Fonctionnement

Sous le capot

Ce que fait Alexis à chaque étape — pour les équipes techniques qui ont besoin de comprendre ce qu'elles adoptent.

1 — Pipeline

De l'idée au merge, étape par étape

Chaque ticket suit un pipeline structuré. L'agent n'est jamais lancé sans que l’étape précédente ait produit un livrable validé.

  1. 1
    SpecHumain → Todo

    L’agent écrit une spécification fonctionnelle à partir du ticket. Postée en commentaire, validée par l’humain avant Plan.

  2. 2
    PlanHumain → Plan

    L’agent traduit la spec en plan technique détaillé : fichiers, logique, tests à écrire. Validé avant le code.

  3. 3
    DevHumain → Dev

    L’agent implémente, commit et push sur feat/{id}/{slug}. Tests TU + TI obligatoires pour tout code métier produit.

  4. 4
    Gate qualitéAutomatique

    Lint → typecheck → build → tests. Présence de tests vérifiée (bloquant). Boucle de correction bornée (2 tentatives).

  5. 5
    Review IAAutomatique (si activée)

    Revue de code IA postée en commentaire. Non-bloquante — signale les points d’attention.

  6. 6
    MergeHumain → To Merge

    Rebase + merge --ff-only sur develop, branche supprimée. Historique linéaire garanti.

Retry borné

Chaque étape échoue au maximum 2 fois avant de basculer en *_Failed. Un commentaire explicatif est posté sur le ticket.

2 — Qualité & tests

Le gate qui bloque les livraisons cassées

Le gate est bloquant — aucune pull request créée sur du code qui ne passe pas.

Tests obligatoires (TU + TI)

Le gate vérifie que le diff contient des fichiers de test. Absent : l’agent est renvoyé les écrire (2 tentatives). Toujours absent : livraison bloquée.

Boucle de correction automatique

Si un check échoue, l’agent relit le rapport d’erreur exact, corrige et recommit. Jusqu’à 2 tentatives avant blocage définitif.

Jamais de PR cassée

La PR n’est créée que si le gate passe entièrement. Vous ne recevez jamais du code dont les tests échouent.

Rapport affiché sur le ticket

Le commentaire liste les stacks détectées, les checks exécutés et les fichiers de test présents. Traçabilité complète.

Stacks supportées

TypeScript / Next.jsESLint · tsc --noEmit · npm run build · npm test
Python / FastAPIRuff (lint) · Mypy (typecheck) · Pytest
Python / Djangomanage.py check · migrations check · Ruff · Pytest

Autres stacks (Java, Go, Rust…) : désactivez le gate via quality_baseline_enabled=False dans les réglages du projet.

3 — Isolation & sécurité

Ce qui protège votre code et vos secrets

Container Docker éphémère par run

Chaque run s’exécute dans un container isolé, détruit après. Aucun état persistant entre deux runs, aucune contamination entre projets.

Volume isolé par projet

Workspace dans un volume nommé ws-{client_id}-{project_id}. Isolation totale entre tous les clients et tous les projets.

Secrets injectés en variables d’env

Tokens forge et clés API injectés comme variables d’environnement dans le container — jamais écrits sur le disque, jamais dans les logs.

Secrets chiffrés en base (Fernet)

Tous les secrets (clés agent, tokens forge, clés gérées) sont chiffrés via EncryptedStr + Fernet. Un vol de dump Postgres sans ALEXIS_MASTER_KEY ne donne rien.

Isolation multi-tenant

Chaque projet a son propre repo et token forge. Chaque route API vérifie l’ownership. Impossible d’accéder aux données d’un autre client.

Token forge éphémère (repos hébergés)

Pour les repos hébergés (GitHub App), un token scoped temporaire est minté à chaque run. Jamais de token permanent à longue durée de vie.

4 — Contrôle & propriété

Ce que vous gardez toujours

Votre vrai dépôt Git

Alexis travaille directement sur votre dépôt GitHub ou GitLab. Pas de sandbox, pas d’export. Votre code, votre historique.

Historique linéaire (rebase + ff-only)

Rebase + merge --ff-only sur develop. Zéro commit de merge parasite. L’historique Git reste propre et navigable.

Validation humaine à chaque étape clé

Vous validez la spec, le plan, la PR. Alexis ne prend jamais une décision structurante sans votre approbation explicite.

BYOK — votre propre clé d’inférence

En plan BYOK, vous apportez votre clé API (OpenAI, Groq, Mistral…). Chiffrée en base, injectée en env uniquement au moment du run.

Prêt à l'utiliser pour votre équipe ?

Essai gratuit, sans carte bancaire. Ou contactez-nous pour votre agence.