Aller au contenu
Chapitre 2

Le Jour des Protocoles

15 mars 2026

Chapitre 2 — Le Jour des Protocoles

Sources vérifiées : git log 2026-03-15 (110 commits) Commits clés : a634a6e (secret-write structurel) · 81fea95 (3 gaps Surface 4) · 2f06c03 (brain-constitution v1.0.0) · 9be6529 (Surface 3 VPS IP) · 3f9a85a (kanban workflow v1) · e515c67 (rename Dev/Docs → Dev/Brain)


Le 15 mars 2026, le brain n’est pas encore une plateforme — c’est encore un chantier qui tient debout par la force des conventions. Et ce jour-là, les conventions ont montré leurs limites.


L’aube qui ne dort pas

La nuit n’est pas finie que le premier commit tombe. À 00h37, context-broker est forgé — un agent qui régule le cycle respiratoire du brain. Inhale : charger du contexte. Expire : libérer. Un métronome cognitif. L’idée semble abstraite. Elle deviendra une architecture.

Puis les projets entrent en scène. Entre 04h07 et 06h28, dans un enchaînement qui ne laisse pas le temps de respirer, TetaRdPG livre deux sprints et SuperOAuth passe en Tier 1 multi-tenant en production. Le brain n’a que trois jours et il livre déjà en parallèle — des sessions s’ouvrent, se ferment, les claims BSI s’empilent. Le système fonctionne. Pas proprement — mais il fonctionne.


Le premier protocole de sécurité

À 05h47, un commit silencieux change quelque chose de structurel dans secrets-guardian. Pas une feature. Un patch. La distinction est importante.

a634a6e — patch: secrets-guardian — secret-write structurel (placeholder+sed), handoff + prompts Tier 1

Le problème est identifié : les valeurs secrètes peuvent transiter dans les paramètres des outils Claude — Edit, Write, Bash — et personne ne le vérifie. Un agent peut être bien intentionné et quand même laisser passer un secret dans un paramètre. Les règles comportementales ne suffisent pas. La règle doit être structurelle — inscrite dans le pattern d’écriture lui-même, pas dans une liste de consignes.

Le pattern est formalisé : placeholder obligatoire, injection sed silencieuse, unset val. Inscrit dans secrets-guardian comme loi non-négociable.


Le brain se nomme

Pendant que la sécurité se renforce, quelque chose de plus profond se construit. Entre 07h09 et 08h15, le BHP Phase 1 prend forme — le Brain Hot Path. Chaque fichier du brain reçoit un context_tier dans son frontmatter : always (chargé à chaque session), hot (chargé sur détection de domaine), warm (sur demande), cold (référence). En neuf commits, tous les agents sont classés. C’est le premier acte de conscience du brain sur lui-même : il sait ce qui est important et ce qui peut attendre.

À 10h18, un commit qui ne ressemble pas aux autres.

2f06c03 — kernel: brain-constitution v1.0.0 — Layer 0 identité, 8 sections, 5 levers + invariants + toggles + multi-agent

La constitution du brain. Pas un fichier de config. Pas une spec technique. Un document fondateur — qui dit ce que le brain est, ce qu’il protège, ce qu’il ne négocie pas. Layer 0. L’identité. Huit sections qui définissent les règles du jeu avant que les agents puissent jouer.

À 12h11, un rename qui dit tout : Dev/Docs → Dev/Brain. Le dossier qui s’appelait “Docs” depuis le début prend son vrai nom. Ce n’est plus de la documentation. C’est un cerveau.

e515c67 — refactor: rename Dev/Docs → Dev/Brain — paths mis à jour

14 minutes plus tard : brain v1 stable. Le mot est posé.


Trois surfaces, trois réponses

À 11h34, le deuxième patch de sécurité de la journée tombe.

81fea95 — fix(secrets-guardian): 3 gaps Surface 4 — trigger .env.example proactif, règle grep/cat MYSECRETS interdit, génération secrets jamais affichée

Trois failles comblées simultanément. Le trigger .env.example devient proactif — ne pas attendre qu’une violation se produise, bloquer dès la détection du fichier. L’interdiction explicite de lecture directe du coffre-fort secrets dans le terminal. Et la règle sur la génération de secrets : jamais affichés en clair. Ces trois gaps coexistaient depuis la création de l’agent, la veille. Il aura fallu ce jour pour les nommer et les fermer.

La détection doit être proactive, pas réactive. Attendre qu’une violation se produise, c’est déjà trop tard.


L’après-midi des livraisons

L’après-midi est un enchaînement. Le backlog est audité — six domaines, séquence prioritisée. Le cockpit v1 apparaît avec ses métriques. Le wiki reçoit son premier vrai contenu structuré.

