Accueil / Réalisations / Le Harnais
Le Harnais
Une organisation d'ingénierie, bâtie avec l'IA. Je conçois des systèmes. Voici le système que j'ai conçu pour le prouver : un environnement de production complet, qui se vérifie lui-même dont tout le travail est fait par des agents de codage IA.
Les composants les plus difficiles.
Les agents IA sont les composants les plus difficiles à partir desquels bâtir un système. Ils sont brillants, infatigables et sûrs d'eux tout en ayant tort ; ils suivent les instructions à la lettre, et à votre détriment, ils oublient, et ils vous diront qu'un travail est terminé quand ce n'est pas le cas.
Le harnais, c'est tout ce que j'ai bâti autour d'eux pour que rien de tout cela n'ait d'importance : un règlement sous lequel ils opèrent, des vérifications machine qui prennent leurs mensonges en défaut, des politiques de révision, une comptabilité des coûts, des garde-fous, et une mémoire conçue contre la dégradation.
Le résultat est une organisation d'ingénierie qui se gère elle-même - et une démonstration, de bout en bout, des disciplines qui rendent tout système fiable : la vérification, l'analyse des modes de défaillance, l'architecture de l'information, l'ingénierie des coûts et la mesure honnête.
Des résultats, pas des affirmations.
Les résultats, en termes simples. Chacun est mesuré, pas affirmé - les chiffres se trouvent plus bas.
Un travail auquel on peut faire confiance sans le surveiller. Les agents tournent sans supervision, y compris de nuit ; rien n'est livré sans passer une batterie de vérifications machine, et “terminé” n'est jamais accepté sans preuve.
Un système qui prend ses propres mensonges en défaut. Chaque vérification est elle-même testée par injection délibérée de fautes qu'elle doit détecter ; une vérification qui ne peut pas échouer est considérée comme défaillante.
Une qualité qui ne se dégrade pas. Un système de connaissance - la cadence de contexte - garde l'état, les décisions et l'historique de chaque projet à jour, parce qu'un contexte périmé est la façon silencieuse dont même un processus rigoureux produit un travail erroné.
Des coûts conçus, pas subis. Chaque jeton et chaque heure sont mesurés contre une référence ; chaque règle d'efficacité porte un contrôle enregistré et est abandonnée à la réconciliation quand les données montrent qu'elle ne rapporte plus.
Un registre conçu pour résister à la falsification. Des registres à ajout seul conservent toutes les décisions prises, l'alternative rejetée, pourquoi elle a perdu, et quelle observation la rouvrirait.
Il tourne en flotte. L'ensemble de l'environnement se reproduit sur plusieurs machines à partir d'un seul amorçage, avec une identité de validation à défaillance fermée : une machine sans son dispositif d'application refuse net plutôt que de tourner sans garde-fou.
Cinq disciplines.
Chaque discipline reçoit ici une phrase simple, un visuel, et toute la profondeur voulue plus bas.
1. Confiance - l'autonomie sans la foi
Rien n'est pris sur la parole de l'agent : une barrière de dizaines de classes de vérification indépendantes est la définition machine de “terminé”, des gardes de commandes clôturent ce qu'un agent peut exécuter, et les gardes eux-mêmes sont attaqués de façon adversariale pour découvrir ce qu'ils arrêtent réellement.
2. Qualité - la cadence de contexte
La sortie d'un agent ne vaut que ce que vaut ce qui remplit sa fenêtre de contexte, alors le harnais traite la connaissance de projet comme un artefact conçu : des fichiers d'état budgétés réécrits aux jalons, des registres de décisions et de travail à ajout seul, et un petit ensemble fixe de déclencheurs d'écriture qui retirent la discrétion exactement aux points où la diligence se dégrade.
3. Économie - chaque jeton comptabilisé
Le contexte est la ressource rare : le contrat d'exploitation lui-même vit sous un budget de mots strict appliqué par sa propre vérification, les dépenses sont réconciliées chaque mois contre une référence, et la politique de délégation dicte quand le travail se répartit vers des modèles moins coûteux et quand il escalade.
