Aller au contenu

Skills

chimera-state-what-you-did-not-check

Un classement construit à partir d'une partie du système se lit comme un classement du système — écrivez le périmètre et les exclusions à côté des conclusions, pas après elles.

PatronProvenance: cleanStatut: activev0.1.0 · Apache-2.0

Conférée par la personne qui a relu la fiche, et non revendiquée par le fichier lui-même. Une fiche que l'agent distille au cours d'une exécution ayant consommé du contenu non fiable naît contaminée et reste en attente de relecture avant d'être un jour récupérée.

Quand elle vient à l'esprit

  • rédiger une revue ou un audit
  • lister les principaux risques
  • rapporter des constats
  • classer les problèmes par gravité
  • on demande si c'est sûr

C'est dans À éviter et Vérifier que se trouve d'ordinaire la valeur. À faire est la section que tout le monde écrit.

Le corps de la fiche ci-dessus est une traduction. L'original anglais est ce que la CLI importe, ce que l'agent lit à l'exécution et ce que l'empreinte ci-dessous atteste.

Déclencheur

Vous livrez quelque chose qui se lit comme un état des lieux : une revue de code, une passe de sécurité, « les trois plus gros problèmes », un backlog priorisé, une comparaison d'options. Tout ce où vous avez regardé une partie d'un espace et produit un classement.

Cela ne s'applique pas à la réponse à une question bornée — « cette fonction gère-t-elle une liste vide ? » — où le périmètre est déjà tout ce qui a été demandé. Le risque ici est spécifique à une sortie dont la forme est une liste des pires problèmes, parce que cette forme porte un « de tout » implicite que le lecteur fournira gratuitement.

À faire

  1. Ouvrez par le périmètre, avant les conclusions. Nommez ce que vous avez réellement lu : chemins ou globs, le commit ou la branche, et si vous avez exécuté quelque chose ou seulement lu. Reviewed: src/api/*.py at 4f2a1c9, static read only, no tests executed.
  2. Listez les exclusions avec leur raison, et gardez les raisons concrètes : pas d'accès aux migrations, la suite d'intégration exige des identifiants que je n'ai pas, le frontend sortait du budget de cette passe.
  3. Rapportez chaque superlatif à ce que vous avez lu. Non pas « le pire problème est la vérification d'authentification manquante » mais « le pire des six handlers que j'ai lus ». Les deux phrases coûtent pareil et ne veulent pas dire la même chose.
  4. Séparez « vérifié et propre » de « non vérifié ». Un lecteur prend le silence pour un satisfecit ; un seul de ces deux états le mérite.
  5. Nommez l'élément non vérifié le plus susceptible de dépasser votre numéro un actuel, pour que le lecteur sache ce qu'achèterait la passe suivante. Si rien de plausible ne le pourrait, dites-le aussi — c'est une vraie conclusion.

À éviter

Rapporter « aucune injection SQL trouvée » après une passe qui n'a jamais ouvert la couche base de données. La phrase est littéralement vraie et fonctionne comme un quitus. Écrivez « db/ non revu — pas d'accès aux fichiers de migration » et la même passe dit désormais ce qu'elle sait.

Évitez de mettre le périmètre dans un paragraphe final sous un titre du genre Limites. Les lecteurs agissent d'après le haut du document ; une réserve placée sous le classement arrive après la décision qu'elle était censée nuancer.

Évitez le classement qui mêle travail vérifié et non vérifié. Classer trois modules revus face à un module survolé produit une liste dont les positions ne signifient pas la même chose selon la ligne, et rien dans la mise en page ne dit au lecteur laquelle est laquelle.

Vérifier

Posez une question binaire au document terminé : un lecteur qui n'était pas présent peut-il nommer les fichiers que vous avez lus et ceux que vous n'avez pas lus, sans vous le demander ? Si non, le périmètre manque, quel que soit le soin apporté aux conclusions.

Ensuite, relisez chaque superlatif — pire, principal, premier, seul, aucun — et confirmez que chacun porte sa qualification dans la même phrase. Ces mots sont l'endroit où le partiel devient discrètement global.

Risque

Les listes d'exclusions peuvent enfler jusqu'à l'immunité générale : un document qui décline tout n'affirme rien, et les relecteurs qui en écrivent cessent d'être responsables de la partie qu'ils ont couverte. Limitez la liste aux exclusions qu'un lecteur supposerait sinon incluses.

Énoncer le périmètre invite aussi à « allez vérifier le reste », ce qui est parfois le mauvais choix — une passe délibérément partielle sur la surface la plus à risque peut être le bon usage du temps. Si c'est le cas, dites pourquoi cette surface a été choisie, sinon la divulgation honnête se lira comme un travail inachevé.

Et le périmètre ne remplace pas la profondeur. « J'ai lu ces six fichiers » ne veut pas dire que les six ont été bien lus, et une frontière précise autour d'un travail superficiel donne quand même des conclusions superficielles.

L'utiliser

La fiche est une donnée. Clonez le dépôt et importez-la par son chemin — ce qui arrive par le réseau est traité comme contaminé et retenu pour approbation, ce qui est le comportement souhaitable et la raison pour laquelle il n'y a pas d'installateur en une ligne ici.

git clone https://github.com/brcampidelli/chimera-agent.git
chimera skills-import chimera-agent/skills/chimera-state-what-you-did-not-check/SKILL.md

Intégrité

SHA-256 du fichier tel qu'il est publié. Qui l'importe peut vérifier que ce qu'il a reçu correspond à ce que cette page affichait.

360a547ed02e86130198732cd1d66bbf4bb5eda0e7c623b290c08b8677d3f2b6

Lire la fiche dans le dépôt