Aller au contenu principal

User stories KySpectra — personas 1 à 6

  • DocumentStrategielancement/01-produit/31-user-stories.md
  • Version1.0
  • Date2026-08-17
  • StatutLivré
  • Publicinterne
  • MarqueKySpectra (par Kyrieva)

Strategielancement/01-produit/31-user-stories.mdFichier source

#Sommaire

§ Section
1 Portée, conventions et règles de rédaction
2 Persona 1 — Développeur / ingénieur logiciel · 80 stories
3 Persona 2 — Product Owner / Product Manager · 80 stories
4 Persona 3 — QA / Test Lead / SDET · 80 stories
5 Persona 4 — Architecte logiciel et d'entreprise · 80 stories
6 Persona 5 — CTO / VP Ingénierie · 80 stories
7 Persona 6 — DSI / directeur TI · 80 stories
8 Scénarios exécutables — 40 fonctionnalités en Gherkin
9 Récapitulatif et traçabilité vers le carnet de produit

#1. Portée, conventions et règles de rédaction

#1.1 Ce que couvre ce document

Ce document couvre les six premières personas du dossier de lancement, à raison de 80 user stories chacune, soit 480 stories. Les six personas restantes sont traitées dans 32-user-stories-suite.md.

# Persona Préfixe d'identifiant Stories
1 Développeur / ingénieur logiciel US-DEV 80
2 Product Owner / Product Manager US-PO 80
3 QA / Test Lead / SDET US-QA 80
4 Architecte logiciel et d'entreprise US-ARC 80
5 CTO / VP Ingénierie US-CTO 80
6 DSI / directeur TI US-DSI 80
Total 480

#1.2 Les trois règles de rédaction

  1. Une story porte sur une fonctionnalité réelle. La dernière colonne renvoie à l'identifiant du carnet de produit (30-carnet-produit.md). Une story sans correspondance est refusée.
  2. Une story qui vise du Planifié le dit. Le statut de la story est celui de la fonctionnalité qui la porte : ⚪ Planifié, 🟡 En cours, 🔴 Bloqué ou 🟢 Livré.
  3. Une story est écrite du point de vue de la personne, pas du système. Elle décrit une intention métier, jamais une implémentation.

#1.3 Échelle de priorité

Priorité Signification
Élevée La persona ne peut pas faire son travail sans cette capacité
Moyenne La capacité fait gagner du temps ou de la fiabilité, sans être bloquante
Basse Confort, cas particulier, ou usage occasionnel

#1.4 Correspondance des statuts

Statut Pastille Ce que la persona peut faire aujourd'hui
Livré 🟢 Elle peut l'utiliser sur un environnement en ligne
En cours 🟡 Elle ne peut pas encore, ou seulement derrière un drapeau désactivé
Planifié Elle ne peut pas ; la capacité n'existe pas dans le dépôt
Bloqué 🔴 Elle ne peut pas ; une cause externe vérifiée l'empêche

#2. Persona 1 — Développeur / ingénieur logiciel

Douleur dominante. Reprendre du code généré dont l'intention est perdue.

Ce que la persona attend de KySpectra. Retrouver le « pourquoi » derrière chaque module, produire du code à partir d'une exigence nommée, et livrer sans quitter la chaîne de traçabilité.

#2.1 Thème A — Reprendre un système hérité

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DEV-001 développeur rattacher l'adresse d'un dépôt existant à un projet KySpectra partir du code réel plutôt que d'une page blanche Élevée 🟢 Livré F-01-01 Enregistrement d'une source de projet
US-DEV-002 développeur importer un dépôt privé en fournissant une référence de coffre plutôt qu'un jeton en clair ne jamais laisser traîner un identifiant dans une interface Élevée 🟢 Livré F-01-02 Clonage superficiel authentifié
US-DEV-003 développeur voir l'analyse ne récupérer que la dernière révision de la branche ne pas attendre le clonage d'un historique complet Élevée 🟢 Livré F-01-02 Clonage superficiel authentifié
US-DEV-004 développeur obtenir la liste des modules, classes et fonctions du dépôt importé comprendre la structure sans lire tout le code Élevée 🟢 Livré F-01-03 Analyse statique Python
US-DEV-005 développeur consulter la complexité cyclomatique par fonction repérer les zones à refactorer en priorité Moyenne 🟢 Livré F-01-03 Analyse statique Python
US-DEV-006 développeur voir le graphe d'appels interne du dépôt mesurer l'onde de choc d'une modification Élevée 🟢 Livré F-01-03 Analyse statique Python
US-DEV-007 développeur savoir explicitement quels fichiers n'ont pas pu être analysés ne pas confondre absence de résultat et absence de problème Élevée 🟢 Livré F-01-04 Déclaration des langages non pris en charge
US-DEV-008 développeur recevoir un message clair quand mon dépôt est écrit dans un langage non couvert savoir tout de suite que l'analyse profonde ne s'appliquera pas Élevée 🟢 Livré F-01-04 Déclaration des langages non pris en charge
US-DEV-009 développeur importer le schéma de base de données du système hérité reconstituer le modèle de données réel Élevée 🟢 Livré F-01-05 Ingestion de schéma et de contrat
US-DEV-010 développeur importer un contrat d'interface existant vérifier l'écart entre le contrat publié et le code Moyenne 🟢 Livré F-01-05 Ingestion de schéma et de contrat

#2.2 Thème B — Comprendre l'architecture réelle

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DEV-011 développeur générer les trois niveaux de vue d'architecture depuis le code réel expliquer le système à un nouveau venu en une réunion Élevée 🟢 Livré F-01-06 Sept émetteurs d'artefacts
US-DEV-012 développeur générer le modèle entité-relation reconstitué comprendre les relations sans ouvrir la base Élevée 🟢 Livré F-01-06 Sept émetteurs d'artefacts
US-DEV-013 développeur générer le contrat d'interface reconstruit depuis les routes documenter une interface non documentée Élevée 🟢 Livré F-01-06 Sept émetteurs d'artefacts
US-DEV-014 développeur générer les machines à états déduites des champs de statut comprendre le cycle de vie d'une entité Moyenne 🟢 Livré F-01-06 Sept émetteurs d'artefacts
US-DEV-015 développeur générer les séquences d'appels reconstruites suivre un parcours technique de bout en bout Moyenne 🟢 Livré F-01-06 Sept émetteurs d'artefacts
US-DEV-016 développeur consulter le dictionnaire de données fusionné entre code et schéma savoir où vit réellement un champ Moyenne 🟢 Livré F-01-06 Sept émetteurs d'artefacts
US-DEV-017 développeur voir chaque élément d'artefact citer son fichier et sa ligne d'origine vérifier une affirmation sans faire confiance aveuglément Élevée 🟢 Livré F-01-06 Sept émetteurs d'artefacts
US-DEV-018 développeur obtenir un artefact honnêtement vide plutôt qu'inventé quand les faits manquent ne pas construire sur une fiction Élevée 🟢 Livré F-01-04 Déclaration honnête
US-DEV-019 développeur consulter le graphe de dépendances internes et externes anticiper les couplages avant un découpage Moyenne 🟢 Livré F-04-06 Graphe de dépendances
US-DEV-020 développeur régénérer les artefacts après un changement de branche garder la carte à jour Moyenne 🟢 Livré F-01-10 Analyse incrémentale

#2.3 Thème C — Travailler depuis la spécification

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DEV-021 développeur ouvrir l'exigence qui motive la tâche que je commence coder avec l'intention sous les yeux Élevée 🟢 Livré F-02-05 Fiche de détail d'un objet
US-DEV-022 développeur filtrer les exigences par type et par statut trouver rapidement ce qui me concerne Élevée 🟢 Livré F-02-04 Explorateur de spécification
US-DEV-023 développeur consulter l'historique de version d'une exigence comprendre pourquoi elle a changé depuis mon dernier passage Élevée 🟢 Livré F-02-03 Versionnement des objets
US-DEV-024 développeur voir les liens sortants d'une exigence vers ses artefacts savoir ce qui existe déjà avant d'écrire Élevée 🟢 Livré F-04-01 Graphe de traçabilité
US-DEV-025 développeur remonter d'une ancre de code vers l'exigence qui la couvre répondre à « pourquoi ce module existe-t-il » Élevée 🟢 Livré F-04-04 Ancres de code
US-DEV-026 développeur vérifier qu'une exigence respecte la grammaire attendue avant de la coder éviter une exigence ambiguë Moyenne 🟢 Livré F-02-06 Validation de grammaire EARS
US-DEV-027 développeur lire les documents d'orientation du projet respecter les contraintes transverses sans les redécouvrir Moyenne 🟢 Livré F-02-07 Documents d'orientation
US-DEV-028 développeur consulter le tableau des exigences par étape du cycle de vie savoir ce qui est prêt à être implémenté Moyenne 🟢 Livré F-02-08 Tableau par statut
US-DEV-029 développeur commenter une exigence ambiguë au lieu d'ouvrir un fil externe garder la discussion attachée à l'objet Élevée 🟢 Livré F-06-04 Commentaires sur les objets
US-DEV-030 développeur déclencher l'application automatique d'un changement de spécification vers le code fermer la boucle sans geste manuel Basse 🟡 En cours F-02-11 Application automatique — drapeau désactivé

#2.4 Thème D — Faire travailler les agents

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DEV-031 développeur décrire une intention en français et obtenir des exigences typées démarrer un cadrage en minutes Élevée 🟢 Livré F-03-01 Génération depuis le langage naturel
US-DEV-032 développeur prévisualiser puis accepter objet par objet ce que l'agent propose garder la main sur ce qui entre dans la spécification Élevée 🟢 Livré F-03-02 Écran de spécification assistée
US-DEV-033 développeur voir en direct les étapes suivies par l'agent comprendre un résultat au lieu de le subir Élevée 🟢 Livré F-03-03 Tableau d'agents en direct
US-DEV-034 développeur consulter la liste des agents disponibles et leur périmètre savoir à qui confier quoi Moyenne 🟢 Livré F-09-01 Registre central d'agents
US-DEV-035 développeur interrompre une exécution d'agent qui part dans la mauvaise direction reprendre la main immédiatement Élevée 🟢 Livré F-08-10 Interruption d'une exécution
US-DEV-036 développeur enregistrer mes propres prompts réutilisables capitaliser sur ce qui fonctionne Moyenne 🟢 Livré F-03-07 Prompts personnels
US-DEV-037 développeur savoir quel modèle traite ma demande juger le rapport entre coût et qualité Moyenne 🟢 Livré F-15-09 Modèles et adaptateurs
US-DEV-038 développeur être averti quand mon budget de jetons est épuisé, avec un message explicite ne pas croire à une panne alors qu'il s'agit d'un plafond Élevée 🟢 Livré F-11-08 Budget de jetons
US-DEV-039 développeur consulter les exécutions d'agents propres à mon projet suivre l'activité là où elle se déroule Moyenne 🟢 Livré F-08-09 Vue AgentOps
US-DEV-040 développeur voir le plafond d'autonomie appliqué à l'agent que je lance savoir ce qu'il fera seul et ce qu'il me demandera Élevée 🟡 En cours F-09-11 Rôles virtuels — drapeau désactivé

#2.5 Thème E — Exécuter et vérifier

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DEV-041 développeur exécuter du code produit par un agent dans une enveloppe isolée ne jamais exécuter dans mon poste ni dans le cluster de production Élevée 🟢 Livré F-11-01 Exécuteur en tâches éphémères
US-DEV-042 développeur connaître la politique réseau et la durée maximale avant l'exécution savoir ce que l'enveloppe autorise Élevée 🟢 Livré F-11-04 Politiques d'exécution
US-DEV-043 développeur obtenir un refus explicite et journalisé pour une action non prévue comprendre pourquoi l'exécution s'est arrêtée Élevée 🟢 Livré F-11-02 Moteur de politique
US-DEV-044 développeur générer des tests depuis les critères d'acceptation de l'exigence prouver ce que j'ai codé, pas ce que j'ai deviné Élevée 🟢 Livré F-12-01 Génération de tests
US-DEV-045 développeur visualiser la couverture des critères d'acceptation voir ce qui n'est pas encore prouvé Élevée 🟢 Livré F-12-02 Carte de chaleur de couverture
US-DEV-046 développeur lancer un test de fumée contre l'adresse déployée détecter une régression grossière en quelques secondes Moyenne 🟢 Livré F-12-05 Test de fumée
US-DEV-047 développeur lancer un test dans un navigateur réel contre l'application déployée prouver un parcours et non une réponse de service Élevée 🟢 Livré F-12-04 Test navigateur réel
US-DEV-048 développeur obtenir des jeux de données de test sans donnée personnelle réelle tester sans exposer une personne Élevée 🟢 Livré F-12-03 Données de test synthétiques
US-DEV-049 développeur comparer visuellement deux états d'une interface attraper une régression qu'un test fonctionnel ne voit pas Moyenne 🟢 Livré F-12-10 Comparaison visuelle
US-DEV-050 développeur obtenir un regroupement automatique des échecs par cause réduire le bruit de diagnostic Basse 🟡 En cours F-12-12 Regroupement des échecs — drapeau désactivé

#2.6 Thème F — Livrer et déployer

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DEV-051 développeur suivre les six étapes du pipeline dans un ordre garanti ne jamais livrer une étape sautée Élevée 🟢 Livré F-13-01 Pipeline en six étapes
US-DEV-052 développeur recevoir un refus typé si j'essaie d'avancer une étape hors ordre comprendre l'erreur sans lire le code Élevée 🟢 Livré F-13-02 Refus d'avancement hors ordre
US-DEV-053 développeur obtenir une simulation avant exécution du pipeline savoir ce qui bloquera avant de lancer Élevée 🟢 Livré F-13-05 Simulation avant exécution
US-DEV-054 développeur voir les analyses de sécurité échouer honnêtement quand un outil manque ne jamais croire à un vert fabriqué Élevée 🟢 Livré F-13-04 Analyse de sécurité en trois dimensions
US-DEV-055 développeur construire et publier une image sans démon privilégié livrer sans droit permanent sur l'hôte Élevée 🟢 Livré F-13-09 Construction sans démon
US-DEV-056 développeur vérifier le lien au registre d'images avant la construction éviter une construction perdue sur une mauvaise clé Moyenne 🟢 Livré F-13-10 Vérification du lien au registre
US-DEV-057 développeur générer le fichier de pipeline de mon fournisseur d'intégration continue adopter sans réécrire à la main Moyenne 🟢 Livré F-13-11 Génération de pipeline
US-DEV-058 développeur faire commiter automatiquement ce fichier dans le dépôt ne pas perdre le lien entre le pipeline et le code Moyenne 🟢 Livré F-13-11 Génération de pipeline
US-DEV-059 développeur déclencher un retour arrière tracé après un déploiement raté revenir en arrière sans perdre l'histoire Élevée 🟢 Livré F-13-08 Retour arrière tracé
US-DEV-060 développeur vérifier que le déploiement est relu et non simplement déclaré réussi ne pas croire un succès sur parole Élevée 🟢 Livré F-13-07 Déploiement réinterrogé

