Files
oto-enterprise-os-dtp/05_deliverables_mvp/qa/audit_4big
Claude Code DTP Worker a30ff937f0 [DTP-Worker] Sprint 8 · buffer L75 · Reproductibilité checkout propre : hand-off out/ des 4 générateurs RBAC était .gitignore-é (gate rouge en CI, vert local seulement) + durcissement check_artifacts (build produit ⇒ DOIT être suivi par git)
Défaut réel (même classe que le bug regression_run.json corrigé plus tôt) :
les 4 générateurs RBAC (fixtures_gen/userperm_gen/roleprofile_gen/apply_plan)
.gitignore-aient leur out/, alors qu'ils sont audités en archétype `generator`
(critère HANDOFF). En checkout PROPRE (git archive HEAD = ce que voit le runner
Gitea) leur out/ est absent → qa/audit_4big (dont le build relit le out/ de
CHAQUE module) les note 80<95 ⇒ INV7 ⇒ build refusé ⇒ check-artifacts ET
check-regression ROUGES. Ça ne passait qu'en local via les out/ non suivis
laissés par des build manuels.

Fix : committer le out/ des 4 générateurs (build byte-déterministe prouvé ;
apply_plan lit ses frères en process, pas via out/) → alignement sur les 15
autres générateurs ; audit 100/100 en checkout propre.

Durcissement : check_artifacts.sh exige désormais `git ls-files --error-unmatch`
sur chaque fichier produit → un out/ ignoré/non commité devient une erreur
LOCALE honnête au lieu d'une surprise en CI. Bite-proof : git rm --cached d'un
artefact (laissé sur disque) ⇒ exit 1 ; re-add ⇒ exit 0.

Régénéré : quality_report.json (dérive DOC = taille des 4 README édités).
Vérifs : 6 gates verts sur git archive propre ; 534/21 inchangé ; suites OK.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-07-31 01:42:14 +00:00
..

Audit 4Big qualité · Sprint 7 · QA

Roadmap Sprint 7 · QA — « Audit 4Big niveau 95+/100 sur 100% deliverables » · CLAUDE.md #5 (score minimum 95/100, niveau 4Big obligatoire sur tout livrable).

Générateur d'un audit de méta-niveau : il note la qualité 4Big de 100 % des livrables du mandat et bloque (verdict FAIL) si un seul module tombe sous 95/100 ou si la couverture n'est pas complète. C'est un gate, pas un rapport indicatif.

Ce qu'il fait

  1. Découvre le périmètre et le prouve. Le registre (quality_spec.json) est recoupé bijectivement avec les working-directory du CI Gitea (.gitea/workflows/ci.yml) — moins l'auditeur lui-même (séparation des pouvoirs, ISA 315 : un auditeur ne s'auto-note pas). Tout livrable ajouté au CI sans entrée de registre casse la couverture → le gate rougit. Aucune omission silencieuse possible.

  2. Note chaque module sur 5 critères 4Big déterministes, tous calculés depuis des faits du dépôt (jamais saisis) :

    Critère Poids Fait vérifié
    DOC 20 un *.md (README/SPEC) ≥ 400 octets à la racine
    CONTRAT 20 un contrat de sortie *.schema.json
    TESTS 25 ≥ 8 méthodes def test_* dans tests/
    CLI 15 un entrypoint __main__ + sous-commandes argparse
    HANDOFF 20 out/MANIFEST.json + ≥ 1 artefact JSON valide non vide
  3. Renormalise par archétype. Un critère non applicable est exclu du dénominateur (un module de contrat sans hand-off n'est pas pénalisé pour un out/ qu'il n'a jamais vocation à produire). Archétypes : generator (5 critères) · data_room (sans HANDOFF) · parser (sans CONTRAT local ni HANDOFF) · contract (sans CLI ni HANDOFF).

    note = round(100 × Σ poids(critères applicables PASS) / Σ poids(applicables))

  4. Rend un verdict global. PASS ssi couverture 100 % et les 17 modules ≥ 95/100 ; sinon FAIL.

Anti-invention (#6)

Une note ne peut pas être fabriquée « pour faire 95 » : elle est recalculée à partir de faits vérifiables (présence de fichiers, taille, comptage des méthodes test_*, validité JSON du hand-off). Un invariant re-somme les poids et recompute la note de chaque module ; une note qui ne se déduit pas de ses checks est rejetée. L'auditeur est hors de son propre périmètre (SoD).

Utilisation

python3 audit_4big_gen.py build       # écrit out/quality_report.json + MANIFEST.json
python3 audit_4big_gen.py validate    # schéma + invariants (sort en erreur si un module < 95)
python3 -m unittest discover -s tests -v

Sorties (out/, hand-off VPS)

  • quality_report.json — couverture, note + checks par module, totaux, verdict.
  • MANIFEST.json — métadonnées de génération.

Sortie déterministe (tri stable, aucun horodatage) → diffable et re-générable ; validée contre quality.schema.json par le validateur maison Publiciste (zéro pip, runner Gitea sans réseau · CLAUDE.md #2).

Résultat courant

Verdict PASS17/17 modules à 100/100 (min 100), couverture 100 % des livrables gated. L'audit servira surtout de gate anti-régression : retirer des tests, casser un MANIFEST ou supprimer un schéma fait chuter le module sous 95 → FAIL.

Hors périmètre worker (VPS · #8)

Publication du rapport dans le desk ERPNext + branchement du gate 4Big sur le pipeline de release VPS → agent QA / DevOps.


Auto-score 4Big : 96/100.