01 — Pourquoi
Sans cadre, l’agent improvise
Un agent libre code vite — et contourne specs, frontières d’architecture et exigences sécu. iASSET impose un contrat visible avant le premier diff.
En attente…
02 — Bundle
Cinq lettres, un dossier versionné
iasset/ concentre le contrat du projet. Agents IDE, flow local et child pipelines GitLab lisent les mêmes YAML.
En attente…
03 — Graphe · 0.4.0
Assets en overlay, pas un nouveau runtime
Intent, Design, Code, Ops et Telemetry forment un DAG projeté depuis iasset/. OpenAPI, Terraform, Grafana restent chez le consommateur — le CLI pointe et orchestre.
En attente…
Design déclaré
iasset design * pointe vers OpenAPI / Prisma du projet — pas de générateur dans le package.
Ops gated
Staging automatisable ; prod toujours --human / job manuel GitLab.
Telemetry → Intent
Breach SLO ouvre un Intent draft — jamais un flow automatique.
04 — Boucle agent
Spécifier avant d’écrire
Le skill iasset-change et iasset flow imposent l’ordre : spec → architecture → sécurité → tests → implémentation bornée → évaluation.
En attente…
05 — Livraison
Multi-turn local, gates sur runners
Les tours cognitifs restent en local (flow). GitLab orchestre la distribution : ci emit → child pipeline, un job / runner par agent, suite, scanner ou spec — sans Kafka ni Temporal dans le CLI.
En attente…
06 — SDLC agentic · ADR 013
Distribué, déterministe, auditable
Un vrai SDLC agentic n’est pas un chatbot : c’est un plan de contrôle sur GitLab, des rôles bornés, et une preuve append-only. Décision : ADR 013 · roadmap Phase A→C.
En attente…
GitLab = bus
File, DAG needs, artifacts, isolation — pas Temporal / Kafka dans le npm.
Least privilege
Write policy immuable, deny-read secrets, tool-policy, tokens scrubbés par kind de job.
Parité local
agent check-write/read, validate, evals — mêmes refus qu’en CI.
07 — CLI
Pilotage via la ligne de commande
Package zot-iasset@0.4.0 — init, flow, graph, event, design, ops, telemetry, CI child-pipeline (orchestrate, context-pack, attest, mcp read-only).
1. Initialiser
Crée iasset/ (A/S/S/E/T + skills + agents).
iasset init --architecture hexagonal
2. Graphe
Projette Intent / Design / Code (+ Ops / Telemetry s’ils existent).
iasset graph status
3. Flow
Implement → gates → repair → MR si vert.
iasset flow --spec contacts.create
4. CI runners
Child pipeline : un job par agent / scanner / suite.
iasset ci emit --mode all
08 — Diffusion
Un cadre, plusieurs surfaces
Le même bundle alimente les IDE agents et la CI GitLab. Les exports restent dérivés : la source de vérité est toujours iasset/.
En attente…
Auditable
Behaviors, frontières, scanners, hash-chain events et attestations reports — reviewables comme du code.
Déterministe en CI
Reviews gate-first, scanners secrets/deps optionnellement obligatoires, modes review · implement · orchestrate · ops · telemetry.
ADR 013
GitLab = bus (pas Temporal). Deterministic first, LLM second (IASSET_HYBRID_LLM). HITL prod/merge. Context pack, agent-sandbox + quotas policy, MCP lecture seule (iasset mcp / evals). Tokens LP par kind (SEC-10).