#2.7 Thème G — Secrets, identifiants et environnements

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DEV-061 développeur déposer un identifiant dans le coffre depuis le portail ne jamais partager un secret par messagerie Élevée 🟢 Livré F-14-08 Coffre de secrets par projet
US-DEV-062 développeur recevoir uniquement une référence de coffre en retour, jamais la valeur garantir qu'aucun secret ne transite en réponse Élevée 🟢 Livré F-14-08 Coffre de secrets par projet
US-DEV-063 développeur choisir mon fournisseur d'identifiants dans une liste connue ne pas inventer un format de chemin Moyenne 🟢 Livré F-14-08 Coffre de secrets par projet
US-DEV-064 développeur être refusé si je colle un secret là où un chemin est attendu prévenir une fuite par distraction Élevée 🟢 Livré F-01-01 Enregistrement d'une source — refus de secret inline
US-DEV-065 développeur consulter la page Identifiants du portail savoir ce qui est déjà déposé pour mon projet Moyenne 🟢 Livré F-14-08 Coffre de secrets par projet
US-DEV-066 développeur savoir sur quel environnement je travaille en permanence ne pas confondre développement et production Élevée 🟢 Livré F-15-16 Configuration
US-DEV-067 développeur consulter les adresses de service résolues par la passerelle diagnostiquer une erreur de routage Moyenne 🟢 Livré F-15-16 Configuration
US-DEV-068 développeur ouvrir une session d'accès administrateur à durée limitée quand c'est indispensable intervenir sans clé permanente Basse 🟢 Livré F-13-13 Session à certificat court
US-DEV-069 développeur voir mon certificat d'accès n'être affiché qu'une seule fois éviter qu'il traîne dans une page rechargée Moyenne 🟢 Livré F-13-13 Session à certificat court
US-DEV-070 développeur obtenir un échange de jeton vers le registre d'images de mon organisation publier dans le registre du client sans clé statique Moyenne ⚪ Planifié F-14-10 Échange de jetons de registre

#2.8 Thème H — Confort quotidien de l'espace de travail

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DEV-071 développeur partager un lien qui ouvre exactement la vue et l'objet que je regarde éviter les explications de navigation Élevée 🟢 Livré F-07-02 Lien profond partageable
US-DEV-072 développeur retrouver la dernière vue consultée en revenant sur un projet reprendre où je m'étais arrêté Moyenne 🟢 Livré F-07-03 Mémoire du dernier écran
US-DEV-073 développeur atterrir sur la vue par défaut si mon lien est corrompu ne jamais tomber sur un écran vide Moyenne 🟢 Livré F-07-05 Neutralisation d'URL invalide
US-DEV-074 développeur naviguer au clavier vers n'importe quelle destination travailler sans souris Moyenne 🟢 Livré F-07-07 Palette de commandes
US-DEV-075 développeur replier le rail de navigation et conserver ce choix gagner de la surface sur un petit écran Basse 🟢 Livré F-20-06 Rail repliable
US-DEV-076 développeur basculer entre thème clair et sombre sans rechargement travailler confortablement à toute heure Basse 🟢 Livré F-20-04 Thème clair, sombre et système
US-DEV-077 développeur basculer l'interface en anglais sans perdre mon écran travailler avec un collègue anglophone Moyenne 🟢 Livré F-20-03 Bascule de langue
US-DEV-078 développeur ne voir que les vues que mes droits m'autorisent ne pas être exposé à des actions impossibles Élevée 🟢 Livré F-07-04 Cloisonnement par capacité
US-DEV-079 développeur consulter mes notifications avec un compteur explicite traiter ce qui m'attend Basse 🟢 Livré F-20-07 Notifications avec compteur
US-DEV-080 développeur consulter une application mobile native pour suivre mes exécutions garder un œil hors du bureau Basse ⚪ Planifié F-07-13 Application mobile native

#3. Persona 2 — Product Owner / Product Manager

Douleur dominante. Écart entre ce qui a été demandé et ce qui est livré.

Ce que la persona attend de KySpectra. Que l'exigence soit la source de vérité, que l'écart soit visible avant la démonstration, et que les retours utilisateurs remontent jusqu'à la spécification.

#3.1 Thème A — Cadrer un produit

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-PO-001 product owner créer un projet et lui donner un périmètre nommé séparer les travaux sans mélanger les données Élevée 🟢 Livré F-02-01 Entité projet propriétaire
US-PO-002 product owner décrire mon intention en français et obtenir une première spécification transformer une idée en objets en une séance Élevée 🟢 Livré F-03-01 Génération depuis le langage naturel
US-PO-003 product owner définir le métamodèle des types d'objets de mon projet imposer un cadre commun à toute l'équipe Élevée 🟢 Livré F-06-01 Métamodèle par projet
US-PO-004 product owner interdire un lien non prévu entre deux types d'objets éviter les raccourcis de modélisation Moyenne 🟢 Livré F-06-02 Validation contre le métamodèle
US-PO-005 product owner rédiger des documents d'orientation applicables à tout le projet poser les contraintes une seule fois Moyenne 🟢 Livré F-02-07 Documents d'orientation
US-PO-006 product owner importer un cahier des charges existant récupérer un travail déjà fait ailleurs Élevée 🟢 Livré F-02-12 Import de document vers exigences
US-PO-007 product owner partir d'un dépôt existant pour cadrer une reprise ne pas réinventer ce qui tourne déjà Élevée 🟢 Livré F-01-01 Enregistrement d'une source
US-PO-008 product owner disposer d'un parcours de prise en main guidé être autonome sans formation préalable Moyenne 🟢 Livré F-21-06 Parcours de prise en main
US-PO-009 product owner configurer ma page d'accueil selon mon métier voir d'abord ce qui m'intéresse Basse 🟢 Livré F-21-07 Écrans d'accueil
US-PO-010 product owner enregistrer des vues filtrées réutilisables retrouver mes coupes de travail en un clic Basse 🟢 Livré F-21-07 Vues sauvegardées

#3.2 Thème B — Écrire et prioriser des exigences

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-PO-011 product owner créer une exigence typée plutôt qu'un paragraphe libre rendre l'exigence exploitable par la machine Élevée 🟢 Livré F-02-02 Objets de spécification typés
US-PO-012 product owner distinguer un critère d'acceptation d'une contrainte non fonctionnelle éviter les confusions en revue Élevée 🟢 Livré F-02-02 Objets de spécification typés
US-PO-013 product owner vérifier la forme d'une exigence avant de la publier éviter une ambiguïté détectée trop tard Élevée 🟢 Livré F-02-06 Validation de grammaire EARS
US-PO-014 product owner ordonner mes exigences par étape du cycle de vie piloter l'avancement sans tableur parallèle Élevée 🟢 Livré F-02-08 Tableau par statut
US-PO-015 product owner retrouver une exigence par mots-clés répondre à une question en réunion Élevée 🟢 Livré F-02-09 Recherche plein texte
US-PO-016 product owner consulter l'historique complet d'une exigence expliquer pourquoi la portée a changé Élevée 🟢 Livré F-02-03 Versionnement des objets
US-PO-017 product owner rattacher une exigence à une décision de conception conserver la justification Moyenne 🟢 Livré F-04-01 Graphe de traçabilité
US-PO-018 product owner lier une exigence à un objectif d'affaires démontrer la valeur au comité Moyenne 🟢 Livré F-02-02 Objets de spécification typés
US-PO-019 product owner commenter une exigence et obtenir une réponse tracée garder la décision avec l'objet Élevée 🟢 Livré F-06-04 Commentaires sur les objets
US-PO-020 product owner ajouter un champ propre à mon organisation sur un type d'objet adapter le modèle sans demander une livraison Moyenne 🟢 Livré F-06-09 Champs personnalisés

#3.3 Thème C — Suivre l'avancement

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-PO-021 product owner consulter un tableau de bord de projet en un écran savoir où l'on en est sans demander Élevée 🟢 Livré F-07-08 Rail et tableau de bord
US-PO-022 product owner voir la couverture de mes critères d'acceptation savoir ce qui est prouvé et ce qui ne l'est pas Élevée 🟢 Livré F-12-02 Carte de chaleur de couverture
US-PO-023 product owner consulter la liste des exigences sans artefact repérer ce qui n'a jamais été implémenté Élevée 🟢 Livré F-04-03 Analyse des écarts
US-PO-024 product owner consulter la liste des artefacts sans exigence repérer ce qui a été construit sans demande Élevée 🟢 Livré F-04-03 Analyse des écarts
US-PO-025 product owner consulter le pipeline de livraison de mon projet savoir ce qui part en production et quand Élevée 🟢 Livré F-13-12 Vue Livraison
US-PO-026 product owner exporter mes exigences vers l'outil de suivi de l'entreprise ne pas imposer un second outil aux équipes Moyenne 🟢 Livré F-13-12 Export vers outils de suivi
US-PO-027 product owner suivre les exécutions d'agents de mon projet comprendre le travail réalisé par l'IA Moyenne 🟢 Livré F-08-09 Vue AgentOps
US-PO-028 product owner consulter la file de revue des objets en attente débloquer ce qui traîne Élevée 🟢 Livré F-06-08 Vue Revue
US-PO-029 product owner recevoir une notification quand une décision m'attend ne pas être le goulot d'étranglement Moyenne 🟢 Livré F-20-07 Notifications
US-PO-030 product owner consulter une file de revue transverse à tous mes projets traiter mes décisions en une seule séance Moyenne ⚪ Planifié F-06-10 File de revue transverse

#3.4 Thème D — Collecter et arbitrer les retours

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-PO-031 product owner recueillir les idées des utilisateurs dans une boîte de réception par projet centraliser au lieu de courir après les courriels Élevée 🟢 Livré F-19-01 Boîte de réception des retours
US-PO-032 product owner laisser les utilisateurs voter sur une idée prioriser sur des faits plutôt que sur la voix la plus forte Élevée 🟢 Livré F-19-02 Vote sur une idée
US-PO-033 product owner répondre publiquement à une idée montrer que le retour est traité Moyenne 🟢 Livré F-19-03 Commentaire et réponse
US-PO-034 product owner changer le statut d'une idée jusqu'à sa livraison rendre le traitement lisible Moyenne 🟢 Livré F-19-04 Changement de statut
US-PO-035 product owner publier un tableau de retours accessible sans authentification collecter au-delà des utilisateurs connectés Moyenne 🟢 Livré F-19-05 Tableau public de retours
US-PO-036 product owner publier une feuille de route publique aligner les attentes des clients Moyenne 🟢 Livré F-19-06 Feuille de route publique
US-PO-037 product owner publier un journal des changements montrer le rythme de livraison Moyenne 🟡 En cours F-21-08 Journal des changements
US-PO-038 product owner intégrer un widget de collecte dans le produit livré au client recueillir le retour au moment de l'usage Moyenne 🟢 Livré F-19-08 Widget embarquable
US-PO-039 product owner garantir qu'un visiteur anonyme n'est pas redirigé vers une page de connexion ne pas perdre un contributeur potentiel Élevée 🟢 Livré F-19-07 Exemption d'authentification
US-PO-040 product owner transformer une idée retenue en exigence d'un clic fermer la boucle jusqu'à la spécification Élevée ⚪ Planifié F-19-09 Promotion d'une idée en exigence

#3.5 Thème E — Vérifier que ce qui est livré est ce qui était demandé

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-PO-041 product owner ouvrir la matrice de traçabilité entre exigences et tests préparer une recette sans tableur Élevée 🟢 Livré F-04-02 Écran de traçabilité
US-PO-042 product owner consulter le taux de couverture du projet disposer d'un chiffre défendable Élevée 🟢 Livré F-04-05 Taux de couverture
US-PO-043 product owner consulter les trous de traçabilité nommés savoir exactement ce qui manque Élevée 🟢 Livré F-04-05 Trous de traçabilité
US-PO-044 product owner remonter d'un défaut vers l'exigence qui l'a produit corriger la cause plutôt que le symptôme Élevée 🟢 Livré F-04-07 Remontée d'un défaut
US-PO-045 product owner lire les scénarios de test rattachés à un critère vérifier qu'ils testent bien ce que j'ai demandé Élevée 🟢 Livré F-12-01 Génération de tests
US-PO-046 product owner consulter la décision des portes de qualité savoir si la livraison est autorisée Élevée 🟢 Livré F-12-08 Portes de qualité
US-PO-047 product owner consulter les brèches de seuil de service anticiper une insatisfaction client Moyenne 🟢 Livré F-12-08 Brèches de niveau de service
US-PO-048 product owner voir un test navigateur réel exécuté sur l'application livrée recetter sur du réel, pas sur une réponse de service Élevée 🟢 Livré F-12-04 Test navigateur réel
US-PO-049 product owner consulter la détection de dérive entre spécification et code savoir que la documentation ne ment pas Moyenne 🟢 Livré F-01-09 Détection de dérive
US-PO-050 product owner exporter la matrice de traçabilité vers un tableur fournir une pièce d'audit hors ligne Moyenne ⚪ Planifié F-04-09 Export de la matrice

