Skip to content

🚀 MISSION CRITIQUE — Audit complet, restructuration, cĂąblage IA externe & gĂ©nĂ©ration de profit rĂ©el #1

Description

@Nexussyn

🎯 Objectif

Cette issue est une mission autonome complÚte. L'agent doit lire, comprendre, restructurer, cùbler et activer le projet pour qu'il génÚre du profit réel et immédiat.


❌ Rùgles absolues (VIOLATIONS = ÉCHEC DE MISSION)

  • ZÉRO simulation — aucune donnĂ©e mockĂ©e, hardcodĂ©e ou inventĂ©e
  • ZÉRO hallucination — chaque intĂ©gration externe doit ĂȘtre testĂ©e avec de vraies APIs
  • ZÉRO biais — pas de donnĂ©es biaisĂ©es dans les modĂšles ou pipelines
  • ZÉRO placeholder — TODO, FIXME, fake_key, test_mode=true sont interdits en production
  • Tout ce qui ne fonctionne pas rĂ©ellement doit ĂȘtre supprimĂ© ou dĂ©sactivĂ© proprement

📋 Phase 1 — Audit & ComprĂ©hension globale

  1. Lire intégralement : README.md, AGENTS.md, CONTRIBUTING.md, .env.example, package.json, openapi.json, manifest.json, llms.txt, llms-full.txt, agent-registry-entry.json
  2. Explorer src/ en entier — tous les composants, hooks, stores, services, types
  3. Explorer supabase/ — migrations, fonctions Edge, schĂ©mas
  4. Explorer docs/ — toute la documentation existante
  5. Identifier : qu'est-ce que ce projet fait réellement vs ce qu'il prétend faire ?
  6. Lister tous les fichiers avec du code mort, des mocks, des hardcodes ou des TODOs

📋 Phase 2 — Restructuration & Nettoyage

  1. Supprimer tout code mort, tout mock, toute simulation
  2. Organiser src/ selon une architecture claire : services/, hooks/, components/, pages/, stores/, types/, utils/
  3. S'assurer que le build npm run build passe sans erreur ni warning
  4. S'assurer que tous les types TypeScript sont corrects (zéro any non justifié)
  5. Nettoyer .gitignore — supprimer vite.config.ts.timestamp-* et autres artefacts de build committĂ©
  6. Vérifier que supabase/ est complet et cohérent avec le schéma réel de la DB

📋 Phase 3 — CĂąblage IA externe rĂ©el

Lire .env.example pour identifier toutes les intégrations prévues, puis implémenter chacune réellement :

LLMs & IA générative

  • OpenAI (GPT-4o / GPT-4o-mini) — client rĂ©el via OPENAI_API_KEY
  • Anthropic Claude — client rĂ©el via ANTHROPIC_API_KEY
  • Hugging Face — inference API rĂ©elle via HUGGINGFACE_API_KEY
  • Groq — si prĂ©vu, client rĂ©el
  • Ollama local — si prĂ©vu, endpoint rĂ©el

Données & Finance

  • Supabase — toutes les tables et Edge Functions cĂąblĂ©es rĂ©ellement
  • VĂ©rifier que NEXT_PUBLIC_SUPABASE_URL et NEXT_PUBLIC_SUPABASE_PUBLISHABLE_KEY sont utilisĂ©s partout correctement
  • APIs de donnĂ©es financiĂšres si prĂ©vues (crypto, actions, forex) — rĂ©elles uniquement

Monétisation

  • Stripe — si STRIPE_* dans .env.example : checkout rĂ©el, webhooks rĂ©els, produits/prix rĂ©els
  • Lemon Squeezy — si prĂ©vu : cĂąblage rĂ©el
  • Toute autre passerelle de paiement identifiĂ©e dans le projet

Automatisation & Agents

  • ImplĂ©menter correctement openapi.json — chaque endpoint doit fonctionner rĂ©ellement
  • manifest.json — valider la conformitĂ© plugin/agent
  • .well-known/ — vĂ©rifier ai-plugin.json et tout fichier de dĂ©couverte
  • agent-registry-entry.json — valider l'entrĂ©e registry

📋 Phase 4 — Activation profit rĂ©el

  1. Identifier le(s) flux de monétisation du projet (abonnement ? usage ? marketplace ? API payante ?)
  2. S'assurer que le flux de paiement complet fonctionne end-to-end
  3. Vérifier que les webhooks Stripe/paiement écrivent correctement en DB Supabase
  4. S'assurer qu'un utilisateur rĂ©el peut s'inscrire → payer → utiliser → gĂ©nĂ©rer de la valeur
  5. VĂ©rifier les RLS Supabase — seules les donnĂ©es autorisĂ©es sont accessibles
  6. S'assurer qu'il n'y a pas de route non protégée donnant accÚs gratuit à des features payantes

📋 Phase 5 — Validation finale

  1. npm run build → 0 erreur, 0 warning critique
  2. npm run lint → 0 erreur
  3. Tous les appels API dans les services retournent des données réelles (logs visibles)
  4. Créer un PR avec un résumé détaillé de chaque changement effectué
  5. Dans le PR, lister :
    • Ce qui fonctionnait dĂ©jĂ 
    • Ce qui a Ă©tĂ© rĂ©parĂ©
    • Ce qui a Ă©tĂ© supprimĂ© (et pourquoi)
    • Ce qui nĂ©cessite des secrets/clĂ©s API rĂ©elles pour fonctionner (liste explicite)
    • Ce qui ne peut pas ĂȘtre activĂ© sans intervention humaine (ex: clĂ©s API manquantes)

🔑 Note sur les secrets

L'agent ne doit jamais inventer des clés API. Si une intégration nécessite une clé absente de l'environnement CI, le code doit :

  • DĂ©tecter l'absence proprement (if (!process.env.OPENAI_API_KEY) throw new Error('OPENAI_API_KEY manquante'))
  • Logger clairement ce qui est manquant
  • Ne pas silencieusement tomber en mode mock

📁 Contexte technique

  • Stack : React + Vite + TypeScript + Tailwind + Supabase
  • HĂ©bergĂ© sur : Replit (voir .replit, replit.nix)
  • Agent framework : voir AGENTS.md
  • LLM discovery : llms.txt, llms-full.txt
  • Plugin manifest : manifest.json, openapi.json, .well-known/

/label claude

Metadata

Metadata

Assignees

No one assigned

    Labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions