er octobre 2026. Elle est fusionnée : HACS, le Home Assistant Community Store, devient une intégration officielle nommée Marketplace. 1er octobre 2026. La fusion est rétrocompatible — les installations HACS existantes sont reprises à la première exécution, sans réinstallation. Pourquoi c’est important : le plus gros écosystème auto-hébergé de domotique absorbe son magasin d’extensions dans le produit lui-même, et des centaines de milliers d’installations basculent d’un outil tiers vers un composant de base.
La fin d’une anomalie vieille d’une décennie
Depuis des années, HACS jouait un rôle paradoxal : c’était la porte d’entrée la plus populaire pour installer des intégrations personnalisées, des cartes de tableau de bord, des thèmes et des templates dans Home Assistant, tout en restant une extension non officielle, maintenue en dehors du projet. On l’installait soi-même, il vivait dans custom_components, et il fallait un compte GitHub pour naviguer dans son catalogue.
La pull request #183502, ouverte le 28 septembre et fusionnée le 1er octobre, met fin à cette bizarrerie. Le code de HACS entre dans Home Assistant sous le nom de Marketplace, avec l’objectif assumé de le faire entrer « avec le moins d’effort possible et le plus fidèlement possible », avant toute évolution future.
Le résultat est une intégration système : elle est active par défaut, sans installation manuelle, et son panneau apparaît sous Paramètres. Pour l’utilisateur, le magasin cesse d’être une couche rapportée pour devenir un composant de la plateforme.
Ce qui change pour l’utilisateur
La nouveauté la plus visible est la disparition de l’obligation de compte GitHub. La navigation, l’installation et la mise à jour depuis le catalogue fonctionnent désormais sans compte GitHub : une version du catalogue s’installe directement depuis son archive ou son actif de release, sans passer par l’API GitHub. Seules les autres versions et les dépôts personnalisés exigent encore une connexion GitHub, établie par le flux de périphérique depuis le panneau.
Chaque téléchargement reçoit une entité de mise à jour, de sorte que les mises à jour des extensions apparaissent aux côtés du reste de Home Assistant dans le mécanisme standard. C’est un détail de confort, mais il aligne le cycle de vie des extensions sur celui des intégrations officielles.
Un avertissement au premier lancement est présenté à chaque utilisateur, et non à chaque installation. Il prévient des risques du contenu communautaire. Tant qu’il n’est pas accepté, rien ne s’installe ni ne se met à jour — en revanche, la consultation du catalogue reste possible avant acceptation.
La migration : tout est repris, rien n’est perdu
Pour les installations existantes, la transition est pensée pour être indolore. Au premier démarrage, Marketplace reprend les installations HACS : l’entrée de configuration est convertie sur place, et le stockage, les entités, les appareils, les ressources de tableau de bord et les dépôts personnalisés sont transportés tels quels.
Les chemins familiers survivent. Les routes /hacs et /hacsfiles continuent de fonctionner, ce qui préserve les références déjà en place dans les tableaux de bord et les templates. L’intégration HACS elle-même, ainsi que ses fichiers, sont retirés — le chargeur bloque désormais l’ancienne intégration personnalisée HACS et désigne Marketplace comme son remplaçant.
Une perte assumée : les applications AppDaemon et les scripts Python ne sont plus gérés par Marketplace. Un message de réparation indique aux utilisateurs concernés lesquels sont touchés.
Le modèle de confiance ne bouge pas
C’est le point que l’on aurait aimé voir évoluer : Marketplace n’introduit ni signature ni somme de contrôle sur ce qui est installé. Le catalogue est servi par data-v2.hacs.xyz — le même que HACS — et les fichiers transitent par GitHub en HTTPS, sans vérification cryptographique à l’arrivée.
Ce qui est réellement protégé est documenté avec soin : chaque commande est réservée à l’administrateur ; les écritures et suppressions restent confinées dans leurs dossiers ; les téléchargements et archives ont des limites de taille et de membres ; les thèmes sont lus sans balises YAML ; les README passent par l’assainisseur markdown ; et le jeton GitHub est exclu des URL de téléchargement et des diagnostics. Le remplacement d’une intégration native par une extension exige une confirmation explicite.
Le catalogue reste servi par data-v2.hacs.xyz, le même point de distribution que HACS utilisait, et c’est lui qui décide quels dépôts et quelles versions sont proposés, retirés ou marqués critiques. La fusion ne change donc ni la source des extensions ni leur contenu : elle change seulement la façon dont Home Assistant les installe et les met à jour. Pour les dépôts personnalisés, la connexion GitHub reste nécessaire, établie par le flux de périphérique depuis le panneau — un compromis assumé entre la commodité du catalogue officiel et la liberté des sources tierces.
Mais l’essentiel demeure : une intégration installée s’exécute à l’intérieur de Home Assistant, et une carte installée s’exécute dans le navigateur de chaque utilisateur. Accepter l’avertissement, c’est accorder à du code communautaire les mêmes privilèges qu’aujourd’hui, sans filet cryptographique supplémentaire.
Pourquoi cette absorption compte
HACS n’est pas un magasin parmi d’autres : c’est, de loin, la distribution la plus utilisée de l’écosystème Home Assistant. Des dizaines de milliers d’installations s’en servent pour ajouter des intégrations personnalisées qui n’ont pas encore rejoint le noyau officiel — panneaux de gestion d’énergie, intégrations de marques locales, cartes de tableau de bord sophistiquées. En l’absorbant, Home Assistant reconnaît que la frontière entre « officiel » et « communautaire » est devenue poreuse : une large part de la valeur de la plateforme vient de code que le projet ne maintient pas lui-même.
Le risque était réel de voir cette dépendance se fragiliser. HACS vivait dans custom_components, un dossier que Home Assistant pouvait, à tout moment, traiter différemment — un changement de chargeur, et le magasin entier cessait de fonctionner. En intégrant le code dans le cœur, le projet sécurise la continuité du mécanisme d’installation, même si le contenu du catalogue reste, lui, du code communautaire non signé.
La migration automatique est d’ailleurs le signal le plus clair de cette volonté de continuité : plutôt que de demander aux utilisateurs de réinstaller, Marketplace reprend les installations existantes, y compris les dépôts personnalisés et les ressources de tableau de bord. C’est le genre de décision qu’un éditeur prend quand il sait que casser la migration reviendrait à casser des centaines de milliers de maisons connectées.
Verdict
Si vous utilisez HACS, vous n’avez rien à faire : Marketplace reprendra votre installation à la prochaine mise à jour de Home Assistant, et vos intégrations, cartes et thèmes continueront de fonctionner via /hacs. À l’occasion de la bascule, relisez l’avertissement au premier lancement : il formalise ce que vous acceptiez déjà implicitement — du code communautaire exécuté avec les privilèges de l’administrateur. Si vous gérez des installations pour d’autres personnes, c’est le moment de poser la règle : qui a le droit d’accepter cet avertissement, et quelles sources personnalisées sont autorisées. Le risque ne change pas de nature ; il devient simplement plus visible, au centre d’un produit devenu officiel.