#3.6 Thème F — Communiquer avec les parties prenantes

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-PO-051 product owner générer un document d'exigences produit depuis les objets livrer un document de cadrage sans le ressaisir Élevée 🟢 Livré F-05-01 Document d'exigences produit
US-PO-052 product owner générer un diagramme de processus d'affaires faire relire le processus par le métier Moyenne 🟢 Livré F-05-04 Diagrammes BPMN
US-PO-053 product owner générer une documentation exportable en Markdown publier sans mise en forme manuelle Moyenne 🟢 Livré F-05-07 Documentation comme code
US-PO-054 product owner obtenir la documentation en français et en anglais servir deux publics sans double saisie Moyenne 🟢 Livré F-05-07 Projection bilingue
US-PO-055 product owner partager un lien profond vers une vue précise éviter d'expliquer un chemin de navigation Élevée 🟢 Livré F-07-02 Lien profond partageable
US-PO-056 product owner exporter les artefacts de mon projet alimenter une revue externe Moyenne 🟢 Livré F-05-09 Vue Artefacts
US-PO-057 product owner présenter le graphe de traçabilité en réunion montrer la cohérence d'ensemble Moyenne 🟢 Livré F-04-01 Graphe de traçabilité
US-PO-058 product owner inviter un partenaire externe en lecture seule partager sans risque de modification Élevée 🟢 Livré F-16-10 Invitations · F-16-03 Rôles hiérarchiques
US-PO-059 product owner consulter la liste des membres de mon équipe et leurs rôles savoir qui peut faire quoi Moyenne 🟢 Livré F-15-04 Utilisateurs et contrôle d'accès
US-PO-060 product owner exporter un diagramme en image pour une présentation insérer une figure dans un support Basse ⚪ Planifié F-05-12 Export d'un diagramme en image

#3.7 Thème G — Piloter les coûts et le rythme

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-PO-061 product owner consulter la consommation de mon projet arbitrer entre vitesse et coût Élevée 🟢 Livré F-18-09 Budgets par périmètre
US-PO-062 product owner définir un budget avec un seuil d'avertissement être prévenu avant la coupure Élevée 🟢 Livré F-18-09 Budgets par périmètre
US-PO-063 product owner consulter la fenêtre de quota par modèle comprendre une baisse de débit Moyenne 🟢 Livré F-18-10 Fenêtres de quota
US-PO-064 product owner consulter la date de réinitialisation d'un quota planifier une campagne de génération Moyenne 🟢 Livré F-18-10 Fenêtres de quota
US-PO-065 product owner consulter mes factures rapprocher la dépense de l'usage Moyenne 🟢 Livré F-18-04 Abonnement et facturation
US-PO-066 product owner changer de plan sans interruption accompagner la croissance de l'équipe Moyenne 🟢 Livré F-18-04 Changement de plan
US-PO-067 product owner comprendre les limites exactes de mon plan éviter une mauvaise surprise Élevée 🟡 En cours F-18-11 Limites du catalogue à corriger
US-PO-068 product owner consulter des compteurs d'usage réels et non figés prendre une décision sur une donnée juste Élevée 🟡 En cours F-18-13 Compteurs d'usage réels
US-PO-069 product owner comprendre pourquoi un reçu porte la mention de non-comptabilisation ne pas confondre gratuité et panne Moyenne 🟢 Livré F-18-11 Reçu honnête
US-PO-070 product owner démarrer un essai sans carte de paiement évaluer sans engagement Moyenne 🟢 Livré F-18-05 Essai sans carte

#3.8 Thème H — Gouverner l'usage de l'IA côté produit

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-PO-071 product owner savoir quelles capacités mon organisation a adoptées connaître le périmètre offert à mes équipes Élevée 🟡 En cours F-09-06 Adoption de capacités globales
US-PO-072 product owner consulter la page Capacités du cabinet comprendre ce qui est ouvert et ce qui ne l'est pas Moyenne 🟢 Livré F-15-11 Registre · capacité org:capabilities:manage
US-PO-073 product owner savoir quel plafond d'autonomie s'applique à mes agents expliquer aux parties prenantes ce que l'IA fait seule Élevée 🟡 En cours F-18-08 Plafonnement de l'autonomie
US-PO-074 product owner consulter la trace des actions réalisées par un agent répondre à une question de conformité Élevée 🟢 Livré F-17-05 Journal des appels d'outils
US-PO-075 product owner interrompre une exécution qui consomme sans produire protéger le budget Élevée 🟢 Livré F-08-10 Interruption d'une exécution
US-PO-076 product owner savoir qu'un agent a refusé une action, et pourquoi comprendre une limite plutôt que la contourner Moyenne 🟢 Livré F-11-02 Moteur de politique
US-PO-077 product owner disposer d'un catalogue de prompts partagés dans l'organisation homogénéiser les pratiques Moyenne 🟢 Livré F-03-07 Catalogue de prompts
US-PO-078 product owner proposer un prompt à la validation avant partage global éviter la prolifération non contrôlée Moyenne 🟢 Livré F-09-09 Import gouverné
US-PO-079 product owner consulter une place de marché de capacités réservée à mon secteur trouver des briques adaptées à mon métier Basse 🟡 En cours F-09-12 Place de marché de capacités
US-PO-080 product owner déléguer à un membre du personnel virtuel une tâche répétitive libérer du temps d'équipe Moyenne 🟢 Livré F-10-02 Assignation d'une tâche

#4. Persona 3 — QA / Test Lead / SDET

Douleur dominante. Couverture de test non reliée aux exigences.

Ce que la persona attend de KySpectra. Que chaque test nomme le critère qu'il prouve, que les données de test ne contiennent aucune donnée personnelle réelle, et qu'un vert ne soit jamais fabriqué.

#4.1 Thème A — Relier les tests aux exigences

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-QA-001 responsable qualité rattacher chaque test au critère d'acceptation qu'il prouve supprimer les tests verts qui ne prouvent rien Élevée 🟢 Livré F-12-01 Génération de tests
US-QA-002 responsable qualité consulter la couverture des critères d'acceptation par exigence savoir ce qui est réellement couvert Élevée 🟢 Livré F-12-02 Carte de chaleur de couverture
US-QA-003 responsable qualité identifier les critères sans aucun test combler les manques avant la recette Élevée 🟢 Livré F-04-03 Analyse des écarts
US-QA-004 responsable qualité identifier les tests sans critère rattaché supprimer ce qui coûte sans prouver Élevée 🟢 Livré F-04-03 Analyse des écarts
US-QA-005 responsable qualité consulter la matrice complète entre exigences et tests présenter un état de couverture opposable Élevée 🟢 Livré F-04-02 Écran de traçabilité
US-QA-006 responsable qualité ouvrir l'exigence depuis un test en échec comprendre l'intention avant de qualifier le défaut Élevée 🟢 Livré F-04-04 Ancres de code
US-QA-007 responsable qualité remonter un défaut vers l'exigence qui l'a produit orienter la correction à la source Élevée 🟢 Livré F-04-07 Remontée d'un défaut
US-QA-008 responsable qualité consulter l'historique d'une exigence testée comprendre pourquoi un test valide hier échoue aujourd'hui Élevée 🟢 Livré F-02-03 Versionnement des objets
US-QA-009 responsable qualité mesurer le taux de couverture global du projet rendre compte en un chiffre Moyenne 🟢 Livré F-04-05 Taux de couverture
US-QA-010 responsable qualité exporter la matrice de traçabilité fournir une pièce jointe d'audit Moyenne ⚪ Planifié F-04-09 Export de la matrice

#4.2 Thème B — Concevoir des tests

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-QA-011 responsable qualité générer un scénario de test depuis un critère d'acceptation gagner la première rédaction Élevée 🟢 Livré F-12-01 Génération de tests
US-QA-012 responsable qualité éditer un scénario dans un éditeur intégré corriger sans changer d'outil Élevée 🟢 Livré F-12-01 Éditeur de scénarios intégré
US-QA-013 responsable qualité conserver mes scénarios avec le projet ne pas les perdre entre deux dépôts Élevée 🟢 Livré F-12-01 Génération de tests
US-QA-014 responsable qualité déduire les cas limites depuis les contraintes non fonctionnelles couvrir autre chose que le chemin heureux Moyenne 🟢 Livré F-02-02 Objets de spécification typés
US-QA-015 responsable qualité générer des tests depuis un contrat d'interface reconstitué tester une interface non documentée Moyenne 🟢 Livré F-01-06 Émetteur de contrat d'interface
US-QA-016 responsable qualité générer des tests depuis une machine à états déduite couvrir toutes les transitions Moyenne 🟢 Livré F-01-06 Émetteur de machines à états
US-QA-017 responsable qualité réutiliser un prompt de génération de test validé homogénéiser la qualité entre équipes Moyenne 🟢 Livré F-03-07 Catalogue de prompts
US-QA-018 responsable qualité confier la rédaction d'un lot de tests à un agent absorber un pic de charge Moyenne 🟢 Livré F-08-01 Orchestrateur
US-QA-019 responsable qualité revoir et accepter chaque test produit par l'agent garder la responsabilité du contenu Élevée 🟢 Livré F-03-02 Écran de spécification assistée
US-QA-020 responsable qualité savoir quel modèle a produit un test donné tracer la qualité par fournisseur Basse 🟢 Livré F-15-09 Modèles et adaptateurs

#4.3 Thème C — Données de test

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-QA-021 responsable qualité générer des jeux de données synthétiques tester sans copier une base de production Élevée 🟢 Livré F-12-03 Données de test synthétiques
US-QA-022 responsable qualité garantir qu'aucune donnée personnelle réelle n'est utilisée respecter la réglementation par construction Élevée 🟢 Livré F-12-03 Données de test synthétiques
US-QA-023 responsable qualité générer des données cohérentes avec le modèle entité-relation éviter des jeux qui ne passent aucune contrainte Élevée 🟢 Livré F-12-03 · F-01-06 Émetteur entité-relation
US-QA-024 responsable qualité régénérer un jeu de données à l'identique rejouer un test défaillant Moyenne 🟢 Livré F-12-03 Données de test synthétiques
US-QA-025 responsable qualité disposer d'un jeu de données par environnement ne pas mélanger qualification et développement Moyenne 🟢 Livré F-12-03 Données de test synthétiques
US-QA-026 responsable qualité rattacher un jeu de données à un scénario rendre le test reproductible Moyenne 🟢 Livré F-12-03 Données de test synthétiques
US-QA-027 responsable qualité provisionner un locataire de démonstration reproductible démontrer sans polluer un projet réel Moyenne 🟡 En cours F-15-15 Module de démonstration
US-QA-028 responsable qualité réinitialiser le locataire de démonstration repartir d'un état propre Moyenne 🟡 En cours F-15-15 Module de démonstration
US-QA-029 responsable qualité travailler dans un projet marqué comme réservé aux tests ne pas polluer un projet de production Moyenne 🟢 Livré F-07-06 Vue réservée aux projets de test
US-QA-030 responsable qualité vérifier que la vue de tests n'apparaît pas dans un projet ordinaire éviter les erreurs de manipulation Moyenne 🟢 Livré F-07-06 Vue réservée aux projets de test

#4.4 Thème D — Exécuter des tests réels

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-QA-031 responsable qualité exécuter un test dans un navigateur réel prouver un parcours utilisateur Élevée 🟢 Livré F-12-04 Test navigateur réel
US-QA-032 responsable qualité exécuter ce test contre l'adresse réellement déployée tester le produit, pas une maquette Élevée 🟢 Livré F-12-04 Test navigateur réel
US-QA-033 responsable qualité lancer un test de fumée par requêtes détecter une panne grossière en secondes Élevée 🟢 Livré F-12-05 Test de fumée
US-QA-034 responsable qualité exécuter les tests dans une enveloppe isolée ne pas dépendre de mon poste Élevée 🟢 Livré F-11-01 Exécuteur en tâches éphémères
US-QA-035 responsable qualité connaître la durée maximale d'exécution autorisée éviter les tests suspendus indéfiniment Moyenne 🟢 Livré F-11-04 Politiques d'exécution
US-QA-036 responsable qualité recevoir une erreur explicite quand l'outil d'exécution n'est pas disponible ne pas croire à un échec fonctionnel Élevée 🟢 Livré F-13-04 Erreur explicite d'outil manquant
US-QA-037 responsable qualité comparer visuellement deux versions d'un écran détecter une régression d'interface Moyenne 🟢 Livré F-12-10 Comparaison visuelle
US-QA-038 responsable qualité piloter un scénario robotisé sur une application tierce tester un système sans interface de programmation Moyenne 🟡 En cours F-12-11 Automatisation robotisée
US-QA-039 responsable qualité explorer automatiquement les routes d'une application cible découvrir la surface à tester Moyenne 🟡 En cours F-01-11 Exploration en direct
US-QA-040 responsable qualité recevoir une erreur nommée quand aucun moteur de navigation n'est configuré savoir qu'il s'agit d'une configuration, pas d'un défaut Élevée 🟢 Livré F-01-11 Erreur explicite de navigateur indisponible

#4.5 Thème E — Portes de qualité

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-QA-041 responsable qualité définir une porte de qualité avec un seuil chiffré décider sur une règle, pas sur une impression Élevée 🟢 Livré F-12-08 Portes de qualité
US-QA-042 responsable qualité consulter les brèches de seuil de service prioriser les corrections Élevée 🟢 Livré F-12-08 Brèches de niveau de service
US-QA-043 responsable qualité bloquer une livraison qui n'a pas franchi une porte protéger la production Élevée 🟢 Livré F-13-01 Pipeline en six étapes
US-QA-044 responsable qualité recevoir la liste nommée des portes non franchies savoir exactement ce qui reste à faire Élevée 🟢 Livré F-13-05 Simulation avant exécution
US-QA-045 responsable qualité vérifier que la porte est dérivée de résultats réels éviter une porte franchie par déclaration Élevée 🟢 Livré F-13-01 Porte dérivée des étapes réelles
US-QA-046 responsable qualité consulter le catalogue des indicateurs disponibles choisir ce que je mesure Moyenne 🟢 Livré F-12-09 Catalogue d'indicateurs
US-QA-047 responsable qualité filtrer le catalogue d'indicateurs trouver l'indicateur utile dans une longue liste Basse 🟢 Livré F-12-09 Catalogue d'indicateurs
US-QA-048 responsable qualité consulter la distribution des défauts par sévérité orienter l'effort de correction Moyenne 🟢 Livré F-15-01 État système
US-QA-049 responsable qualité consulter les indicateurs de qualité au niveau du locataire rendre compte à la direction Moyenne 🟢 Livré F-15-01 État système
US-QA-050 responsable qualité exiger une approbation humaine avant tout déploiement garder un point de contrôle humain Élevée 🟢 Livré F-13-06 Approbation humaine

