Gouvernance agents IA
Regles de suivi, commits et documentation permanente.
Cette page resume les obligations de travail pour les agents IA qui modifient WinWin.
Skill obligatoire
$winwin-ai-dev-governance
La skill active est installee dans `/root/.codex/skills/winwin-ai-dev-governance` et sa copie versionnee est dans `codex-skills/winwin-ai-dev-governance`.
Commit format
type(scope): concise imperative summary
Types autorises : docs, chore, feat, fix, test, refactor, infra, security.
Dernier jalon livre
2026-08-01 : WinWin POS Android 1.2.2, code 6, est publie comme version de demonstration active. Le binaire conserve le paquet ma.codebarre.rabe7.pos et son certificat de demonstration pour pouvoir remplacer la version 1.2.1, mais embarque le nom, le logo, les couleurs et la police Cairo de l'identite WinWin finale.
Le scanner gere maintenant la demande d'autorisation, le retour depuis les reglages, l'etat actif de l'application, le delai de demarrage et une relance explicite apres erreur. Les controles automatises valident l'identite Android, la permission camera sans enregistrement audio, le certificat, les actifs embarques, l'API dev, l'archive et son empreinte. La camera et la mise a jour directe n'ont pas encore ete testees sur un telephone physique et restent obligatoires avant le pilote.
2026-08-01 : troisieme lot visuel WinWin livre et deploye sur les trois fronts de developpement. L'admin affine /products, /sales et /payments ; le distributeur reprend /offers, /operations et /profile ; le POS harmonise la caisse, les achats, les operations, les services, l'encaissement, le paiement QR et le scanner. Cairo et les tokens finaux structurent les hierarchies, KPI, tableaux ou cartes, formulaires, etats et CTA.
Les validations locales, le responsive jusqu'a 320 px, les controles d'accessibilite et le deploiement des trois fronts ont reussi ; les services de developpement sont sains. La recette E2E post-deploiement passe 5 scenarios sur 5, avec controles Cairo et anti-debordement a 320 px. Les 15 captures produit ont ete regenerees et 8 ont evolue visuellement ; le portail documentaire passe ses 6 scenarios. Restent ouverts les tests sur appareils physiques et QR-camera, les details Admin et la pagination, puis les roles distributeur les plus restreints.
2026-08-01 : second lot de refonte des fronts deploye et valide sur l'environnement de developpement. Cairo variable est maintenant servie en WOFF2 par l'admin et le distributeur, puis embarquee en TTF dans le POS ; sa source Google Fonts, sa licence OFL 1.1 et ses empreintes sont tracees dans third_party/cairo. Les ecrans prioritaires admin /merchants et /control, distributeur /dashboard et /orders, ainsi que le tableau de bord et le shell POS adoptent la charte finale.
Deux libelles de marchands de demonstration ont aussi ete alignes sur WinWin dans la base de developpement. Les builds et tests locaux passent, la recette E2E Phase 7.5 compte 5 scenarios sur 5, les 15 captures produit sont actualisees et le portail documentaire passe ses 6 scenarios. La validation sur appareils physiques, un nouveau binaire natif et la finition des ecrans secondaires restent ouverts.
2026-08-01 : premier lot de refonte des fronts deploye en developpement. Les connexions et en-tetes de l'admin, du distributeur et du POS adoptent le logo final, la palette WinWin, les nouveaux favicons et les metadonnees publiques. Les cinq parcours de recette passent sur desktop et mobile.
2026-08-01 : WinWin adopte son identite visuelle finale. Le symbole a double validation est associe au mot-symbole arrondi en minuscules ; la charte, les masters et le bandeau du portail utilisent cette signature.
2026-08-01 : le projet auparavant appele RABE7 adopte WinWin comme nom canonique. Le skill, la documentation et les presentations sont renommes ; les identifiants techniques existants sont conserves pour compatibilite.
2026-07-27 : implementation technique principale de la Phase 7.5 livree sur les cinq espaces. Le POS professionnel, la marketplace, le distributeur, le centre de controle et les factures/recharges fictives sont relies.
La recette navigateur passe sur les quatre applications et l'APK Android 1.2.1 est publiee. La validation finale compte 141 scenarios automatiques reussis et 8 criteres sur 11 valides.
Aucun paiement reel n'est active. Le contrat partenaire et le cadre legal, le coffre KYC avec double authentification, puis la recette sur appareils physiques restent ouverts avant le pilote.
Les presentations du 2026-07-27 utilisent maintenant les captures reelles du produit : pitch investisseur v3 de 16 pages et demonstration produit de 13 pages. Elles sont telechargeables avec leur empreinte depuis le portail.
Logs permanents
| Fichier | Usage |
|---|---|
docs/03-suivi-developpement.md |
Progression, journal, handoff, risques ouverts. |
docs/04-decisions-architecture.md |
Decisions d'architecture et ADR courtes. |
docs/05-securite-paiements.md |
Regles securite, paiement, KYC, provider reel/sandbox. |
docs/01-infrastructure-serveur.md |
DNS, serveur, Docker, monitoring, backups, operations. |
documentation/docs-index.json |
Index machine-readable des pages du portail documentaire. |
docs/08-completude-fonctionnelle.md |
Phase 7.5, priorites, partenaires et criteres avant pilote. |
Validation minimum
- Documentation : `git diff --check`.
- JSON : `jq empty fichier.json`.
- Frontend statique : screenshot Playwright.
- Docker : `docker compose config` puis smoke test.
- Code : lint, typecheck, tests, build.
Interdictions
- Secrets ou `.env` dans Git.
- Activation paiement reel sans accord explicite.
- Reecriture historique Git sans demande claire.
- Commande destructive ou suppression de donnees sans validation.
- Melange dev et production pilote.