Skill d'audit qui s'améliore elle-même via un cron
Une routine d'audit que l'agent affine chaque nuit selon ses propres retours.
Le besoin
- Tes audits de code sont toujours les mêmes et ratent les patterns spécifiques à ton projet.
- Tu passes du temps à reformuler les mêmes consignes à chaque session.
- Les faux positifs encombrent les rapports et tu finis par les ignorer.
L'approche
- Le cron lance l'agent chaque nuit avec les fichiers modifiés depuis 24h.
- L'agent applique son fichier de règles d'audit RULES.md, produit un rapport.
- Il compare ses alertes avec celles que tu as validées ou ignorées les jours précédents.
- Il propose des ajustements à ses propres règles et les soumet pour validation.
Étape par étape
- 1
Audit initial et baseline
L'agent réalise un premier audit complet du projet et crée RULES.md avec les règles par défaut. Tu annotes les résultats (vrai positif, faux positif, manqué).
- 2
Cron nocturne et rapport
Chaque nuit, le cron déclenche l'agent qui audite les fichiers récents selon RULES.md et poste un rapport dans un fichier horodaté dans audit-logs/.
- 3
Auto-amélioration des règles
L'agent analyse tes annotations passées, identifie les patterns de faux positifs et te propose un diff de RULES.md pour valider les ajustements avant application.
Le prompt à donner
Voici RULES.md et les annotations des 5 derniers rapports. Identifie les règles qui génèrent trop de faux positifs et propose un diff de RULES.md pour les corriger.
Le résultat
Un fichier de règles d'audit qui s'affine semaine après semaine et des rapports de plus en plus précis sans faux positifs parasites.
Le verdict NXUS
Concept puissant mais qui demande de la rigueur dans les annotations initiales. Une fois lancé, le ROI est exceptionnel sur le long terme.
Cas d'usage similaires
Dev & Code
Refactorer une codebase legacy sans tout casser
L'agent lit, comprend et nettoie un vieux projet par petites touches.
Dev & Code
Pipeline multi-agents : plan, code, revue et livraison
Quatre agents spécialisés qui se passent le relais pour livrer une feature complète.
Dev & Code
Auditer la sécurité d'un dépôt avant la mise en prod
Un passage au crible des vulnérabilités avant de déployer.
Apprends à piloter tes propres agents IA
Nos formations t'apprennent à transformer ces cas d'usage en automatisations concrètes pour ton métier.
Voir les formations