#4.6 Thème F — Analyser les échecs

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-QA-051 responsable qualité consulter le détail d'une exécution en échec diagnostiquer sans redemander les journaux Élevée 🟢 Livré F-11-07 Graphe d'exécution et tiroir de détail
US-QA-052 responsable qualité voir le message d'erreur nettoyé de tout secret partager un diagnostic sans risque Élevée 🟢 Livré F-01-02 Caviardage des messages d'erreur
US-QA-053 responsable qualité savoir si l'échec vient d'un outil manquant ou du produit ne pas ouvrir un défaut à tort Élevée 🟢 Livré F-13-04 Erreur explicite d'outil manquant
US-QA-054 responsable qualité savoir si l'échec vient d'un budget épuisé éviter une enquête inutile Élevée 🟢 Livré F-11-08 Budget de jetons
US-QA-055 responsable qualité savoir si l'échec vient d'un refus de politique comprendre une limite volontaire Élevée 🟢 Livré F-11-02 Moteur de politique
US-QA-056 responsable qualité rejouer une exécution avec le même jeu de données reproduire un échec Moyenne 🟢 Livré F-12-03 Données de test synthétiques
US-QA-057 responsable qualité obtenir un regroupement des échecs par cause probable traiter les familles plutôt que les cas Moyenne 🟡 En cours F-12-12 Regroupement des échecs
US-QA-058 responsable qualité consulter l'historique des exécutions d'un même test mesurer l'instabilité Moyenne 🟢 Livré F-08-09 Vue AgentOps
US-QA-059 responsable qualité interrompre une exécution bloquée libérer les ressources Moyenne 🟢 Livré F-08-10 Interruption d'une exécution
US-QA-060 responsable qualité consulter le journal d'audit des appels d'outils du test reconstituer une séquence exacte Moyenne 🟢 Livré F-17-05 Journal des appels d'outils

#4.7 Thème G — Tester la base et l'infrastructure

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-QA-061 responsable qualité analyser une base de données en exploitation fonder mes recommandations sur des mesures Élevée 🟢 Livré F-12-06 Analyse d'une base en exploitation
US-QA-062 responsable qualité identifier les index manquants expliquer une lenteur Moyenne 🟢 Livré F-12-06 Analyse d'une base en exploitation
US-QA-063 responsable qualité identifier les index inutilisés proposer un allègement Basse 🟢 Livré F-12-06 Analyse d'une base en exploitation
US-QA-064 responsable qualité identifier les tables sans clé primaire signaler un risque de duplication Moyenne 🟢 Livré F-12-06 Analyse d'une base en exploitation
US-QA-065 responsable qualité consulter le taux de succès du cache de la base diagnostiquer une saturation mémoire Basse 🟢 Livré F-12-06 Analyse d'une base en exploitation
US-QA-066 responsable qualité recevoir des recommandations sur un schéma décrit sans m'y connecter conseiller en amont d'une livraison Moyenne 🟢 Livré F-12-07 Recommandations de conception
US-QA-067 responsable qualité consulter l'état de santé des services de la plateforme savoir si un échec est d'origine plateforme Élevée 🟢 Livré F-15-01 État système
US-QA-068 responsable qualité obtenir un état de santé agrégé honnête, en échec si un service est absent ne pas croire à un système sain quand il ne l'est pas Élevée 🟢 Livré F-15-01 État système
US-QA-069 responsable qualité consulter les brèches de niveau de service par service prioriser une remontée d'incident Moyenne 🟢 Livré F-12-08 Brèches de niveau de service
US-QA-070 responsable qualité consulter la latence par service dans le plan de contrôle mesurer un ralentissement Basse 🟡 En cours F-15-01 Latence toujours nulle en mode passerelle

#4.8 Thème H — Rendre compte de la qualité

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-QA-071 responsable qualité produire un état de couverture daté rendre compte à chaque jalon Élevée 🟢 Livré F-04-05 Taux de couverture
US-QA-072 responsable qualité produire un rapport reliant chaque exigence à son verdict fournir une pièce de recette Élevée 🟢 Livré F-04-02 Écran de traçabilité
US-QA-073 responsable qualité consulter le journal des décisions de porte justifier une autorisation de livraison Élevée 🟢 Livré F-17-01 Journal d'audit
US-QA-074 responsable qualité vérifier l'intégrité du journal d'audit garantir qu'il n'a pas été altéré Moyenne 🟢 Livré F-17-02 Vérification de la chaîne
US-QA-075 responsable qualité exporter le journal des appels d'outils en format tabulaire l'intégrer à un rapport Moyenne 🟢 Livré F-17-06 Export du journal
US-QA-076 responsable qualité exporter le journal des appels d'outils en format imprimable le remettre à un auditeur Basse 🟢 Livré F-17-06 Export du journal
US-QA-077 responsable qualité présenter la carte de chaleur en revue de projet rendre visible ce qui n'est pas prouvé Moyenne 🟢 Livré F-12-02 Carte de chaleur de couverture
US-QA-078 responsable qualité partager un lien profond vers la vue Tests éviter d'expliquer un chemin de navigation Moyenne 🟢 Livré F-07-02 Lien profond partageable
US-QA-079 responsable qualité consulter la documentation en français par défaut travailler dans ma langue Moyenne 🟢 Livré F-20-01 Français par défaut
US-QA-080 responsable qualité disposer d'une vue consolidée des exécutions de tous les locataires superviser une plateforme partagée Basse ⚪ Planifié F-11-10 Agrégat entre locataires

#5. Persona 4 — Architecte logiciel et d'entreprise

Douleur dominante. Architecture réelle inconnue et divergente du plan.

Ce que la persona attend de KySpectra. Que le diagramme soit produit depuis le code réel, que la dérive soit mesurée, et que chaque décision reste attachée à son exigence.

#5.1 Thème A — Découvrir l'architecture réelle

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-ARC-001 architecte produire une vue de contexte depuis le code réel partir du système qui existe Élevée 🟢 Livré F-01-06 Émetteur de vues d'architecture
US-ARC-002 architecte produire une vue de conteneurs depuis le code réel cartographier les unités déployables Élevée 🟢 Livré F-01-06 Émetteur de vues d'architecture
US-ARC-003 architecte produire une vue de composants depuis le code réel descendre au niveau du module Élevée 🟢 Livré F-01-06 Émetteur de vues d'architecture
US-ARC-004 architecte vérifier que chaque élément cite son fichier et sa ligne contredire une affirmation avec une preuve Élevée 🟢 Livré F-01-06 Ancrage par fichier et ligne
US-ARC-005 architecte consulter le graphe des dépendances internes et externes mesurer le couplage réel Élevée 🟢 Livré F-04-06 Graphe de dépendances
US-ARC-006 architecte consulter les points d'accès HTTP détectés et leur authentification repérer une route exposée sans contrôle Élevée 🟢 Livré F-01-03 Analyse statique Python
US-ARC-007 architecte consulter les événements publiés par le système comprendre la communication asynchrone Moyenne 🟢 Livré F-01-03 Analyse statique Python
US-ARC-008 architecte consulter le code identifié comme mort proposer une réduction de surface Moyenne 🟢 Livré F-01-03 Analyse statique Python
US-ARC-009 architecte savoir explicitement quelles parties du dépôt n'ont pas été analysées ne pas conclure sur une carte partielle sans le savoir Élevée 🟢 Livré F-01-04 Déclaration honnête
US-ARC-010 architecte consulter les manifestes d'infrastructure détectés relier le code au déploiement Moyenne 🟢 Livré F-01-05 Ingestion d'infrastructure

#5.2 Thème B — Produire des vues normalisées

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-ARC-011 architecte produire un diagramme dans le vocabulaire UML attendu parler la langue de mes pairs Élevée 🟢 Livré F-05-02 Vocabulaire UML de 14 types
US-ARC-012 architecte savoir quels types UML disposent d'un rendu spécialisé ne pas attendre un rendu qui n'existe pas Élevée 🟢 Livré F-05-03 Cinq générateurs spécialisés
US-ARC-013 architecte être refusé si je demande un type UML hors vocabulaire éviter un artefact silencieusement générique Moyenne 🟢 Livré F-05-02 Vocabulaire verrouillé
US-ARC-014 architecte produire un diagramme de processus d'affaires faire relire par le métier Moyenne 🟢 Livré F-05-04 Diagrammes BPMN
US-ARC-015 architecte produire une cartographie d'architecture d'entreprise m'aligner sur le cadre de l'organisation Élevée 🟢 Livré F-05-05 Vues TOGAF
US-ARC-016 architecte produire un modèle entité-relation avec ses clés étrangères valider le modèle de données Élevée 🟢 Livré F-01-06 Émetteur entité-relation
US-ARC-017 architecte produire un dictionnaire de données fusionné savoir où vit chaque champ Moyenne 🟢 Livré F-01-06 Dictionnaire de données
US-ARC-018 architecte obtenir la sortie de diagramme en texte versionnable la stocker dans un dépôt Élevée 🟢 Livré F-05-07 Documentation comme code
US-ARC-019 architecte obtenir une documentation exportable en français et en anglais servir deux publics Moyenne 🟢 Livré F-05-07 Projection bilingue
US-ARC-020 architecte exporter un diagramme sous forme d'image l'insérer dans un support de comité Moyenne ⚪ Planifié F-05-12 Export en image

#5.3 Thème C — Décider et tracer

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-ARC-021 architecte enregistrer une décision d'architecture comme objet typé ne pas la perdre dans un compte rendu Élevée 🟢 Livré F-02-02 Objets de spécification typés
US-ARC-022 architecte relier une décision à l'exigence qui l'a motivée expliquer le pourquoi dans six mois Élevée 🟢 Livré F-04-01 Graphe de traçabilité
US-ARC-023 architecte relier une décision aux composants qu'elle contraint mesurer sa portée Élevée 🟢 Livré F-04-01 Graphe de traçabilité
US-ARC-024 architecte consulter l'historique de version d'une décision savoir si elle a été révisée Moyenne 🟢 Livré F-02-03 Versionnement des objets
US-ARC-025 architecte soumettre une décision à revue obtenir un accord tracé Élevée 🟢 Livré F-06-05 Machine à états de revue
US-ARC-026 architecte être empêché d'approuver ma propre soumission respecter le contrôle interne Élevée 🟢 Livré F-06-06 Séparation des devoirs
US-ARC-027 architecte consulter les commentaires attachés à une décision reconstituer le débat Moyenne 🟢 Livré F-06-04 Commentaires sur les objets
US-ARC-028 architecte définir le métamodèle des types de décision de mon organisation imposer une pratique commune Moyenne 🟢 Livré F-06-01 Métamodèle par projet
US-ARC-029 architecte interdire un lien entre deux types que je juge incompatibles prévenir une erreur de modélisation Moyenne 🟢 Livré F-06-02 Validation contre le métamodèle
US-ARC-030 architecte consulter la traçabilité complète d'un composant vers ses exigences répondre à un audit d'architecture Élevée 🟢 Livré F-04-04 Ancres de code

#5.4 Thème D — Gouverner la dérive

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-ARC-031 architecte mesurer l'écart entre la spécification et le code réel savoir quand le plan a cessé de décrire le système Élevée 🟢 Livré F-01-09 Détection de dérive
US-ARC-032 architecte persister les constats de dérive suivre leur évolution dans le temps Élevée 🟢 Livré F-01-09 Détection de dérive
US-ARC-033 architecte filtrer les constats de dérive par nature traiter une famille à la fois Moyenne 🟢 Livré F-01-09 Détection de dérive
US-ARC-034 architecte déclencher une analyse incrémentale après une fusion garder la carte fraîche sans tout rejouer Élevée 🟢 Livré F-01-10 Analyse incrémentale
US-ARC-035 architecte vérifier la signature du crochet qui déclenche l'analyse refuser un déclenchement non authentifié Élevée 🟢 Livré F-01-10 Signature vérifiée
US-ARC-036 architecte mesurer l'écart entre le contrat publié et le contrat reconstitué détecter une rupture de contrat Élevée 🟢 Livré F-01-06 Émetteur de contrat d'interface
US-ARC-037 architecte détecter une dérive entre spécification et documentation projetée garantir une documentation fidèle Moyenne 🟢 Livré F-05-08 Détection de dérive de documentation
US-ARC-038 architecte consulter la couverture de traçabilité et ses trous mesurer la dette d'intelligibilité Élevée 🟢 Livré F-04-05 Taux de couverture
US-ARC-039 architecte remonter un défaut récurrent vers un choix d'architecture corriger la cause structurelle Moyenne 🟢 Livré F-04-07 Remontée d'un défaut
US-ARC-040 architecte consulter le graphe des couplages avant un découpage anticiper l'effort réel Élevée 🟢 Livré F-04-06 Graphe de dépendances

#5.5 Thème E — Modéliser le domaine

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-ARC-041 architecte obtenir les contextes bornés déduits du code découper un monolithe avec méthode Élevée 🟢 Livré F-05-11 Conception dirigée par le domaine
US-ARC-042 architecte obtenir la carte de contexte du système visualiser les frontières Élevée 🟢 Livré F-05-11 Conception dirigée par le domaine
US-ARC-043 architecte régler la granularité du découpage proposé adapter à la maturité de l'équipe Moyenne 🟢 Livré F-05-11 Granularité paramétrable
US-ARC-044 architecte obtenir les agrégats candidats poser les frontières transactionnelles Moyenne 🟢 Livré F-05-11 Conception dirigée par le domaine
US-ARC-045 architecte rattacher un contexte borné à un ensemble d'exigences justifier un découpage Moyenne 🟢 Livré F-04-01 Graphe de traçabilité
US-ARC-046 architecte obtenir un plan de modernisation progressif éviter une réécriture totale Moyenne 🟢 Livré F-01-06 · plan de modernisation
US-ARC-047 architecte choisir le style d'architecture visé pour ce plan comparer plusieurs trajectoires Moyenne 🟢 Livré F-01-06 · plan de modernisation
US-ARC-048 architecte obtenir les machines à états des entités du domaine valider les cycles de vie métier Moyenne 🟢 Livré F-01-06 Émetteur de machines à états
US-ARC-049 architecte distinguer une machine à états complète d'un squelette d'états savoir ce qui est déduit et ce qui est supposé Élevée 🟢 Livré F-01-06 Marqueur de confiance
US-ARC-050 architecte consulter les séquences reconstruites entre composants valider les flux principaux Moyenne 🟢 Livré F-01-06 Émetteur de séquences

