#1. La phrase canonique
KySpectra est la plateforme agentique qui transforme une intention en logiciel gouverné — de la spécification au déploiement en production — sans jamais rompre la traçabilité.
Cette phrase est la seule formulation de référence. Tout autre texte public (site, deck, communiqué, publicité) doit en être une reformulation fidèle, jamais une promesse plus large.
#Déclinaisons autorisées
| Format | Texte |
|---|---|
| Ultra-court (8 mots) | De l'intention au logiciel en production, gouverné. |
| Court (1 ligne) | KySpectra : la plateforme agentique SDD/SDLC qui relie spécification, agents IA et déploiement dans une seule chaîne traçable. |
| Réseaux sociaux (280 car.) | KySpectra relie la spécification, les agents IA et le déploiement en une seule chaîne traçable. Chaque décision d'un agent est spécifiée, tracée, approuvée. Le logiciel arrive en production sans que personne ne perde le fil. |
| Ascenseur (30 s) | Les équipes logicielles ont adopté l'IA générative, mais elles produisent du code dont personne ne sait plus d'où il vient ni pourquoi il existe. KySpectra remet la spécification au centre : vous décrivez ce que le produit doit faire, des agents IA gouvernés fabriquent, testent et déploient, et chaque artefact reste relié à l'exigence qui l'a motivé. Résultat : la vitesse de l'IA, avec la traçabilité que réclament l'audit et la conformité. |
#2. Vision
À dix ans : que plus aucune ligne de code en production ne soit orpheline de son intention.
Nous croyons que la génération de logiciel par IA a déplacé le goulot d'étranglement. Écrire du code n'est plus le problème. Le problème est devenu : savoir ce qui a été écrit, pourquoi, sur la foi de quelle décision, validé par qui, et ce qui casse si on le change. La vitesse sans traçabilité produit une dette d'intelligibilité qui se paie en incidents, en audits impossibles et en équipes qui n'osent plus toucher à leur propre système.
KySpectra prend le pari inverse de la mode : la spécification n'est pas de la paperasse d'avant-projet, c'est la structure de données centrale du cycle de vie. Tout part d'elle, tout y revient, y compris le code écrit par une machine.
#3. Mission
Donner à toute équipe — de la personne seule à la direction informatique de grande entreprise — une chaîne continue et gouvernée entre l'intention et la production.
Quatre missions opérationnelles :
| # | Mission | Ce que cela veut dire concrètement |
|---|---|---|
| M1 | Rendre la spécification exécutable | Une exigence n'est pas un document Word : c'est un objet versionné, typé, relié, qui déclenche du travail et contre lequel on vérifie le résultat. |
| M2 | Gouverner les agents IA comme on gouverne des employés | Registre central, capacités explicitement accordées, refus par défaut, séparation des devoirs, plafond d'autonomie, budget, journal d'audit chaîné. |
| M3 | Fermer la boucle jusqu'à la production | Construire, tester, scanner, faire approuver, déployer, surveiller — et remonter les défauts vers la spécification qui les a produits. |
| M4 | Comprendre l'existant avant de le refaire | Rétro-ingénierie d'un dépôt réel vers des artefacts d'architecture et des spécifications, pour que la modernisation parte du vrai, pas d'un fantasme. |
#4. Valeurs — et le comportement produit qui les prouve
Une valeur qui ne se traduit pas par un comportement observable du produit n'est pas une valeur, c'est un slogan. Chaque ligne ci-dessous est vérifiable dans le code.