4. Échelle - un système, plusieurs machines et plusieurs esprits
Le harnais tourne en flotte : plusieurs machines, plusieurs fournisseurs d'IA sous un seul contrat partagé, une configuration reproductible à la fois au niveau machine et utilisateur, un transport vérifié de dépôts entiers entre appareils, et des règles de délégation qui permettent à une session d'orchestrer un essaim d'agents subordonnés avec des tâches, des paquets et des politiques d'échec définis.
5. Connaissance de soi - un système qui dit la vérité sur lui-même
Le harnais mesure sa propre adhérence à partir de son historique de validations, s'audite lui-même avec des verdicts quantifiés, tient un inventaire explicite des règles appliquées par machine par opposition à celles tenues sur l'honneur, et corrige son propre registre publiquement quand une affirmation s'avère avoir été trop forte.
En chiffres.
Planchers arrondis, en date de l'automne 2026.
30+ classes de vérification indépendantes de la barrière, chacune la réponse machine à une façon précise dont le travail a déjà été erroné.
~150 contrôles d'injection de fautes dans la suite d'auto-test de la barrière elle-même, 190+ de plus sur la chaîne de crochets d'application, un auto-test à 48 contrôles sur l'échange entre appareils, et un build à 300+ contrôles de la famille de vérifications portables : chaque vérification est prouvée capable d'échouer avant qu'on lui fasse confiance pour réussir.
280+ contrôles adversariaux sur le seul garde de commandes, incluant un test différentiel de ce que le garde juge contre ce qui s'exécute réellement.
Un test d'intrusion à trois voies du harnais lui-même : 22 constats, 12 confirmés par exécution, tous fermés avec des contrôles de régression.
220+ décisions consignées dans les registres du système, tenues sous une convention exigeant que chaque entrée nomme l'alternative rejetée, pourquoi elle a perdu, et la condition qui la rouvrirait.
Adhérence au processus mesurée sur tout l'historique des validations de chaque dépôt - un projet est passé de 53 % à 96 %, un autre s'est dégradé et est devenu dormant ; les deux trajectoires sont au dossier, parce qu'une mesure qui ne rapporte que les bonnes nouvelles est de la publicité.
Trois audits formels de son système de contexte avec des verdicts quantifiés ; environ la moitié des constats ont été traités, le reste est suivi comme ouvert au dossier.
15 versions archivées du contrat d'exploitation, chaque changement de règle daté.
Une flotte multi-machines avec une identité de validation à défaillance fermée : une machine sans son dispositif d'application refuse net plutôt que de tourner sans garde-fou.
Un contrat d'exploitation sous un budget de mots exact, appliqué par la barrière - le règlement ne peut ni grossir ni perdre une règle en silence.
L'inventaire complet des concepts.
Pour les lecteurs techniques. Tout ce qu'est le harnais, ce que chaque partie accomplit, et comment - au niveau de la conception, pas de l'implémentation. Les implémentations sont le produit ; voir “Travailler avec moi”.
Une phrase sur la filiation, parce que la provenance fait partie de l'honnêteté : le système a débuté sur une base publique bien connue de dotfiles et de contrat unique, et tout ce que cette page décrit - l'architecture de la barrière, la discipline d'injection de fautes, la vérification différentielle, la loi des registres, l'application du budget, la machinerie de flotte - est un travail original conçu par-dessus.
Le contrat
Tout le système repose sur un seul contrat d'exploitation que chaque agent charge : règles d'autorité et de sécurité, règles de preuve, discipline git, normes d'ingénierie, loi de délégation, et cadence. Trois propriétés en font un artefact conçu plutôt qu'une simple invite. Il est budgété : le contrat vit sous un plafond de mots strict avec une réserve épinglée exactement, appliqué par sa propre vérification, si bien que chaque règle ajoutée doit se payer elle-même et les évictions sont consignées. Il est stratifié : les règles toujours présentes restent dans le contrat, la procédure propre à une tâche vit dans des fichiers pointeurs chargés seulement à leur déclencheur, si bien que chaque session ne paie que pour les règles dont son travail a besoin. Il est appliqué : une règle qui compte passe de la prose à un crochet ou une classe de la barrière, parce que les propres audits du système ont prouvé que la prose seule se dégrade.