#5.6 Thème F — Sécurité par conception

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-ARC-051 architecte obtenir la surface d'attaque déduite du code démarrer une analyse de menace sur du réel Élevée 🟢 Livré F-05-06 Artefacts de sécurité
US-ARC-052 architecte obtenir un diagramme de flux de données localiser les traversées de frontière de confiance Élevée 🟢 Livré F-05-06 Artefacts de sécurité
US-ARC-053 architecte obtenir un modèle de menace structuré conduire une revue sécurité méthodique Élevée 🟢 Livré F-05-06 Artefacts de sécurité
US-ARC-054 architecte obtenir les écarts par rapport à une posture de confiance zéro prioriser les durcissements Moyenne 🟢 Livré F-05-06 Artefacts de sécurité
US-ARC-055 architecte consulter les points d'accès sans contrôle d'authentification corriger une exposition Élevée 🟢 Livré F-01-03 Détection d'authentification
US-ARC-056 architecte définir une politique d'exécution dont le réseau part d'un refus imposer une posture sûre par défaut Élevée 🟢 Livré F-11-04 Politiques d'exécution
US-ARC-057 architecte définir une liste de sorties réseau autorisées limiter la surface de sortie Élevée 🟢 Livré F-11-04 Politiques d'exécution
US-ARC-058 architecte évaluer une règle de garde-fou avant de l'activer tester sans risque Moyenne 🟢 Livré F-11-06 Évaluation à la volée
US-ARC-059 architecte vérifier que l'isolation entre clients est appliquée au niveau des lignes garantir l'étanchéité au-delà du code applicatif Élevée 🟢 Livré F-16-06 Isolation au niveau des lignes
US-ARC-060 architecte vérifier qu'un identifiant de locataire en désaccord produit une absence limiter la divulgation d'existence Élevée 🟢 Livré F-16-05 Masquage d'existence

#5.7 Thème G — Standardiser entre projets

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-ARC-061 architecte réutiliser un métamodèle d'un projet à l'autre homogénéiser les pratiques Moyenne 🟢 Livré F-06-01 Métamodèle par projet
US-ARC-062 architecte consulter le catalogue global des capacités de la plateforme savoir ce qui est disponible avant de recréer Moyenne 🟡 En cours F-09-04 Catalogue unifié
US-ARC-063 architecte adopter une capacité globale pour mon organisation ouvrir une brique validée Moyenne 🟡 En cours F-09-06 Adoption de capacités globales
US-ARC-064 architecte consulter la provenance d'une capacité importée savoir d'où vient ce que j'active Élevée 🟢 Livré F-09-09 Import gouverné
US-ARC-065 architecte consulter le classement de risque d'une capacité importée décider en connaissance de cause Élevée 🟢 Livré F-09-09 Import gouverné
US-ARC-066 architecte révoquer une capacité et voir la révocation se propager couper vite et partout Élevée 🟢 Livré F-09-10 Révocation avec propagation
US-ARC-067 architecte accorder une capacité au niveau projet plutôt qu'au niveau organisation limiter le périmètre Moyenne 🟢 Livré F-09-08 Grammaire de portée
US-ARC-068 architecte accorder une capacité à un agent précis appliquer le moindre privilège Élevée 🟢 Livré F-09-08 Grammaire de portée
US-ARC-069 architecte consulter la table de routage résolue de la passerelle comprendre où part chaque appel Moyenne 🟢 Livré F-15-16 Configuration
US-ARC-070 architecte réutiliser un modèle de service pour démarrer un nouveau composant ne pas repartir de zéro Moyenne 🟢 Livré Service modèle de duplication

#5.8 Thème H — Moderniser et faire évoluer

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-ARC-071 architecte comparer deux états d'architecture à deux dates mesurer un progrès Moyenne 🟢 Livré F-01-10 Analyse incrémentale
US-ARC-072 architecte rattacher un plan de modernisation à des exigences rendre le plan finançable Moyenne 🟢 Livré F-04-01 Graphe de traçabilité
US-ARC-073 architecte mesurer l'impact d'un découpage sur les dépendances chiffrer une trajectoire Moyenne 🟢 Livré F-04-06 Graphe de dépendances
US-ARC-074 architecte analyser un système écrit dans un langage autre que Python couvrir tout le parc applicatif Élevée ⚪ Planifié F-01-12 Analyseurs hors Python
US-ARC-075 architecte explorer une application dont je n'ai pas le code documenter un progiciel Moyenne 🟡 En cours F-01-11 Exploration en direct
US-ARC-076 architecte consulter la trace de mes analyses passées reconstituer une démarche Moyenne 🟢 Livré F-17-01 Journal d'audit
US-ARC-077 architecte partager un lien profond vers une vue d'artefacts présenter en réunion sans manipulation Moyenne 🟢 Livré F-07-02 Lien profond partageable
US-ARC-078 architecte exporter tous les artefacts d'un projet en une fois constituer un dossier d'architecture Moyenne 🟢 Livré F-05-09 Vue Artefacts
US-ARC-079 architecte régénérer les sept familles d'artefacts d'un seul appel produire un dossier complet rapidement Moyenne 🟢 Livré F-01-06 Sept émetteurs
US-ARC-080 architecte consulter une vue consolidée d'architecture entre plusieurs locataires superviser un portefeuille Basse ⚪ Planifié F-11-10 Agrégat entre locataires

#6. Persona 5 — CTO / VP Ingénierie

Douleur dominante. La vitesse d'aujourd'hui payée par la paralysie de demain.

Ce que la persona attend de KySpectra. Que la dette d'intelligibilité devienne mesurable, que l'IA soit gouvernée comme du personnel, et que la dépense soit prévisible.

#6.1 Thème A — Maîtriser la dette d'intelligibilité

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-CTO-001 direction technique mesurer la part de code reliée à une exigence chiffrer la dette d'intelligibilité Élevée 🟢 Livré F-04-05 Taux de couverture
US-CTO-002 direction technique identifier les composants sans exigence associée savoir ce que personne n'a demandé Élevée 🟢 Livré F-04-03 Analyse des écarts
US-CTO-003 direction technique identifier les exigences sans implémentation savoir ce qui a été promis sans être fait Élevée 🟢 Livré F-04-03 Analyse des écarts
US-CTO-004 direction technique suivre l'évolution de la couverture dans le temps prouver un progrès Moyenne 🟢 Livré F-04-05 Taux de couverture
US-CTO-005 direction technique mesurer la dérive entre le plan et le système réel anticiper une refonte subie Élevée 🟢 Livré F-01-09 Détection de dérive
US-CTO-006 direction technique consulter la complexité des zones les plus modifiées orienter l'investissement de refactorisation Moyenne 🟢 Livré F-01-03 Analyse statique Python
US-CTO-007 direction technique consulter le code identifié comme mort réduire la surface à maintenir Moyenne 🟢 Livré F-01-03 Analyse statique Python
US-CTO-008 direction technique disposer d'un dossier d'architecture reproductible ne pas dépendre d'une personne Élevée 🟢 Livré F-01-06 Sept émetteurs
US-CTO-009 direction technique mesurer la couverture pour l'ensemble de mes projets comparer les équipes sur une base commune Moyenne 🟢 Livré F-15-01 État système
US-CTO-010 direction technique savoir explicitement ce qui n'a pas pu être analysé ne pas piloter sur une carte partielle Élevée 🟢 Livré F-01-04 Déclaration honnête

#6.2 Thème B — Gouverner l'usage de l'IA

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-CTO-011 direction technique disposer d'un inventaire unique des agents en service savoir ce qui tourne chez moi Élevée 🟢 Livré F-09-01 Registre central d'agents
US-CTO-012 direction technique connaître les capacités accordées à chaque agent vérifier le moindre privilège Élevée 🟢 Livré F-09-04 Catalogue unifié
US-CTO-013 direction technique vérifier qu'une action non prévue est refusée par défaut ne pas dépendre d'une liste d'interdits Élevée 🟢 Livré F-11-02 Moteur de politique
US-CTO-014 direction technique fixer un plafond d'autonomie par rôle d'agent déclarer ce que l'IA fait seule Élevée 🟡 En cours F-09-11 Rôles virtuels
US-CTO-015 direction technique voir ce plafond redescendre automatiquement en cas d'incertitude préférer un repli vers le bas Élevée 🟡 En cours F-18-08 Plafonnement de l'autonomie
US-CTO-016 direction technique désactiver un agent en un geste réagir à un incident Élevée 🟢 Livré F-09-03 Activation et désactivation
US-CTO-017 direction technique interrompre une exécution en cours reprendre la main Élevée 🟢 Livré F-08-10 Interruption d'une exécution
US-CTO-018 direction technique consulter le journal des appels d'outils reconstituer une séquence Élevée 🟢 Livré F-17-05 Journal des appels d'outils
US-CTO-019 direction technique interdire l'auto-approbation d'une capacité garantir un contrôle interne Élevée 🟢 Livré F-06-06 Séparation des devoirs
US-CTO-020 direction technique imposer une revue avant l'activation d'une compétence importée ne pas ouvrir une porte sans regard humain Élevée 🟢 Livré F-09-09 Import gouverné

#6.3 Thème C — Maîtriser les coûts

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-CTO-021 direction technique définir un budget par périmètre éviter une dérive de dépense Élevée 🟢 Livré F-18-09 Budgets par périmètre
US-CTO-022 direction technique fixer un seuil d'avertissement et un seuil critique être prévenu avant la coupure Élevée 🟢 Livré F-18-09 Budgets par périmètre
US-CTO-023 direction technique consulter la consommation en regard de la limite arbitrer en connaissance de cause Élevée 🟢 Livré F-18-09 Budgets par périmètre
US-CTO-024 direction technique consulter les fenêtres de quota par modèle comprendre une baisse de débit Moyenne 🟢 Livré F-18-10 Fenêtres de quota
US-CTO-025 direction technique plafonner les jetons consommés par jour et par mois borner la dépense agentique Élevée 🟢 Livré F-11-08 Budget de jetons
US-CTO-026 direction technique recevoir une erreur explicite à l'épuisement du budget ne pas confondre plafond et panne Élevée 🟢 Livré F-11-08 Budget de jetons
US-CTO-027 direction technique comparer le coût par modèle choisir le bon rapport entre coût et qualité Moyenne 🟢 Livré F-15-09 Modèles et adaptateurs
US-CTO-028 direction technique changer de modèle par défaut sans redéployer réagir à une évolution de prix Élevée 🟢 Livré F-15-09 Modèles et adaptateurs
US-CTO-029 direction technique obtenir un reçu portant explicitement la mention de non-comptabilisation ne jamais recevoir un montant inventé Élevée 🟢 Livré F-18-11 Reçu honnête
US-CTO-030 direction technique consulter des compteurs d'usage réels fonder une décision sur une mesure Élevée 🟡 En cours F-18-13 Compteurs d'usage réels

#6.4 Thème D — Fiabilité et livraison

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-CTO-031 direction technique imposer un pipeline en six étapes non contournable garantir une chaîne homogène Élevée 🟢 Livré F-13-01 Pipeline en six étapes
US-CTO-032 direction technique exiger une approbation humaine avant tout déploiement garder un point de contrôle Élevée 🟢 Livré F-13-06 Approbation humaine
US-CTO-033 direction technique exiger que l'approbateur diffère du demandeur appliquer la séparation des devoirs Élevée 🟢 Livré F-13-06 Séparation des devoirs
US-CTO-034 direction technique disposer d'un retour arrière tracé limiter la durée d'un incident Élevée 🟢 Livré F-13-08 Retour arrière tracé
US-CTO-035 direction technique vérifier que le succès de déploiement est relu ne pas croire un succès déclaré Élevée 🟢 Livré F-13-07 Déploiement réinterrogé
US-CTO-036 direction technique savoir qu'aucune exécution n'est simulée sans interrupteur avoir confiance dans les environnements Élevée 🟢 Livré F-14-03 Interrupteur d'exécution réelle
US-CTO-037 direction technique consulter l'état de santé agrégé des services savoir si la plateforme est saine Élevée 🟢 Livré F-15-01 État système
US-CTO-038 direction technique consulter les brèches de niveau de service anticiper une insatisfaction Moyenne 🟢 Livré F-12-08 Brèches de niveau de service
US-CTO-039 direction technique disposer de trois environnements distincts ne pas tester en production Élevée 🟢 Livré Trois environnements en ligne
US-CTO-040 direction technique recevoir un déclencheur depuis la chaîne d'intégration de mon entreprise ne pas dupliquer les outils Moyenne ⚪ Planifié F-13-14 Déclencheurs externes

#6.5 Thème E — Intégration et pérennité de l'équipe

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-CTO-041 direction technique intégrer un nouvel arrivant à partir d'un dossier d'architecture généré réduire le délai de première contribution Élevée 🟢 Livré F-01-06 Sept émetteurs
US-CTO-042 direction technique garantir qu'un départ ne fait pas perdre la connaissance réduire la dépendance aux personnes Élevée 🟢 Livré F-02-02 Objets de spécification typés
US-CTO-043 direction technique disposer d'un parcours de prise en main guidé rendre l'équipe autonome Moyenne 🟢 Livré F-21-06 Parcours de prise en main
US-CTO-044 direction technique homogénéiser les prompts utilisés par l'équipe réduire la variabilité de qualité Moyenne 🟢 Livré F-03-07 Catalogue de prompts
US-CTO-045 direction technique confier des tâches répétitives au personnel virtuel libérer du temps d'ingénierie Moyenne 🟢 Livré F-10-02 Assignation d'une tâche
US-CTO-046 direction technique consulter la file de travail de chaque membre virtuel mesurer la charge réelle Moyenne 🟢 Livré F-10-03 File de travail par membre
US-CTO-047 direction technique consulter l'organigramme du personnel virtuel comprendre la structure d'un coup d'œil Basse 🟢 Livré F-10-05 Organigramme des équipes
US-CTO-048 direction technique suspendre un membre virtuel sans le supprimer mettre en pause proprement Moyenne 🟢 Livré F-10-06 Suspension et reprise
US-CTO-049 direction technique disposer d'une chaîne d'imputabilité par tâche répondre à « qui a décidé quoi » Élevée ⚪ Planifié F-10-10 Registre d'imputabilité
US-CTO-050 direction technique laisser un membre virtuel escalader une décision organiser la régulation Moyenne ⚪ Planifié F-10-09 Autonomie déléguée et escalade

