Fiabiliser un système existant

Votre équipe reprend un système audité, stabilisé et documenté, sans dépendre d’une seule personne.

Reconnaissez-vous une de ces situations ?

  • Un repo construit avec des outils IA fonctionne, mais personne n’ose le modifier.
  • Un développeur met plusieurs jours à comprendre une base de code avant de contribuer.
  • Des incidents en production reviennent sans cause claire.
  • Une équipe utilise des outils IA au quotidien sans convention commune.
  • Une échéance (levée de fonds, audit, mise en production) impose de sécuriser le code rapidement.

Les offres de ce parcours

Repo Rescue: Sanity Check

audit et fiabilisation de code généré par IA

Un rapport de risque priorisé sur votre repo. Vous savez ce qui casse, ce qui est urgent et ce qu’il reste à faire avant de décider.

Durée
1 à 2 jours

Déclencheurs

  • Un nouveau développeur met plusieurs jours à comprendre le code.
  • Des incidents reviennent sans que personne ne sache pourquoi.
  • Les dépendances n’ont pas été mises à jour depuis longtemps.
  • Une levée de fonds ou un audit externe approche.

Livrables

  • Cartographie des zones à risque (sécurité, dépendances, structure, tests).
  • Liste de correctifs classée P0, P1, P2.
  • Recommandation d’architecture et note de dette technique.
  • Estimation de durée si une reprise (Rescue Sprint) est nécessaire.
  • Rapport écrit et appel de restitution de 30 minutes.

Ce que vous fournissez

  • Accès en lecture au repository.
  • Un appel de cadrage de 30 minutes.
  • La liste des points de friction déjà identifiés en interne.

Éligibilité

  • Projet écrit en Node.js, TypeScript, React, Next.js, Vue.js, FastAPI ou Python.
  • Un code déjà en fonctionnement, pas un projet vide.

Hors périmètre

  • Toute correction au-delà de quelques urgences ponctuelles.
  • Refactorisation complète ou développement de nouvelles fonctionnalités.

Repo Rescue: Rescue Sprint

reprise ciblée de codebase à périmètre verrouillé

Un codebase stabilisé, testé et documenté, transférable à votre équipe. Pas de surprise : le périmètre est verrouillé après diagnostic.

Durée
5 à 10 jours

Déclencheurs

  • Une faille de sécurité critique reste ouverte.
  • Les mêmes régressions reviennent à chaque mise à jour.
  • Aucun test automatisé n’existe.
  • Onboarding d’un nouveau développeur : plus de 3 jours.

Livrables

  • Structure refactorée avec responsabilités séparées.
  • Correctifs de sécurité (audit de dépendances, scan de secrets, bonnes pratiques OWASP).
  • Tests automatisés et base CI/CD.
  • Documentation d’architecture (type CLAUDE.md ou AGENTS.md).
  • Guide d’installation locale.
  • Appel de transfert de connaissances de 60 minutes.

Ce que vous fournissez

  • Accès en écriture au repository.
  • Droits de déploiement sur staging ou production.
  • Un contact produit disponible pendant la mission.
  • Réunion de lancement avec l’équipe.

Éligibilité

  • Un Sanity Check ou un diagnostic équivalent a eu lieu.
  • Le périmètre de reprise peut être verrouillé avant le démarrage.

Hors périmètre

  • Développement de nouvelles fonctionnalités au-delà d’un petit item ponctuel.
  • Astreinte 24/7 ou maintenance de plusieurs mois.

AI-Driven Dev Workflow Setup

mise en place de pratiques de développement assisté par IA

Votre équipe adopte des conventions claires pour coder avec des outils IA : fichiers de contexte documentés et intégrations durables. Le code généré gagne en régularité d’un développeur à l’autre.

Durée
3 à 5 jours

Déclencheurs

  • La productivité stagne malgré l’usage d’outils IA.
  • Le code généré par IA varie trop en qualité d’un développeur à l’autre.
  • L’onboarding sur les outils IA prend du temps sans méthode.
  • Aucune convention commune n’existe (pas de CLAUDE.md, pas de AGENTS.md).

Livrables

  • Audit des pratiques actuelles de développement assisté par IA.
  • Modèles CLAUDE.md / AGENTS.md adaptés à votre stack.
  • Configuration des outils (Claude Code ou équivalent).
  • Intégration d’outils MCP pertinents pour l’équipe.
  • Documentation du workflow agentique (revue, rôles, process de sprint).
  • Session de formation de 2 heures et point de suivi 2 semaines après.

