Aller au contenu

⚙️ Workflow : Human-in-the-loop de bout en bout

Un agent custodien doit être autonome dans l’analyse, mais conservateur dans l’action. Le workflow ci-dessous garde cette séparation nette.

Cycle complet

  1. Déclencheur : manuel, cron, webhook GitHub, nouveau fichier ou audit planifié.
  2. Préflight : vérifier branche, état Git, règles, plan actif et dossiers à ignorer.
  3. Exécution : lire, auditer, générer corrections ou rapport.
  4. Isolation : créer une branche dédiée ou produire un patch non appliqué.
  5. Rapport : résumer les changements, sources, risques et vérifications.
  6. Validation humaine : revue du diff, questions, corrections.
  7. Merge : seulement après accord explicite.
  8. Publication : build + déploiement, séparés du travail d’édition.

Niveaux d’autonomie

NiveauNomCe que l’agent peut faireRisque
0Report-onlyLire et produire un rapportTrès faible
1Patch proposalGénérer un patch ou planFaible
2BranchModifier une branche dédiéeMoyen
3PROuvrir une PR avec descriptionMoyen
4StagingDéployer en préproductionÉlevé
5PublishPublier en productionÀ éviter sans humain

Pour ce vault, le niveau raisonnable est 2 ou 3 : branche/PR, validation humaine, puis merge.

Préflight minimal

Avant chaque run :

  • Vérifier que le repo est propre (git status --porcelain) : si le repo est dirty (modifications non commitées), l’agent doit avorter et notifier l’opérateur. Il ne doit jamais embarquer un brouillon humain en cours dans son commit. Exception explicite uniquement : git stash avec un nom horodaté si l’opérateur a activé ce mode dans la configuration de l’agent.
  • vérifier que le plan de maintenance actif est à jour (dans ce vault : répertoire .cursor/plans/ du dépôt) ;
  • ignorer _private/, build/, dist/, .git/ et les logs obsolètes ;
  • refuser les commandes destructrices ;
  • citer les sources pour tout changement factuel.

Rapport attendu

Pour un run avec livraison git, la PR (description + diff) est la trace principale. Sinon, un rapport en chat suffit :

  • objectif ;
  • fichiers modifiés ;
  • sources consultées ;
  • changements proposés ;
  • tests ou vérifications ;
  • risques résiduels ;
  • prochaines étapes.

Voir aussi