La barrière : une définition machine du terminé
Les dépôts gouvernés portent un script de barrière qui est la définition machine du “terminé”. Ses dizaines de classes encodent chacune un échec historique précis : ébauches non déclarées, règles supprimées en silence, réglages qui ont dérivé, cartes périmées, budgets dépassés, violations d'identité, preuves de journal de travail manquantes. La barrière s'exécute avant toute affirmation de succès, et sa sortie - pas le résumé de l'agent - est la preuve.
Injection de fautes : une barrière qui ne peut pas échouer n'est pas une barrière
La discipline signature. La barrière a sa propre suite de test de ~150 contrôles qui attaquent le système tel que livré, pas des exemples mis en scène, et vérifient que chaque classe passe bel et bien au rouge sur la faute qu'elle est là pour détecter. Les contrôles positifs prouvent que les vérifications se déclenchent, et les attentes ne sont jamais mesurées contre une référence faussée. La même norme s'applique à tout outil de vérification du système : s'il n'a jamais été observé en échec, on ne lui fait pas confiance pour réussir.
L'arc du garde : vérification adversariale de sa propre application
Le harnais clôture ce que les agents peuvent exécuter : gardes de commandes, une clôture de refus, et des chemins protégés. Ce pour quoi ça vaut la peine de m'engager, c'est ce qui s'est passé ensuite. Des voies de révision indépendantes ont été lancées pour casser les gardes, et elles y sont parvenues - à répétition. Plutôt que de corriger chaque constat un par un et de reprendre la force perdue, le registre a été corrigé pour revoir à la baisse la force revendiquée du garde, et une vérification différentielle a été construite : une mesure continue de ce que l'application détecte réellement contre ce qui s'exécute réellement, si bien qu'un écart est un build rouge plutôt qu'un trou silencieux. La défense en profondeur a ensuite été choisie délibérément : les actifs les plus critiques ont gagné une couche de protection indépendante qui ne dépend pas des gardes du tout.
La discipline de la preuve
“Terminé” exige une preuve produite dans la session en cours : sortie de commande fraîche, références fichier:ligne, comptes de la barrière. Deux vocabulaires distincts gardent les affirmations honnêtes : un axe de cycle de vie pour où en est une tâche, et un axe de verdict pour ce qu'une vérification a réellement dit - les deux ne sont jamais fusionnés, si bien que “terminé” et “vérifié” ne peuvent pas être confondus. Une sortie filtrée ne compte comme preuve qu'avec un pointeur vers l'original non modifié. Les ébauches doivent se déclarer elles-mêmes et échouer franchement ; un verdict de succès sur une ébauche non déclarée est un faux vert et est traité comme une barrière rouge. Les affirmations sur l'interface utilisateur exigent une application testée ou une capture d'écran, et les prototypes ne sont jamais présentés comme le produit.
Les registres : un dossier conçu pour résister à la falsification
Chaque dépôt gouverné porte un petit ensemble de fichiers de contexte avec un seul propriétaire par fait. Le registre des décisions est à ajout seul par convention - tenu par l'historique git, la révision par quelqu'un d'autre que l'auteur, et des crochets d'application - et chaque entrée nomme la bifurcation rejetée, pourquoi elle a perdu, et l'observation qui la rouvrirait, y compris des entrées qui corrigent les surestimations antérieures du système lui-même, parce que le registre se corrige vers l'avant, jamais réécrit. Le journal de travail est une table à ajout seul indexée par des identifiants de tâche stables, avec le cycle de vie et le verdict dans des colonnes séparées et la preuve sous forme de pointeurs. Un crochet d'arrêt refuse de terminer une session qui modifie le dépôt sans sa ligne de journal de travail datée.