| Valeur | Comportement produit qui la prouve |
|---|---|
| Honnêteté d'ingénierie | Une fonctionnalité non configurée répond 501 Not Implemented avec un message explicite, jamais un faux succès. Interrupteur maître DEPLOY_LIVE à false par défaut : sans lui, aucun déploiement n'est simulé. |
| Refus par défaut | Le moteur de politique d'exécution est une liste d'autorisations : toute action non explicitement couverte est refusée et journalisée sous policy_id="deny-by-default". |
| Séparation des devoirs | Impossible d'approuver sa propre soumission : la machine à états de revue rejette submitted_by == reviewer_id, et l'interface bloque le bouton avant même l'appel serveur. |
| Traçabilité opposable | Journal d'audit à chaîne de hachage, vérifiable par un endpoint dédié. Un rapport de conformité Loi 25 se génère sur une période donnée. |
| Étanchéité entre clients | Un identifiant de locataire en désaccord avec le jeton renvoie 404, pas 403 : on ne révèle pas même l'existence de la ressource d'autrui. |
| Sobriété assumée | Budgets et fenêtres de quota par périmètre, plafonds de jetons, prix par modèle, et une garantie explicite : sans service de facturation joignable, le reçu indique metered=false — jamais un montant inventé. |
| Bilingue de naissance | Français langue par défaut du produit et de la documentation, anglais de plein droit. Les deux jeux de messages sont maintenus à parité stricte de clés. |
#5. Ce que KySpectra n'est pas
Poser les limites vaut mieux que de laisser le marché les inventer.
- Ce n'est pas un assistant de complétion de code. KySpectra n'entre pas en concurrence avec un outil qui suggère la ligne suivante dans l'éditeur ; il gouverne le cycle qui entoure cette ligne.
- Ce n'est pas une plateforme sans-code. Le résultat est du vrai code, dans un vrai dépôt, avec un vrai pipeline. Il n'y a pas d'enfermement dans un moteur propriétaire d'exécution.
- Ce n'est pas un outil de gestion de projet. Les tickets ne sont pas la source de vérité : la spécification l'est.
- Ce n'est pas une IA qui décide seule. L'autonomie est un plafond configuré (N0 à N3), plafonné à son tour par le plan commercial, et dégradé vers le niveau le plus bas en cas d'incertitude.
#6. Historique — chronologie vérifiée
Toutes les dates proviennent de l'historique Git du dépôt (255 commits au 2026-08-17).
| Date | Étape |
|---|---|
| 2026-07-23 | Premier commit. Fondation générique : châssis SaaS multi-locataire, framework multi-agents, deux portails, infrastructure Docker/Kubernetes, pipeline Dev/QA/Prod. |
| 2026-07-26 | Couche agentique centrale : SDK de flotte, six agents spécialisés, coordinateur, collège d'agents. |
| 2026-07-27 → 2026-08-09 | Pause de quinze jours sans commit. |
| 2026-08-10 | Bascule vers la mise en production : rôles virtuels, module de démonstration, isolation inter-locataires, durcissement issu des tests profonds. |
| 2026-08-11 | Certification de production : dix tranches fonctionnelles sur dix. |
| 2026-08-12 | Ouverture du programme de parité : regroupement des échecs, paquets de méthodes, émetteurs de rétro-ingénierie (C4, modèle de données, OpenAPI, machines à états). |
| 2026-08-13 | Journée la plus dense (58 commits). Résolution d'un incident bloquant en production (la passerelle d'API redémarrait en boucle faute d'une règle réseau vers Keycloak). Interfaces d'administration des locataires et des rôles. |
| 2026-08-14 | Construction puis promotion du registre central d'agents sur les trois environnements. |
| 2026-08-15 | Vagues « câbler, déployer, prouver en ligne » : sept artefacts de rétro-ingénierie, génération EARS, politiques de session, signatures de webhooks. Régression navigateur post-déploiement en production : 5 sur 5. |
| 2026-08-16 | Programme IGNITION. Chaîne continue prouvée : dépôt public → rétro-ingénierie → spécifications → construction → publication → première mise en ligne. Cinq assistants guidés dans le portail. Dépôt réel de secrets dans le coffre. |
| 2026-08-17 | Exécuteurs réels mis en service et prouvés un à un : vérification LLM, génération et commit de pipeline CI/CD, analyse de base de données, test navigateur, publication Cloudflare Pages, déploiement par CLI cloud. Puis personnel virtuel IA, phase 1, prouvée en navigateur réel sur développement et production. |
#Volumétrie au 2026-08-17
| Métrique | Valeur |
|---|---|
| Commits | 255 |
| Services backend | ~30 déployables (36 répertoires sous backend/) |
| Services d'agents autonomes | 9 |
| Fichiers Python | 2 383 |
| Fichiers TypeScript/TSX | 497 |
| Fonctions de test Python | 5 472 (mesure directe) |
| Suites de tests documentées vertes | 21 sur 27 exécutables, « ~3 700 tests » selon le tableau de santé interne |
| Cas de test front-end | ~504 sur 68 fichiers |
| Environnements en ligne | 3 (développement, qualification, production) |
Note d'honnêteté. Deux compteurs de tests circulent : « ~3 700 » (tableau de santé interne, qui ne compte que les suites vertes réellement exécutées) et 5 472 (comptage direct des fonctions de test dans l'arbre, suites non exécutables incluses). La communication externe doit utiliser « plus de 3 700 tests automatisés », le chiffre le plus défendable. Ne jamais publier 5 472 sans expliquer la méthode.
