zot/iasset

Blueprint — SDLC agentic, gouverné

0.4.0 — cadre déclaratif A/S/S/E/T, GitLab comme bus, gates déterministes avant tout LLM, agents least-privilege, humain sur merge et prod.

01 — Pourquoi

Sans cadre, l’agent improvise

Un agent libre code vite — et contourne specs, frontières d’architecture et exigences sécu. iASSET impose un contrat visible avant le premier diff.

ANIMATION · CHAOS → CADRE · LOOP

En attente…

Agent libre Avec iASSET Prompt « ajoute le login » Code direct pas de comportement Dette frontières cassées Prompt même intention iasset/ spec · arch · sécu Impl. bornée gates + eval

02 — Bundle

Cinq lettres, un dossier versionné

iasset/ concentre le contrat du projet. Agents IDE, flow local et child pipelines GitLab lisent les mêmes YAML.

ANIMATION · A · S · S · E · T · LOOP

En attente…

A Architecture S Specification S Security E Evaluation T Tests boundaries.yaml behaviors · contrats OWASP · scanners modes · gate-conduct plans · suites CI

03 — Graphe · 0.4.0

Assets en overlay, pas un nouveau runtime

Intent, Design, Code, Ops et Telemetry forment un DAG projeté depuis iasset/. OpenAPI, Terraform, Grafana restent chez le consommateur — le CLI pointe et orchestre.

ANIMATION · INTENT → DESIGN → CODE → OPS → TELEMETRY

En attente…

Intent behaviors Design contrats Code targets Ops staging · prod Telemetry SLO → draft journal events.jsonl · jamais d’auto-flow depuis une breach

Design déclaré

iasset design * pointe vers OpenAPI / Prisma du projet — pas de générateur dans le package.

Ops gated

Staging automatisable ; prod toujours --human / job manuel GitLab.

Telemetry → Intent

Breach SLO ouvre un Intent draft — jamais un flow automatique.

04 — Boucle agent

Spécifier avant d’écrire

Le skill iasset-change et iasset flow imposent l’ordre : spec → architecture → sécurité → tests → implémentation bornée → évaluation.

ANIMATION · CHANGE LOOP · REQUEST / RESPONSE

En attente…

1 · Spec behavior YAML 2 · Architecture may / must_not 3 · Security requirements 4 · Tests unit · scenario 5 · Impl. AGENT_MAY only 6 · Eval commit · gates

05 — Livraison

Multi-turn local, gates sur runners

Les tours cognitifs restent en local (flow). GitLab orchestre la distribution : ci emit → child pipeline, un job / runner par agent, suite, scanner ou spec — sans Kafka ni Temporal dans le CLI.

ANIMATION · IMPLEMENT → GATES → MR · LOOP

En attente…

Ticket issue · spec draft Implement cursor · claude · openai Gates validate · reviews Scanners SAST · secrets · deps MR GitLab si GREEN seulement Repair max-rounds

06 — SDLC agentic · ADR 013

Distribué, déterministe, auditable

Un vrai SDLC agentic n’est pas un chatbot : c’est un plan de contrôle sur GitLab, des rôles bornés, et une preuve append-only. Décision : ADR 013 · roadmap Phase A→C.

ANIMATION · LOCAL MULTI-TURN → GATES CI → HITL

En attente…

Local flow · repair ci emit orchestrate · tags Runners gate · sandbox HITL merge · prod deterministic first · LLM advisory (IASSET_HYBRID_LLM) · events hash-chain · attest

GitLab = bus

File, DAG needs, artifacts, isolation — pas Temporal / Kafka dans le npm.

Least privilege

Write policy immuable, deny-read secrets, tool-policy, tokens scrubbés par kind de job.

Parité local

agent check-write/read, validate, evals — mêmes refus qu’en CI.

07 — CLI

Pilotage via la ligne de commande

Package zot-iasset@0.4.0 — init, flow, graph, event, design, ops, telemetry, CI child-pipeline (orchestrate, context-pack, attest, mcp read-only).

iasset · 0.4.0

1. Initialiser

Crée iasset/ (A/S/S/E/T + skills + agents).

iasset init --architecture hexagonal

2. Graphe

Projette Intent / Design / Code (+ Ops / Telemetry s’ils existent).

iasset graph status

3. Flow

Implement → gates → repair → MR si vert.

iasset flow --spec contacts.create

4. CI runners

Child pipeline : un job par agent / scanner / suite.

iasset ci emit --mode all

08 — Diffusion

Un cadre, plusieurs surfaces

Le même bundle alimente les IDE agents et la CI GitLab. Les exports restent dérivés : la source de vérité est toujours iasset/.

ANIMATION · SYNC TARGETS · LOOP

En attente…

iasset/ source de vérité Cursor .cursor/skills Claude Code .claude/CLAUDE.md OpenCode AGENTS.md · .opencode GitLab CI child · 1 runner / agent

Auditable

Behaviors, frontières, scanners, hash-chain events et attestations reports — reviewables comme du code.

Déterministe en CI

Reviews gate-first, scanners secrets/deps optionnellement obligatoires, modes review · implement · orchestrate · ops · telemetry.

ADR 013

GitLab = bus (pas Temporal). Deterministic first, LLM second (IASSET_HYBRID_LLM). HITL prod/merge. Context pack, agent-sandbox + quotas policy, MCP lecture seule (iasset mcp / evals). Tokens LP par kind (SEC-10).