La cadence de contexte
La moitié qualité du système, bâtie sur une seule intuition : un contexte périmé ou manquant est la façon silencieuse dont un flux de travail à fenêtre propre produit quand même du code erroné - la fenêtre était propre, mais ce qui la remplissait était faux. Deux générations d'outillage l'implémentent : un moteur de contexte imbriqué avec des fichiers de contexte par module, des marqueurs de fraîcheur, et un vérificateur de péremption déterministe sans LLM ; et la convention plate ci-dessus, avec des budgets stricts et un petit ensemble fixe de déclencheurs d'écriture - jamais de discrétion d'agent entre les deux. L'adhérence est mesurée à partir de l'historique réel des validations, par dépôt, comme une trajectoire, et les trajectoires en amélioration comme en dégradation sont au dossier. Le lien qualité est la thèse de conception que la mesure existe pour tester : les chiffres disent où le processus tient et où il se dégrade, avant que quiconque ait à deviner.
La boucle de session et les décisions avant le code
Les sessions suivent une boucle fixe : réconcilier, prendre un périmètre, construire petit, vérifier, réviser aux déclencheurs, livrer. Les décisions que le travail forcera sont nommées et réglées avant l'exécution, pendant que la session coûte encore peu de contexte, parce qu'une décision prise après l'existence du code est biaisée par le code. Les corrections de bogues commencent par reproduire le bogue de bout en bout comme un utilisateur le rencontrerait, et les corrections visent la cause profonde chez chaque appelant, pas le symptôme rapporté.
L'économie de la révision
La révision est obligatoire à des déclencheurs fixes - plans non mécaniques, conceptions d'expériences, le changement le plus risqué d'une exécution, tout ce qui touche à la sécurité - et un déclencheur n'est satisfait que par un réviseur qui n'a pas produit le travail ; la relecture par l'auteur lui-même n'est pas une révision. L'éloge d'un résultat non vérifié déclenche un cadrage de réfutation : présumer que c'est faux et essayer de le casser. Les revérifications sont chirurgicales : cadrées sur le delta depuis le commit révisé plus l'ensemble de régression implicite, sans rien redériver de déjà confirmé. La proportionnalité est loi dans les deux sens - un travail mécanique qu'une vérification directe prouve n'obtient aucune voie de révision, et une exécution de vérification qui ne peut changer aucune décision est reconnue comme du gaspillage, pas de la rigueur.
Délégation : conception organisationnelle pour une main-d'œuvre de modèles
Une session peut orchestrer un essaim, sous la loi plutôt que l'improvisation. Les plafonds de concurrence sont fixés par classe de modèle et sont des plafonds, jamais des cibles. Le travail à forme connue lance un seul éclaireur large qui remet des cibles exactes à des travailleurs étroits ; le travail à forme inconnue garde des balayages indépendants à l'aveugle, parce qu'un éclaireur y serait un point unique de défaillance pour la couverture. Les travailleurs renvoient des paquets uniformes - affirmation, preuve, confiance, statut - et un statut d'échec est une donnée valide, jamais une exception à cacher. La politique d'échec est fixe : un recadrage et un nouvel essai, puis une approche différente avec l'échec consigné ; jamais une troisième tentative identique, parce que des yeux frais valent mieux qu'une persistance fatiguée. Le choix du modèle est une échelle d'escalade : le modèle le moins coûteux est le défaut pour chaque voie, et un modèle plus grand doit être mérité par la preuve et nommé au lancement, si bien que les choix hors défaut sont visibles plutôt qu'habituels. Les rédacteurs concurrents obtiennent des arbres de travail isolés avec des périmètres de fichiers disjoints ; les registres partagés ne sont écrits que par le fil orchestrateur après la fusion.