#7. Le récit de marque en trois temps
À utiliser tel quel dans les decks, les communiqués et les entretiens presse.
1. Le déplacement. En deux ans, l'IA générative a rendu l'écriture de code abondante et bon marché. Les équipes produisent plus vite qu'elles ne comprennent. La question n'est plus « comment écrire ce composant ? » mais « qu'est-ce qui tourne réellement chez nous, et pourquoi ? ».
2. La dette d'intelligibilité. Un système dont personne ne peut relier une ligne de code à l'exigence qui l'a motivée est un système que l'on n'ose plus modifier. C'est un coût invisible : il n'apparaît pas au budget, il apparaît dans les délais, les incidents et les audits.
3. La proposition. KySpectra ne cherche pas à écrire du code plus vite. Il fait en sorte que tout ce qui est écrit — par une personne ou par un agent — reste relié à son intention, gouverné par des règles explicites, et vérifiable après coup. La vitesse devient soutenable.
#8. Preuves à citer (et uniquement celles-ci)
Toute preuve avancée publiquement doit figurer dans ce tableau. Les statuts suivent la convention du dossier : Livré, En cours, Planifié.
| Preuve | Statut | Portée vérifiée |
|---|---|---|
| Import d'un dépôt public → rétro-ingénierie → spécifications promues automatiquement | Livré | Prouvé en navigateur réel sur l'environnement de production |
| Produit tiers déployé et servi sur un sous-domaine dédié avec TLS | Livré | Production |
| Personnel virtuel IA : recrutement via l'interface, assignation de tâche, file de travail, organigramme | Livré (phase 1) | Développement et production |
| Dépôt réel d'un secret dans le coffre, relu indépendamment | Livré | Développement et production |
| Génération de pipeline CI/CD pour quatre fournisseurs, avec commit réel dans un dépôt | Livré | Développement |
| Publication d'un front statique vers Cloudflare Pages et vers un stockage objet | Livré | Développement |
| Analyse réelle d'une base PostgreSQL en exploitation | Livré | Développement et production |
| Journal d'audit à chaîne de hachage + rapport de conformité Loi 25 | Livré | Interface d'administration |
| Registre central d'agents, refus par défaut, séparation des devoirs | Livré | Trois environnements |
| Provisionnement automatique d'un fournisseur d'identité pour le produit client | Planifié | Bloqué par des droits d'administration Keycloak — action d'exploitation requise |
| Pilotes natifs Azure Container Apps / Cloud Run / ECS | Planifié | Le mécanisme générique par CLI cloud est prouvé ; les pilotes natifs ne le sont pas |
| Place de marché de capacités avec audience ciblée et duplication à la volée | En cours | Code écrit et testé, non déployé, non prouvé en ligne |
| Applications mobiles | Planifié | Aucun code mobile n'existe à ce jour dans le dépôt |
Règle absolue. Une ligne « Planifié » ne doit jamais apparaître dans une publicité, une fiche de magasin d'applications ou un argumentaire commercial comme une capacité disponible. Elle peut apparaître dans une feuille de route datée, présentée comme telle.
KySpectra — Plateforme agentique SDD/SDLC · par Kyrieva
Documentation : kyspectradoc.kyrieva.com ·
Dossier de lancement : Strategielancement/
Document interne de pré-lancement — version 1.0 du 2026-08-17. Les données marquées
« [Gabarit : … ] » doivent être renseignées ou revalidées avant diffusion externe.