Ce que vous fournissez

  • Accès au repository de l’équipe.
  • Accès à l’environnement de développement.
  • Liste des points de friction actuels.
  • Disponibilité de l’équipe pour la formation.

Éligibilité

  • Équipe de 2 à 10 développeurs utilisant déjà des outils IA au quotidien.

Hors périmètre

  • Développement d’un agent IA sur mesure (voir AI Agent Deployment).
  • Accompagnement continu au-delà du point de suivi inclus.

Méthode

La reprise suit un ordre fixe, pour éviter les surprises des deux côtés.

  1. Cadrage

    Un appel pour comprendre le contexte, les contraintes et ce qui a déjà été tenté.

  2. Diagnostic

    Audit du code existant, restitué en rapport de risque priorisé.

  3. Intervention à périmètre verrouillé

    Le périmètre de la reprise est fixé après le diagnostic, pas avant.

  4. Transfert

    Documentation, tests et passation à votre équipe.

Responsabilités

  • Antoine Delamare dirige techniquement la mission de bout en bout.
  • Le périmètre verrouillé après diagnostic engage les deux parties.
  • Toute extension de périmètre est discutée et validée avant d’être engagée.

Une preuve concrète

ERP industriel, retour en production

PME industrielle du textile technique, ERP interne construit avec des outils IA.

Problème

L’ERP fonctionnait mais personne n’osait plus y toucher. 2 failles de sécurité connues restaient ouvertes et l’application dépendait de librairies chargées depuis des CDN externes.

Intervention

Audit puis reprise à périmètre verrouillé. Correction des 2 CVE et rapatriement local des librairies chargées depuis des CDN. Ajout d’une suite de tests et de documentation d’architecture pour le transfert à l’équipe.

Résultats

2 CVE corrigées (CVE-2023-30533, CVE-2024-29041)
Prototype pollution dans une librairie de génération de fichiers et traversée de chemin dans le serveur web, toutes deux publiquement référencées.
46 tests (Mocha + supertest)
Suite de tests automatisés ajoutée lors de la release de stabilisation.
0 dépendance CDN externe restante
Les librairies concernées sont vendorisées localement, l’application reste fonctionnelle hors ligne.

Limites

Cette preuve documente un audit et une stabilisation de code existant. Elle ne démontre pas une reprise d’architecture complète ni un déploiement multi-environnement.

Stack technique

  • Node.js
  • Express
  • Mocha
  • supertest

Pour qui, et pas pour qui

Pour qui

  • Un code existant tourne déjà, même imparfaitement.
  • Un sponsor peut valider le périmètre.
  • La stack est en Node.js, TypeScript, React, Next.js, Vue.js, FastAPI ou Python.

Pas pour qui

  • Un projet encore à l’idée, sans code à auditer.
  • Une demande de certification ou de conformité réglementaire officielle.

Après la reprise

Une fois le système stabilisé, un Retainer mensuel prend le relais : correctifs, nouveaux workflows bornés et mises à jour de sécurité, sans embauche dédiée.

AI Agent Retainer

Votre agent IA reste stable et à jour, et gagne de nouveaux workflows chaque mois, sans embauche à temps plein.

Livrables inclus

  • Correctifs et résolution de régressions.
  • 1 à 3 nouveaux workflows bornés par mois.
  • Revue de sécurité et mise à jour des dépendances.
  • Rapport mensuel de performance et recommandations.
  • Support asynchrone sous 24h en jour ouvré.

Questions fréquentes sur ce parcours

Dois-je commencer par le Sanity Check avant le Rescue Sprint ?

C’est recommandé. Le Sanity Check fixe un périmètre clair avant toute intervention ; le rapport reste utile même sans suite.

Le code sera-t-il totalement réécrit ?

Non. La reprise cible les zones à risque identifiées au diagnostic, pas une réécriture complète.

Mon équipe peut-elle continuer seule après la mission ?

C’est l’objectif du transfert : documentation, tests et appel de passation inclus dans chaque offre du parcours.

Travaillez-vous sur une stack que vous ne connaissez pas encore ?

Le Sanity Check vérifie rapidement la compatibilité avant tout engagement plus long.

Un système à fiabiliser ?

Décrivez votre repo et vos points de friction pendant un appel. Vous repartez avec une recommandation claire, sans engagement.