#6.6 Thème F — Décision d'achat et de plan

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-CTO-051 direction technique évaluer la plateforme sans carte de paiement tester avant d'engager Élevée 🟢 Livré F-18-05 Essai sans carte
US-CTO-052 direction technique recevoir des rappels avant la fin de l'essai ne pas subir une interruption Moyenne 🟢 Livré F-18-05 Essai sans carte
US-CTO-053 direction technique comparer les limites des trois paliers choisir sur des faits Élevée 🟡 En cours F-18-11 Limites du catalogue à corriger
US-CTO-054 direction technique connaître le plafond d'autonomie autorisé par mon plan savoir ce que l'IA fera seule Élevée 🟡 En cours F-18-08 Plafonnement de l'autonomie
US-CTO-055 direction technique changer de plan sans interruption de service accompagner la croissance Moyenne 🟢 Livré F-18-04 Changement de plan
US-CTO-056 direction technique résilier avec une période de grâce sortir sans rupture brutale Moyenne 🟢 Livré F-18-04 Résiliation
US-CTO-057 direction technique consulter mes factures rapprocher dépense et usage Moyenne 🟢 Livré F-18-04 Facturation
US-CTO-058 direction technique payer en dollars canadiens traiter dans ma devise Moyenne 🟢 Livré F-18-02 Devise unique
US-CTO-059 direction technique consulter un catalogue de plans exempt de vocabulaire étranger au produit ne pas douter du sérieux de l'offre Élevée 🟡 En cours F-18-03 Nettoyage du catalogue
US-CTO-060 direction technique obtenir un devis pour un usage à l'échelle de l'entreprise cadrer un déploiement large Moyenne 🟢 Livré F-18-01 Catalogue de plans

#6.7 Thème G — Sécurité et risques

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-CTO-061 direction technique garantir qu'aucun secret ne transite dans une réponse limiter le risque de fuite Élevée 🟢 Livré F-14-08 Coffre de secrets par projet
US-CTO-062 direction technique garantir qu'aucun secret n'est stocké dans la configuration d'un dépôt cloné limiter la persistance d'un jeton Élevée 🟢 Livré F-01-02 Injection par en-tête
US-CTO-063 direction technique voir les messages d'erreur caviardés des jetons partager un diagnostic sans risque Élevée 🟢 Livré F-01-02 Caviardage des messages
US-CTO-064 direction technique imposer une analyse de sécurité à chaque livraison attraper une vulnérabilité avant la production Élevée 🟢 Livré F-13-04 Analyse de sécurité
US-CTO-065 direction technique voir l'analyse échouer honnêtement si un outil manque ne jamais valider sur un vert fabriqué Élevée 🟢 Livré F-13-04 Erreur explicite d'outil manquant
US-CTO-066 direction technique vérifier la signature d'une compétence importée refuser un contenu non authentifié Élevée 🟢 Livré F-09-09 Import gouverné
US-CTO-067 direction technique bloquer l'import d'un contenu portant un secret en clair prévenir une contamination Élevée 🟢 Livré F-09-09 Import gouverné
US-CTO-068 direction technique consulter la trace complète d'une décision de sécurité répondre à un incident Élevée 🟢 Livré F-17-01 Journal d'audit
US-CTO-069 direction technique imposer le mode d'authentification strict sur tous mes environnements fermer la posture par défaut Élevée 🟡 En cours F-16-12 Mode strict par manifeste
US-CTO-070 direction technique vérifier qu'aucun rôle hérité d'un autre domaine ne subsiste éviter une confusion de droits Élevée 🟡 En cours Dette D-02 Rôles sectoriels hérités

#6.8 Thème H — Rendre compte au conseil

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-CTO-071 direction technique présenter un tableau d'indicateurs consolidé rendre compte en une page Élevée 🟢 Livré F-15-01 État système
US-CTO-072 direction technique présenter la couverture des exigences comme indicateur de maîtrise remplacer une impression par un chiffre Élevée 🟢 Livré F-04-05 Taux de couverture
US-CTO-073 direction technique présenter le nombre d'actions refusées par la politique démontrer que la gouvernance fonctionne Moyenne 🟢 Livré F-11-03 Journalisation des décisions
US-CTO-074 direction technique présenter un rapport de conformité sur période répondre à une question du conseil Élevée 🟢 Livré F-17-04 Rapport de conformité
US-CTO-075 direction technique démontrer l'intégrité du journal d'audit prouver la non-altération Élevée 🟢 Livré F-17-02 Vérification de la chaîne
US-CTO-076 direction technique présenter la dépense agentique en regard du budget démontrer la sobriété Moyenne 🟢 Livré F-18-09 Budgets par périmètre
US-CTO-077 direction technique présenter la trajectoire de modernisation justifier un investissement Moyenne 🟢 Livré F-01-06 · plan de modernisation
US-CTO-078 direction technique exporter les artefacts du dossier d'architecture constituer une annexe de comité Moyenne 🟢 Livré F-05-09 Vue Artefacts
US-CTO-079 direction technique présenter la feuille de route publique du produit montrer l'engagement de l'éditeur Basse 🟢 Livré F-19-06 Feuille de route publique
US-CTO-080 direction technique consulter une console de direction consolidée du personnel virtuel piloter à haut niveau Basse ⚪ Planifié F-10-11 Console de direction virtuelle

#7. Persona 6 — DSI / directeur TI

Douleur dominante. Prouver la maîtrise de l'IA à un comité et à un auditeur.

Ce que la persona attend de KySpectra. Une isolation stricte entre entités, une chaîne d'autorisation démontrable, un journal opposable, et une intégration au système d'information existant.

#7.1 Thème A — Prouver la maîtrise à un comité

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DSI-001 direction des systèmes d'information disposer d'un inventaire exhaustif des agents IA en service répondre à la première question du comité Élevée 🟢 Livré F-09-01 Registre central d'agents
US-DSI-002 direction des systèmes d'information démontrer que rien n'est autorisé sans octroi explicite prouver le principe de refus par défaut Élevée 🟢 Livré F-11-02 Moteur de politique
US-DSI-003 direction des systèmes d'information démontrer que chaque refus est journalisé prouver la traçabilité des contrôles Élevée 🟢 Livré F-11-03 Journalisation des décisions
US-DSI-004 direction des systèmes d'information démontrer qu'une personne ne peut pas approuver sa propre soumission prouver la séparation des devoirs Élevée 🟢 Livré F-06-06 Séparation des devoirs
US-DSI-005 direction des systèmes d'information démontrer que le journal d'audit est infalsifiable prouver l'opposabilité de la trace Élevée 🟢 Livré F-17-01 Journal à chaîne de hachage
US-DSI-006 direction des systèmes d'information lancer une vérification d'intégrité de la chaîne devant le comité fournir une preuve en direct Élevée 🟢 Livré F-17-02 Vérification de la chaîne
US-DSI-007 direction des systèmes d'information présenter le plafond d'autonomie appliqué à chaque rôle d'agent montrer où s'arrête l'automatisation Élevée 🟡 En cours F-09-11 Rôles virtuels
US-DSI-008 direction des systèmes d'information présenter la matrice des rôles et des capacités réellement appliquée éviter une matrice théorique Élevée 🟢 Livré F-15-04 Utilisateurs et contrôle d'accès
US-DSI-009 direction des systèmes d'information présenter la liste des capacités adoptées par mon organisation montrer un périmètre choisi Moyenne 🟡 En cours F-09-06 Adoption de capacités globales
US-DSI-010 direction des systèmes d'information présenter les fonctionnalités marquées comme non disponibles ne pas promettre ce qui n'existe pas Élevée 🟡 En cours F-21-05 Statuts affichés

#7.2 Thème B — Isolation et souveraineté des données

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DSI-011 direction des systèmes d'information garantir que chaque donnée porte un identifiant d'entité fonder l'isolation sur une règle Élevée 🟢 Livré F-16-04 Résolution du locataire
US-DSI-012 direction des systèmes d'information garantir une isolation appliquée au niveau des lignes en base ne pas dépendre du seul code applicatif Élevée 🟢 Livré F-16-06 Isolation au niveau des lignes
US-DSI-013 direction des systèmes d'information vérifier qu'un accès croisé produit une absence, pas un refus limiter la divulgation d'existence Élevée 🟢 Livré F-16-05 Masquage d'existence
US-DSI-014 direction des systèmes d'information disposer d'une base de données distincte par service limiter la portée d'un incident Élevée 🟢 Livré Convention d'une base par service
US-DSI-015 direction des systèmes d'information rattacher un utilisateur à une juridiction appliquer une règle locale Moyenne 🟢 Livré F-17-09 Rattachement de juridiction
US-DSI-016 direction des systèmes d'information voir la juridiction propagée aux services appelés garantir la cohérence de traitement Moyenne 🟢 Livré F-17-09 Rattachement de juridiction
US-DSI-017 direction des systèmes d'information garantir qu'aucune donnée personnelle réelle n'est utilisée en test réduire l'exposition Élevée 🟢 Livré F-12-03 Données de test synthétiques
US-DSI-018 direction des systèmes d'information consulter les demandes d'accès aux données personnelles traiter une demande réglementaire Élevée 🟢 Livré F-17-08 Demandes d'accès et d'export
US-DSI-019 direction des systèmes d'information disposer d'un registre de consentement en ajout seul prouver un consentement daté Élevée 🟢 Livré F-17-07 Registre de consentement
US-DSI-020 direction des systèmes d'information garantir que le journal d'appels d'outils ne contient que des empreintes tracer sans exposer le contenu Élevée 🟢 Livré F-17-05 Journal des appels d'outils

#7.3 Thème C — Intégration au système d'information existant

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DSI-021 direction des systèmes d'information authentifier mes utilisateurs par notre serveur d'identité ne pas créer un second annuaire Élevée 🟢 Livré F-16-01 Authentification par code d'autorisation
US-DSI-022 direction des systèmes d'information utiliser des clients publics sans secret dans le navigateur respecter l'état de l'art Élevée 🟢 Livré F-16-01 Clients publics
US-DSI-023 direction des systèmes d'information faire porter l'identifiant d'entité par une revendication du jeton éviter une déclaration côté client Élevée 🟢 Livré F-16-04 Résolution du locataire
US-DSI-024 direction des systèmes d'information exporter mes exigences vers l'outil de suivi de l'entreprise conserver nos processus existants Moyenne 🟢 Livré F-13-12 Export vers outils de suivi
US-DSI-025 direction des systèmes d'information générer un pipeline pour la chaîne d'intégration en place ne pas imposer un nouvel outil Moyenne 🟢 Livré F-13-11 Génération de pipeline
US-DSI-026 direction des systèmes d'information déposer nos identifiants dans un coffre plutôt que dans l'outil conserver notre gestion des secrets Élevée 🟢 Livré F-14-08 Coffre de secrets par projet
US-DSI-027 direction des systèmes d'information connecter un outil externe par un protocole unique limiter le nombre d'intégrations à maintenir Moyenne 🟢 Livré F-08-06 Passerelle de protocole de contexte
US-DSI-028 direction des systèmes d'information déclarer une politique de sortie réseau explicite respecter notre cloisonnement Élevée 🟢 Livré F-11-04 Politiques d'exécution
US-DSI-029 direction des systèmes d'information provisionner automatiquement un espace d'identité pour un produit livré industrialiser la livraison Moyenne 🔴 Bloqué F-14-11 Provisionnement de fournisseur d'identité
US-DSI-030 direction des systèmes d'information recevoir un déclencheur depuis notre chaîne d'intégration fermer la boucle avec l'existant Moyenne ⚪ Planifié F-13-14 Déclencheurs externes

#7.4 Thème D — Gestion des accès à l'échelle

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DSI-031 direction des systèmes d'information créer et désactiver un utilisateur depuis un poste unique industrialiser l'arrivée et le départ Élevée 🟢 Livré F-15-04 Utilisateurs et contrôle d'accès
US-DSI-032 direction des systèmes d'information attribuer et retirer un rôle depuis le plan de contrôle ne pas dépendre d'un administrateur d'annuaire Élevée 🟢 Livré F-15-04 Attribution de rôles
US-DSI-033 direction des systèmes d'information consulter les permissions effectives d'une personne répondre à une question d'audit Élevée 🟢 Livré F-16-07 Moteur de permissions en cascade
US-DSI-034 direction des systèmes d'information créer une dérogation motivée et datée traiter un cas particulier sans exception codée Moyenne 🟢 Livré F-16-07 Dérogations
US-DSI-035 direction des systèmes d'information révoquer une dérogation revenir à la règle générale Moyenne 🟢 Livré F-16-07 Dérogations
US-DSI-036 direction des systèmes d'information consulter le journal des évaluations de permission expliquer un refus à un utilisateur Moyenne 🟢 Livré F-16-08 Journal des évaluations
US-DSI-037 direction des systèmes d'information inviter un utilisateur avec un lien à durée limitée limiter la fenêtre d'exposition Élevée 🟢 Livré F-16-10 Invitations
US-DSI-038 direction des systèmes d'information révoquer une invitation non consommée corriger une erreur d'envoi Moyenne 🟢 Livré F-16-10 Invitations
US-DSI-039 direction des systèmes d'information imposer un second facteur d'authentification durcir l'accès Élevée 🟢 Livré F-16-11 Second facteur
US-DSI-040 direction des systèmes d'information révoquer toutes les sessions d'un utilisateur traiter un départ immédiat Élevée 🟢 Livré F-16-11 Gestion des sessions