L'ingénierie des coûts
Les dépenses sont modélisées chaque mois à partir des flux de jetons mesurés contre une référence enregistrée. Les constats orientent la politique : les défauts de session ont été abaissés quand les données ont montré que le défaut épinglé, pas le travail, pilotait le coût ; les sessions sont fermées avant l'inactivité parce qu'une reprise à froid retéléverse tout le contexte ; l'ingestion est plafonnée au point d'appel parce que chaque jeton absorbé est renvoyé à chaque tour suivant. Chaque règle d'efficacité nomme son contrôle quand elle entre en vigueur, et est abandonnée à la réconciliation quand les données montrent qu'elle ne rapporte plus - des règles qui expirent plutôt que de s'accumuler.
La prise en charge : analyser l'humain
Le harnais traite aussi l'entrée de l'opérateur comme une interface conçue. Les déballages dictés sont analysés sous des règles fixes : les artefacts de transcription sont identifiés, les fils multiples sont séparés et étiquetés comme ordres, questions ou idées mises de côté, les réflexions sont distinguées des ordres, et les demandes destructrices sont renvoyées en écho comme des listes de cibles exactes en attente d'un seul mot - parce que le mode de défaillance le plus dangereux d'un agent compétent est d'exécuter avec confiance ce que l'humain a presque dit.
Flotte, transport et reproductibilité
L'environnement se reproduit sur les machines, à la fois au niveau machine et utilisateur, de façon idempotente, avec des outils épinglés installés depuis un manifeste. Les dépôts voyagent entre appareils sous forme de paquets vérifiés, avec une intégration par transmissions consignées, jamais de copies improvisées. L'identité de validation est appliquée selon le principe de la défaillance fermée : une machine sans son dispositif d'application refuse de valider plutôt que de valider sans garde-fou. La loi du canon et de la copie garde la vérité cohérente entre appareils : la copie canonique d'un fichier se déclare canon dans son propre en-tête, chaque autre copie nomme son canon, et les sauvegardes sont rafraîchies par recopie, jamais éditées. Un seul fichier carte est la première chose qu'un agent à froid lit : le tableau des composants, le foyer et la gouvernance de chaque composant, et une procédure d'admission formelle pour la façon dont un nouveau concept entre dans le système.
Auto-audit et l'inventaire de l'honneur
Le système tient une liste explicite de l'honneur : quelles garanties sont appliquées par machine, et lesquelles reposent encore sur la mémoire d'un agent - chaque résidu d'honneur nommé avec un propriétaire. Son système de contexte a été formellement audité trois fois avec des verdicts quantifiés ; environ la moitié des constats ont été traités, et le reste est suivi comme ouvert au dossier plutôt qu'oublié. Le harnais lui-même a été testé par intrusion par des voies d'agents adversariaux : 22 constats, 12 confirmés en exécutant réellement l'attaque, et chaque constat confirmé fermé avec un contrôle de régression pour qu'il ne puisse jamais revenir en silence. Le constat qui façonne tout : les règles appliquées par machine ont tenu partout, et tout ce qui reposait sur l'honneur s'est dégradé selon un gradient prévisible. La réponse est le moteur d'amélioration du système : la dégradation observée entraîne la mécanisation, chaque incident devient un contrôle de régression, et le registre est corrigé publiquement quand une affirmation était trop forte.
Casser mon propre garde.
La discipline de la confiance, de bout en bout.
Un garde de commandes a été construit pour clôturer l'accès shell des agents, avec une suite de test comptant des dizaines de contrôles, et il a été livré vert. Des voies de révision adversariales ont ensuite été lancées contre lui avec une seule instruction : le casser. Elles l'ont fait - plus d'une fois, de façons que la suite n'avait jamais imaginées.
La décision d'ingénierie qui compte : arrêter de corriger les constats un par un. Le registre a été corrigé pour revoir à la baisse la force revendiquée du garde - mon propre travail livré, revu à la baisse au dossier - et le problème a été reformulé : ne pas débattre de ce que l'application devrait détecter, mesurer ce qu'elle détecte réellement.