À 17h12, le pipeline kanban prend forme.

3f9a85a — feat(pipeline): kanban workflow v1 — boot mode + kanban-scribe + cockpit mode

Ce n’est pas un outil accessoire — c’est l’ossature de comment le brain pilote les sprints multi-sessions. Le kanban-scribe devient le mécanisme d’enregistrement automatique des états de livraison, câblé au cockpit.

À 17h47, clickerz.tetardtek.com est déployé — port 3520, SSL, un projet de plus en production. Le brain ne fait pas que se construire — il construit.


La Surface 3

À 18h14, un troisième incident est traité différemment.

9be6529 — security: replace VPS IP by $VPS_HOST in handoffs + agents (secrets-guardian Surface 3)

Une IP publique traînait dans les fichiers trackés par git. La correction est chirurgicale — remplacement par variable, sans rotation, sans incident critique, mais l’événement est enregistré. La Surface 3 (commandes shell) vient d’être cartographiée dans les faits. Chaque surface — code, chat, shell, outputs — a maintenant son protocole dédié. Ce n’est pas une checklist — c’est une taxonomie opérationnelle qui permet de dire exactement où une fuite peut se produire et comment la traiter.


Le soir

À 18h45, une vision apparaît dans le bruit des commits : brain-engine. RAG local sur le brain. L’idée que le brain puisse se chercher dans lui-même, pas juste être lu fichier par fichier.

À 20h21, la constitution est amendée — v1.1.0. North star : autonomie. Le brain ne se construit pas pour être dépendant de quelqu’un — il se construit pour savoir se débrouiller.

Le soir se termine sur SuperOAuth Tier 1 livré en production. Le brain a trois jours et il shippe un système d’authentification multi-tenant.

110 commits. Des surfaces de sécurité cartographiées. Une constitution écrite. Un dossier renommé. Et quelque part entre les patches et les déploiements, la conviction que les règles comportementales ne suffisent pas — qu’il faut des protocoles structurels, inscrits dans l’architecture, pas dans les bonnes intentions.

C’est le jour des protocoles. Le jour où le brain a appris que la bonne volonté n’est pas un garde-fou.


Ce qui a été construit

  • Context-broker — cycle respiratoire inhale/expire (8da4ceb, 00:37)
  • BHP Phase 1 — context_tier propagé sur tous les agents, 4 niveaux always/hot/warm/cold (07:09→08:15)
  • brain-constitution v1.0.0 — Layer 0, 8 sections, document fondateur (2f06c03, 10:18)
  • Protocole secret-write — placeholder obligatoire, injection sed silencieuse, unset val (a634a6e, 05:47)
  • Surface 4 — 3 gaps fermés — .env.example proactif, lecture coffre-fort interdit, génération secrets pipe-only (81fea95, 11:34)
  • Surface 3 — VPS IP retirée — $VPS_HOST en remplacement (9be6529, 18:14)
  • Kanban workflow v1 — pipeline boot mode + kanban-scribe + cockpit mode (3f9a85a, 17:12)
  • Rename Dev/Docs → Dev/Brain — le dossier prend son vrai nom (e515c67, 12:11)
  • brain v1 stable — multi-machine + story_angle (89b3daa, 12:25)
  • brain-constitution v1.1.0 — north star autonomie (d0ef7cd, 20:21)
  • SuperOAuth Tier 1 — multi-tenant en prod (262e36c, 22:22)
  • clickerz.tetardtek.com — déployé en production (46aae62, 17:47)

Décisions clés

Les règles comportementales ne sont pas suffisantes. Un agent peut être bien intentionné et quand même laisser passer une valeur dans un paramètre d’outil. Le patch de 05h47 tranche la question : la règle doit être structurelle, inscrite dans le pattern d’écriture lui-même, pas dans une liste de consignes.

La détection doit être proactive, pas réactive. Le gap .env.example révèle un problème de temporalité : attendre qu’une violation se produise, c’est déjà trop tard. Le trigger devient bloquant dès la détection du fichier.

La constitution avant les features. Le brain écrit sa constitution le jour 4. Pas quand tout est stable — quand tout est encore en construction. Les règles fondamentales se posent tôt, pas tard.

Le rename comme acte fondateur. Dev/Docs → Dev/Brain n’est pas un rename de dossier. C’est le moment où le système arrête de se considérer comme de la documentation et commence à se considérer comme un cerveau.

BHP — le brain apprend à se hiérarchiser. Le context_tier n’est pas de l’optimisation — c’est une décision sur ce qui est important. always = identité. hot = réflexe. warm = mémoire. cold = référence. Le brain sait ce qu’il est avant de savoir ce qu’il fait.