#7.5 Thème E — Conformité et audit

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DSI-041 direction des systèmes d'information rechercher un événement par acteur, action ou ressource répondre à une enquête Élevée 🟢 Livré F-17-03 Recherche multicritère
US-DSI-042 direction des systèmes d'information rechercher un événement en texte libre retrouver une trace sans connaître le schéma Moyenne 🟢 Livré F-17-03 Recherche multicritère
US-DSI-043 direction des systèmes d'information générer un rapport de conformité sur une période livrer une pièce datée Élevée 🟢 Livré F-17-04 Rapport de conformité
US-DSI-044 direction des systèmes d'information exporter ce rapport localement le transmettre hors ligne Élevée 🟢 Livré F-17-04 Export local
US-DSI-045 direction des systèmes d'information vérifier que chaque service émet ses événements sans code dédié garantir une couverture homogène Moyenne 🟢 Livré F-17-10 Émission par intergiciel
US-DSI-046 direction des systèmes d'information exporter le journal des appels d'outils en format tabulaire l'intégrer à un rapport Moyenne 🟢 Livré F-17-06 Export du journal
US-DSI-047 direction des systèmes d'information exporter ce journal en format imprimable le remettre à un auditeur externe Moyenne 🟢 Livré F-17-06 Export du journal
US-DSI-048 direction des systèmes d'information consulter la revue de gouvernance d'une capacité vérifier qu'elle a été validée Élevée 🟢 Livré F-15-05 Gouvernance et séparation des devoirs
US-DSI-049 direction des systèmes d'information voir le serveur refuser une auto-approbation même si l'interface est contournée garantir que le contrôle est côté serveur Élevée 🟢 Livré F-06-06 Séparation des devoirs
US-DSI-050 direction des systèmes d'information consulter la piste d'audit des approbations de déploiement prouver la chaîne de décision Élevée 🟢 Livré F-13-06 Approbation humaine

#7.6 Thème F — Maîtrise budgétaire

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DSI-051 direction des systèmes d'information définir un budget par direction métier répartir la dépense Élevée 🟢 Livré F-18-09 Budgets par périmètre
US-DSI-052 direction des systèmes d'information consulter la consommation par périmètre refacturer en interne Moyenne 🟢 Livré F-18-09 Budgets par périmètre
US-DSI-053 direction des systèmes d'information fixer un plafond de jetons par jour borner le risque de dépense Élevée 🟢 Livré F-11-08 Budget de jetons
US-DSI-054 direction des systèmes d'information consulter la fenêtre de quota par modèle comprendre une limitation Moyenne 🟢 Livré F-18-10 Fenêtres de quota
US-DSI-055 direction des systèmes d'information recevoir une alerte au seuil d'avertissement agir avant la coupure Élevée 🟢 Livré F-18-09 Seuils d'avertissement
US-DSI-056 direction des systèmes d'information consulter les prix par modèle appliqués vérifier la cohérence de la facturation Moyenne 🟢 Livré F-18-10 Fenêtres de quota
US-DSI-057 direction des systèmes d'information disposer d'un reçu explicite quand la comptabilisation est indisponible ne jamais recevoir un montant inventé Élevée 🟢 Livré F-18-11 Reçu honnête
US-DSI-058 direction des systèmes d'information consulter des compteurs d'usage réels fonder une refacturation juste Élevée 🟡 En cours F-18-13 Compteurs d'usage réels
US-DSI-059 direction des systèmes d'information consulter les limites exactes appliquées à mon plan anticiper un blocage Élevée 🟡 En cours F-18-11 Limites du catalogue à corriger
US-DSI-060 direction des systèmes d'information obtenir une offre adaptée à une organisation réglementée cadrer un déploiement à l'échelle Moyenne 🟢 Livré F-18-01 Catalogue de plans

#7.7 Thème G — Continuité et exploitation

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DSI-061 direction des systèmes d'information consulter la santé agrégée des services savoir si un incident est global Élevée 🟢 Livré F-15-01 État système
US-DSI-062 direction des systèmes d'information obtenir un état agrégé en échec si un service manque ne pas être rassuré à tort Élevée 🟢 Livré F-15-01 État système honnête
US-DSI-063 direction des systèmes d'information consulter le graphe d'exécution en cas d'incident diagnostiquer rapidement Moyenne 🟢 Livré F-11-07 Graphe d'exécution
US-DSI-064 direction des systèmes d'information interrompre une exécution qui aggrave un incident limiter la propagation Élevée 🟢 Livré F-08-10 Interruption d'une exécution
US-DSI-065 direction des systèmes d'information activer ou désactiver une fonctionnalité sans redéploiement réagir sans livraison Élevée 🟢 Livré F-15-08 Drapeaux de fonctionnalité
US-DSI-066 direction des systèmes d'information déployer progressivement une fonctionnalité par pourcentage limiter l'exposition d'un changement Moyenne 🟢 Livré F-15-08 Déploiement progressif
US-DSI-067 direction des systèmes d'information limiter la portée d'un drapeau à une seule entité tester chez un client volontaire Moyenne 🟢 Livré F-15-08 Portée du drapeau
US-DSI-068 direction des systèmes d'information consulter la trace des changements de configuration reconstituer une cause d'incident Élevée 🟢 Livré F-17-01 Journal d'audit
US-DSI-069 direction des systèmes d'information ouvrir un accès administrateur exceptionnel à durée limitée intervenir sans clé permanente Moyenne 🟢 Livré F-13-13 Session à certificat court
US-DSI-070 direction des systèmes d'information disposer d'un agrégat d'exécutions entre entités superviser une plateforme partagée Moyenne ⚪ Planifié F-11-10 Agrégat entre locataires

#7.8 Thème H — Standardisation et catalogue interne

ID En tant que… je veux… afin de… Priorité Statut Fonctionnalité réelle associée
US-DSI-071 direction des systèmes d'information constituer un catalogue interne de capacités validées éviter la prolifération sauvage Élevée 🟡 En cours F-09-04 Catalogue unifié
US-DSI-072 direction des systèmes d'information rendre une capacité disponible à toutes mes entités industrialiser un usage Moyenne 🟡 En cours F-09-05 Trois niveaux de visibilité
US-DSI-073 direction des systèmes d'information laisser chaque entité adopter ou non une capacité globale respecter l'autonomie locale Moyenne 🟡 En cours F-09-06 Adoption de capacités globales
US-DSI-074 direction des systèmes d'information garantir qu'une entité ne peut jamais écrire dans le catalogue global protéger la source commune Élevée 🟢 Livré F-09-05 Trois niveaux de visibilité
US-DSI-075 direction des systèmes d'information importer une compétence externe par un pipeline gouverné ouvrir sans importer de risque Élevée 🟢 Livré F-09-09 Import gouverné
US-DSI-076 direction des systèmes d'information consulter la provenance et la licence d'une capacité importée respecter les obligations juridiques Élevée 🟢 Livré F-09-09 Import gouverné
US-DSI-077 direction des systèmes d'information révoquer une capacité et voir les octrois disparaître couper vite et partout Élevée 🟢 Livré F-09-10 Révocation avec propagation
US-DSI-078 direction des systèmes d'information standardiser les prompts utilisés dans l'organisation homogénéiser la qualité Moyenne 🟢 Livré F-03-07 Catalogue de prompts
US-DSI-079 direction des systèmes d'information disposer d'une place de marché de capacités destinée à mon secteur trouver des briques adaptées Basse 🟡 En cours F-09-12 Place de marché de capacités
US-DSI-080 direction des systèmes d'information disposer d'une documentation publique fiable et datée fonder une décision d'entreprise Élevée 🟡 En cours F-21-01 Portail de documentation

#8. Scénarios exécutables — 42 fonctionnalités en Gherkin

#8.1 Règles d'écriture des scénarios

Ces scénarios sont écrits pour être exécutables par une équipe de qualification, pas pour illustrer une idée. Trois contraintes les gouvernent.

Contrainte Application
Écrans réels Chaque scénario nomme une route du portail client ou du portail d'administration telle qu'elle existe dans le dépôt
Libellés réels Les libellés français cités sont ceux des fichiers de messages du produit
Codes d'erreur réels Chaque erreur attendue porte le code d'état et l'identifiant d'erreur réellement émis par le service

Langue de l'interface : français, langue par défaut du produit. Environnement de référence : production, https://spectra.kyrieva.com et https://spectra.admin.kyrieva.com.

#8.2 Parcours du développeur

Fonctionnalité: Import d'un dépôt public et émission des artefacts d'architecture
  En tant que développeur reprenant un système hérité
  Je veux importer un dépôt public et obtenir les artefacts d'architecture
  Afin de comprendre le système sans lire tout le code

  Contexte:
    Étant donné que je suis authentifié sur "https://spectra.kyrieva.com" avec le rôle EDITOR
    Et que la langue de l'interface est le français
    Et que je me trouve sur la page "Projets"

  Scénario: L'import d'un dépôt public produit les sept familles d'artefacts
    Étant donné que j'ouvre le projet "Reprise du portail interne"
    Et que je navigue vers la page "Sources du projet"
    Quand je saisis l'adresse d'un dépôt public dans le champ d'adresse de source
    Et que je sélectionne le système de source "git"
    Et que je clique sur le bouton d'enregistrement de la source
    Alors la source apparaît dans la liste des sources du projet
    Et un travail d'analyse est créé avec le statut "queued"
    Quand le travail atteint le statut "ready"
    Et que j'ouvre la vue "Artefacts" de l'espace de travail
    Alors je vois les sept familles d'artefacts émis
    Et chaque élément d'artefact cite son fichier et sa ligne d'origine
    Et aucun artefact n'est présenté comme complet si aucun fait ne le soutient
Fonctionnalité: Refus d'un secret déposé en clair à la place d'une référence de coffre
  En tant que développeur important un dépôt privé
  Je veux être empêché de coller un jeton dans un champ de chemin
  Afin de ne jamais laisser un secret en clair dans la plateforme

  Contexte:
    Étant donné que je suis authentifié avec le rôle EDITOR
    Et que je me trouve sur la page "Sources du projet" d'un projet existant

  Scénario: Coller un jeton dans le champ de référence de coffre est refusé
    Quand je saisis l'adresse d'un dépôt privé
    Et que je saisis une valeur contenant "://" dans le champ de référence de coffre
    Et que je valide l'enregistrement de la source
    Alors la plateforme répond avec le code d'état 422
    Et le corps de la réponse porte l'identifiant d'erreur "reverse/cred-not-a-path"
    Et aucune source n'est enregistrée
    Et aucune valeur saisie n'apparaît dans les journaux
Fonctionnalité: Déclaration honnête d'un langage non pris en charge
  En tant que développeur travaillant sur un dépôt polyglotte
  Je veux savoir précisément ce qui n'a pas été analysé
  Afin de ne pas confondre absence de résultat et absence de problème

  Contexte:
    Étant donné qu'un projet contient une source de type "git"
    Et que le dépôt contient des fichiers d'extension ".py", ".ts" et ".go"

  Scénario: Les extensions sans analyseur sont listées comme non prises en charge
    Quand le travail d'analyse atteint le statut "ready"
    Et que j'ouvre le détail du travail d'analyse
    Alors les fichiers d'extension ".py" produisent des faits de module, de classe et de fonction
    Et les fichiers d'extension ".ts" apparaissent dans la liste des entrées non prises en charge
    Et les fichiers d'extension ".go" apparaissent dans la liste des entrées non prises en charge
    Et aucun fait d'architecture n'est produit à partir de ces fichiers
    Et aucune inférence n'est fabriquée à partir de ces fichiers
Fonctionnalité: Refus typé d'un système de source sans analyseur
  En tant que développeur
  Je veux un refus explicite quand je déclare un système de source non couvert
  Afin de savoir immédiatement que l'analyse n'aura pas lieu

  Contexte:
    Étant donné que je suis authentifié avec le rôle EDITOR

  Scénario: Déclarer un système de source "grpc" est refusé
    Quand je crée un travail d'analyse en déclarant le système de source "grpc"
    Alors la plateforme répond avec le code d'état 422
    Et le corps de la réponse porte l'identifiant d'erreur "reverse/source-system-unsupported"
    Et aucun travail d'analyse n'est créé
Fonctionnalité: Budget de jetons épuisé pendant une génération assistée
  En tant que développeur
  Je veux un message explicite quand mon plafond de jetons est atteint
  Afin de ne pas croire à une panne de la plateforme

  Contexte:
    Étant donné que je suis authentifié avec le rôle EDITOR
    Et que le plafond journalier de jetons de mon périmètre est déjà consommé
    Et que je me trouve sur la page "Spécifier" d'un projet

  Scénario: La génération est refusée avec un code dédié au budget
    Quand je saisis une intention en français dans le champ de description
    Et que je lance la génération d'exigences
    Alors la plateforme répond avec le code d'état 402
    Et l'interface affiche un message indiquant que le budget de jetons est épuisé
    Et aucun objet de spécification n'est créé
    Et la consommation affichée sur la page "Consommation & budgets" reste inchangée
Fonctionnalité: Lien profond de l'espace de travail et neutralisation d'une vue invalide
  En tant que développeur
  Je veux partager un lien qui ouvre exactement l'écran que je regarde
  Afin d'éviter d'expliquer un chemin de navigation

  Contexte:
    Étant donné que je suis authentifié avec le rôle EDITOR
    Et que je dispose des capacités de lecture sur les vues de l'espace de travail

  Scénario: Le lien profond ouvre la vue et l'objet demandés
    Quand j'ouvre une adresse de la forme "/projects/<identifiant>/workspace?view=graph&item=<objet>"
    Alors l'espace de travail s'ouvre sur la vue "Graphe"
    Et l'objet demandé est sélectionné
    Et l'adresse du navigateur conserve les paramètres "view" et "item"

  Scénario: Une valeur de vue inconnue retombe sur la vue par défaut
    Quand j'ouvre une adresse de la forme "/projects/<identifiant>/workspace?view=inconnue"
    Alors l'espace de travail s'ouvre sur la vue "Spéc"
    Et aucune erreur n'est affichée
    Et aucun écran vide n'est présenté
Fonctionnalité: Dépôt d'un identifiant dans le coffre du projet
  En tant que développeur
  Je veux déposer un identifiant sans jamais le voir revenir dans une réponse
  Afin de garantir qu'aucun secret ne transite en clair

  Contexte:
    Étant donné que je suis authentifié avec le rôle EDITOR
    Et que je me trouve sur la page "Identifiants"

  Scénario: La valeur déposée n'est jamais renvoyée
    Quand je sélectionne un fournisseur dans la liste des fournisseurs connus
    Et que je saisis un nom d'identifiant
    Et que je saisis la valeur du secret
    Et que je valide le dépôt
    Alors la plateforme confirme le dépôt
    Et la réponse contient la référence de coffre et le numéro de version
    Et la réponse ne contient pas la valeur du secret
    Et la page "Identifiants" affiche la référence sans afficher la valeur