Une vérification différentielle compare maintenant en continu ce que l'application a jugé contre ce qui s'est réellement exécuté ; les divergences connues forment une référence entretenue où chaque ligne doit citer sa cause, et une nouvelle divergence est un build rouge, pas un trou silencieux. La suite du garde a depuis grandi à 280+ contrôles adversariaux, chacun observé en échec avant que son correctif n'entre en vigueur. Et les actifs les plus critiques ont gagné une couche de protection indépendante qui ne dépend pas des gardes du tout - la défense en profondeur choisie délibérément, pas par défaut.
Voilà la forme d'une véritable ingénierie de la vérification : présumer que votre application est erronée, mesurer comment, et rendre la mesure permanente - une référence vivante, jamais un dossier clos.
La cadence qui se mesure elle-même.
La discipline de la qualité, de bout en bout.
La cadence de contexte existe parce que la qualité des agents échoue en silence : le travail a l'air correct pendant que les hypothèses en dessous sont devenues périmées. La convention fait de la mémoire de projet un artefact conçu - budgété, à ajout seul, écrit à des déclencheurs fixes. Puis elle fait la chose rare : elle se mesure elle-même.
L'adhérence est calculée à partir de l'historique des validations de chaque dépôt comme une trajectoire ; trois audits indépendants du système de contexte ont rendu des verdicts quantifiés ; et le vérificateur de péremption déterministe, exécuté sur le dépôt de l'outillage lui-même, a signalé son propre module moteur comme périmé - l'outil qui détecte une dérive réelle dans sa propre maison.
Le résultat honnête est publié plutôt que poli : les parties appliquées par machine ont tenu partout, les parties fondées sur l'honneur se sont dégradées de façon prévisible - l'adhérence d'un projet est passée de 53 % à 96 % pendant que celle d'un autre a chuté et que le projet est devenu dormant - et c'est ce gradient, pas un outil en particulier, autour duquel le système est conçu.
Dans les mots du système lui-même.
Un portfolio qui ne montre que des coches vertes, c'est de la publicité ; celui-ci peut montrer sa piste d'audit. Au moment de l'audit de son système de contexte, 8 règles sur 91 étaient appliquées par machine ; tout le reste tournait sur l'honneur - et l'audit a constaté que les règles tenues sur l'honneur se dégradent selon un gradient prévisible.
Ce constat n'est pas une note de bas de page ; c'est la thèse d'exploitation : la prose perd, alors la dégradation observée entraîne la mécanisation, et l'inventaire de l'honneur existe précisément pour que ce qui n'est pas encore appliqué soit nommé, pris en charge et traité en priorité. Les suites d'application, le test d'intrusion et les contrôles de régression dans les chiffres ci-dessus sont ce que cette thèse a produit depuis.
Je publie ceci parce qu'un système qui ne peut pas vous dire où il est faible ne peut pas être cru sur où il est fort.
Les concepts sont gratuits.
Les implémentations - le contrat et le corpus de règles actuels, la barrière et ses suites de contrôle, les gardes et leur vérification différentielle, l'outillage de cadence, la machinerie de flotte, et le jugement encodé dans plus de 220 décisions adjugées et un historique d'audit complet - sont le produit, détenu à titre privé.
Le bâtir pour vous. Un harnais conçu pour votre base de code, vos modèles, votre tolérance au risque - du contrat à la barrière jusqu'à la flotte - livré avec sa propre suite d'injection de fautes, parce que vous ne devriez pas non plus croire mes vérifications sur parole.
Évaluation de harnais. Un audit de votre configuration d'agents existante contre ces disciplines : où vous faites confiance à la prose, où vos vérifications ne peuvent pas échouer, où votre contexte se dégrade, où vos dépenses ne sont pas mesurées - avec un rapport quantifié et un plan de mécanisation priorisé.
Conseil. Révisions de conception, ateliers, et conseil permanent pour les équipes qui bâtissent leur propre infrastructure agentique.