Conception système
Comment l’architecture maintient ses limites
Un système de production se définit autant par ce qu’il refuse que par ce qu’il accepte. Le travail conséquent reste attribuable et exportable au lieu de disperser l’entreprise entre onglets et automatisations opaques.
Plans de contrôle
Company record
Markdown validé par Zod et Git forment un registre portable à migrations uniquement en avant.
Reviewable Operator
Des workers préparent décisions, clôtures, synthèses, KPI et files ; la revue de risque bloque les effets.
Hosted beta boundary
La bêta isole fondateur et société tout en nommant les services inachevés.
Cycle d’une requête
validated company source and imported records
→ deterministic path resolution
→ draft from a bounded worker
→ risk classification and proposal
→ authorized approve or reject transition
→ atomic file update, Git history, and Run LogModèle de défaillance
Schémas invalides, imports non fiables, propositions risquées non approuvées, provenance cassée et écritures ratées s’arrêtent avant le registre.
Liste de vérification
- Founder ownership: Le fondateur possède le dépôt et les sources.
- Proposal before effect: Le travail risqué reste une proposition jusqu’à la transition autorisée.
- Attributable Run Log: Toute acceptation ou tout refus laisse une entrée attribuable dans le Run Log.
- Testable handback: Sauvegarde, restauration, fichiers ouverts et export rendent la sortie testable.