#8.3 Parcours du Product Owner

Fonctionnalité: Génération d'exigences depuis une intention en français
  En tant que product owner
  Je veux transformer une intention écrite en objets de spécification typés
  Afin de démarrer un cadrage en une séance

  Contexte:
    Étant donné que je suis authentifié avec le rôle EDITOR
    Et que je me trouve sur la page "Spécifier" du projet
    Et que le budget de jetons de mon périmètre n'est pas épuisé

  Scénario: Les objets proposés sont acceptés un par un
    Quand je saisis une intention en français dans le champ de description
    Et que je lance la génération
    Alors la page "Activité des agents" montre les étapes suivies par l'agent
    Et une liste d'objets proposés s'affiche avec leur type
    Quand je décoche un objet que je juge hors périmètre
    Et que je valide l'acceptation de la sélection
    Alors seuls les objets cochés sont créés dans la spécification
    Et l'objet décoché n'apparaît pas dans l'"Explorateur de spécification"
Fonctionnalité: Refus d'une exigence non conforme à la grammaire attendue
  En tant que product owner
  Je veux que la forme de mes exigences soit vérifiée à la génération
  Afin d'éviter une ambiguïté détectée en revue tardive

  Contexte:
    Étant donné que la vérification de grammaire est activée sur l'environnement
    Et que je me trouve sur la page "Spécifier"

  Scénario: Une exigence sans condition ni acteur est signalée
    Quand je saisis une phrase sans acteur ni condition observable
    Et que je demande la vérification de la forme
    Alors la plateforme signale l'exigence comme non conforme
    Et le motif de non-conformité est affiché en français
    Et l'exigence n'est pas promue en objet de spécification
Fonctionnalité: Analyse des écarts entre exigences et artefacts
  En tant que product owner
  Je veux voir ce qui a été demandé sans être fait, et fait sans être demandé
  Afin de préparer une démonstration sans mauvaise surprise

  Contexte:
    Étant donné que je suis authentifié avec au moins le rôle VIEWER
    Et que le projet contient des exigences et des artefacts

  Scénario: Les deux familles d'écarts sont listées séparément
    Quand j'ouvre la page "Analyse des écarts" du projet
    Alors une section liste les exigences sans artefact associé
    Et une autre section liste les artefacts sans exigence associée
    Et chaque ligne permet d'ouvrir l'objet concerné
    Et le taux de couverture du projet est affiché
Fonctionnalité: Soumission publique d'une idée sans authentification
  En tant que visiteur non authentifié
  Je veux soumettre une idée sans créer de compte
  Afin de contribuer sans friction

  Contexte:
    Étant donné que je ne suis pas authentifié
    Et que le portail client est servi sur "https://spectra.kyrieva.com"

  Scénario: La page publique de retours reste accessible
    Quand j'ouvre l'adresse "/public/feedback"
    Alors la page "Vos idées, notre feuille de route" s'affiche
    Et je ne suis pas redirigé vers la page de connexion du serveur d'identité
    Quand je remplis le formulaire de soumission
    Et que je valide l'envoi
    Alors l'idée apparaît dans la liste publique
    Et un message de confirmation s'affiche en français
Fonctionnalité: Vote et changement de statut d'une idée
  En tant que product owner
  Je veux prioriser sur des signaux plutôt que sur la voix la plus forte
  Afin d'arbitrer de façon défendable

  Contexte:
    Étant donné que je suis authentifié avec le rôle EDITOR
    Et que la page "Retours & feuille de route" du projet contient au moins une idée

  Scénario: Un vote est comptabilisé puis le statut est publié
    Quand je clique sur l'action de vote d'une idée
    Alors le compteur de votes de cette idée augmente d'une unité
    Et le vote est conservé après rechargement de la page
    Quand je change le statut de l'idée vers un statut de traitement
    Alors le nouveau statut apparaît sur la page publique
    Et l'auteur de l'idée peut lire la réponse publiée
Fonctionnalité: Export des exigences vers un outil de suivi externe
  En tant que product owner
  Je veux exporter mes exigences vers l'outil de suivi de l'entreprise
  Afin de ne pas imposer un second outil aux équipes

  Contexte:
    Étant donné que je suis authentifié avec au moins le rôle EDITOR
    Et que je me trouve dans la vue "Livraison" de l'espace de travail

  Scénario: L'export produit un lot traçable
    Quand je sélectionne un lot d'exigences
    Et que je choisis l'outil de suivi cible
    Et que je lance l'export
    Alors un compte rendu d'export est affiché
    Et chaque exigence exportée conserve son identifiant d'origine
    Et le sens de l'export est sortant, sans écriture entrante dans la spécification

#8.4 Parcours de la qualification

Fonctionnalité: Génération d'un test depuis un critère d'acceptation
  En tant que responsable qualité
  Je veux qu'un test nomme le critère qu'il prouve
  Afin d'éliminer les tests verts qui ne prouvent rien

  Contexte:
    Étant donné que je suis authentifié avec le rôle EDITOR
    Et que le projet est de nature réservée aux tests
    Et que je me trouve dans la vue "Tests" de l'espace de travail

  Scénario: Le test généré est rattaché au critère
    Quand je sélectionne un critère d'acceptation
    Et que je lance la génération d'un scénario de test
    Alors un scénario est affiché dans l'éditeur intégré
    Et le scénario porte la référence du critère d'origine
    Quand j'enregistre le scénario
    Alors la carte de chaleur de couverture marque ce critère comme couvert
    Et le taux de couverture du projet augmente
Fonctionnalité: Exécution d'un test dans un navigateur réel
  En tant que responsable qualité
  Je veux exécuter un parcours dans un navigateur réel
  Afin de prouver un usage et non une réponse de service

  Contexte:
    Étant donné que je suis authentifié avec au moins le rôle EDITOR
    Et que l'application cible est déployée à une adresse publique

  Scénario: Le test navigateur produit un verdict et des preuves
    Quand je lance un test de navigateur contre l'adresse déployée
    Alors une tâche d'exécution est créée
    Et le navigateur réel est lancé dans l'enveloppe d'exécution isolée
    Et le verdict du test est renvoyé avec ses preuves
    Et aucune donnée personnelle réelle n'apparaît dans les preuves
Fonctionnalité: Analyse de sécurité honnête quand un outil manque
  En tant que responsable qualité
  Je veux un échec explicite plutôt qu'un résultat vert fabriqué
  Afin de ne jamais valider une livraison sur une illusion

  Contexte:
    Étant donné qu'un pipeline de livraison est créé
    Et que l'outil d'analyse de dépendances n'est pas disponible dans l'exécuteur

  Scénario: L'étape d'analyse échoue en nommant l'outil manquant
    Quand j'exécute l'étape "scan" du pipeline
    Alors la plateforme répond avec le code d'état 501
    Et le message nomme explicitement les analyseurs manquants
    Et l'étape "scan" ne passe pas au statut "passed"
    Et l'étape "gate" reste au statut "pending"
Fonctionnalité: Génération de données de test synthétiques
  En tant que responsable qualité
  Je veux des jeux de données sans donnée personnelle réelle
  Afin de tester sans exposer une personne

  Contexte:
    Étant donné que je suis authentifié avec au moins le rôle EDITOR
    Et que le modèle entité-relation du projet est disponible

  Scénario: Le jeu produit respecte le modèle et ne contient aucune donnée réelle
    Quand je demande la génération d'un jeu de données pour une entité
    Alors un jeu de données est produit
    Et chaque enregistrement respecte les contraintes du modèle
    Et aucune valeur n'est issue d'une base de production
    Quand je relance la génération avec les mêmes paramètres
    Alors le jeu produit est reproductible
Fonctionnalité: Découverte en direct sans moteur de navigation configuré
  En tant que responsable qualité
  Je veux un refus explicite plutôt qu'une exploration silencieusement vide
  Afin de savoir qu'il s'agit d'une configuration et non d'un défaut

  Contexte:
    Étant donné qu'un environnement cible est déclaré pour une application
    Et qu'aucun moteur de navigation n'est configuré sur l'environnement

  Scénario: La découverte est refusée avec un code dédié
    Quand je lance une découverte sur cet environnement cible
    Alors la plateforme répond avec le code d'état 501
    Et le corps de la réponse porte l'identifiant d'erreur "discovery/browser-unavailable"
    Et aucune route découverte n'est enregistrée
Fonctionnalité: Analyse d'une base de données en exploitation
  En tant que responsable qualité
  Je veux fonder mes recommandations sur des mesures réelles
  Afin d'éviter les conseils théoriques

  Contexte:
    Étant donné que je suis authentifié avec au moins le rôle EDITOR
    Et qu'un identifiant de connexion est déposé dans le coffre du projet

  Scénario: L'analyse renvoie des constats mesurés
    Quand je lance l'analyse de la base de données du projet
    Alors la plateforme renvoie la liste des index manquants
    Et la liste des index inutilisés
    Et la liste des tables sans clé primaire
    Et le taux de succès du cache
    Et les relations les plus volumineuses

  Scénario: Une base injoignable produit une erreur de passerelle explicite
    Étant donné que la base de données n'est pas joignable
    Quand je lance l'analyse
    Alors la plateforme répond avec le code d'état 502
    Et aucun constat n'est fabriqué
Fonctionnalité: Blocage d'un déploiement dont une porte n'est pas franchie
  En tant que responsable qualité
  Je veux qu'un déploiement soit refusé si une porte n'est pas franchie
  Afin de protéger la production

  Contexte:
    Étant donné qu'un pipeline de livraison est créé
    Et que l'étape "test" est au statut "failed"

  Scénario: Le déploiement est refusé et la porte manquante est nommée
    Quand je demande le déploiement du pipeline
    Alors la plateforme répond avec le code d'état 409
    Et le corps de la réponse porte l'identifiant d'erreur "gate/not-passed"
    Et la liste des portes non franchies contient "test"
    Et aucun déploiement n'est enregistré

#8.5 Parcours de l'architecte

Fonctionnalité: Refus d'un type de diagramme hors vocabulaire
  En tant qu'architecte
  Je veux être refusé si je demande un type de diagramme non prévu
  Afin d'éviter un artefact silencieusement générique

  Contexte:
    Étant donné que je suis authentifié avec au moins le rôle EDITOR

  Scénario: Un type inconnu est rejeté avant traitement
    Quand je demande la production d'un diagramme d'un type absent du vocabulaire accepté
    Alors la plateforme répond avec le code d'état 422
    Et aucun artefact n'est enregistré
    Et le message d'erreur énumère les valeurs acceptées
Fonctionnalité: Rendu générique pour un type de diagramme sans générateur spécialisé
  En tant qu'architecte
  Je veux savoir quand un rendu est générique
  Afin de ne pas attendre une sémantique qui n'existe pas

  Contexte:
    Étant donné que le vocabulaire accepté compte quatorze types de diagrammes
    Et que cinq de ces types disposent d'un générateur spécialisé

  Scénario: Un type sans générateur spécialisé produit un organigramme
    Quand je demande un diagramme d'un type qui ne dispose pas de générateur spécialisé
    Alors un artefact est produit
    Et le rendu est un organigramme générique construit sur les nœuds et les liens fournis
    Et le rendu est déterministe pour un même modèle d'entrée
    Et la sortie est un texte de diagramme, sans image matricielle ni vectorielle
Fonctionnalité: Refus d'un artefact d'émission inconnu
  En tant qu'architecte
  Je veux un refus typé si je demande un artefact hors de la liste connue
  Afin d'éviter une réponse vide sans explication

  Contexte:
    Étant donné qu'un travail d'analyse est au statut "ready"

  Scénario: Un nom d'artefact inconnu est rejeté
    Quand je demande l'émission d'un artefact dont le nom n'existe pas
    Alors la plateforme répond avec le code d'état 422
    Et le corps de la réponse porte l'identifiant d'erreur "reverse/emit-artifact-unknown"
Fonctionnalité: Détection de dérive entre la spécification et le code
  En tant qu'architecte
  Je veux mesurer l'écart entre le plan et le système réel
  Afin de savoir quand le plan a cessé de décrire le système

  Contexte:
    Étant donné qu'un travail d'analyse est au statut "ready"
    Et que le projet contient des exigences promues

  Scénario: Les constats de dérive sont calculés puis conservés
    Quand je lance l'analyse de dérive du travail
    Alors des constats de dérive sont produits
    Et chaque constat porte une nature et une référence de code
    Quand je consulte la liste des constats de dérive du projet
    Alors les constats précédemment calculés sont présents
    Et je peux les filtrer par nature
Fonctionnalité: Rejet d'un déclenchement d'analyse à signature invalide
  En tant qu'architecte
  Je veux qu'une analyse incrémentale ne parte que sur un déclenchement authentifié
  Afin d'éviter une injection depuis l'extérieur

  Contexte:
    Étant donné qu'un travail d'analyse existe pour un dépôt

  Scénario: Une signature incorrecte est refusée
    Quand un déclenchement est reçu avec une signature qui ne correspond pas au corps
    Alors la plateforme répond avec le code d'état 401
    Et aucune analyse incrémentale n'est lancée
    Et le rejet est consigné dans le journal d'audit
Fonctionnalité: Production des contextes bornés depuis le code réel
  En tant qu'architecte
  Je veux obtenir un découpage du domaine fondé sur le code
  Afin de préparer un découpage sans repartir d'une page blanche

  Contexte:
    Étant donné qu'un travail d'analyse est au statut "ready"

  Scénario: Le découpage est produit à la granularité demandée
    Quand je demande le découpage du domaine avec une granularité équilibrée
    Alors une liste de contextes bornés est renvoyée
    Et une carte de contexte est renvoyée
    Et un diagramme textuel accompagne la carte
    Quand je demande une granularité plus fine
    Alors le nombre de contextes bornés proposés augmente

#8.6 Parcours de la direction technique

Fonctionnalité: Interdiction d'approuver son propre déploiement
  En tant que direction technique
  Je veux qu'un demandeur ne puisse pas approuver son propre déploiement
  Afin d'appliquer la séparation des devoirs

  Contexte:
    Étant donné que l'exigence d'approbation humaine est activée sur l'environnement
    Et qu'un pipeline de livraison a été demandé par la personne "A"

  Scénario: L'auto-approbation est refusée par le serveur
    Étant donné que je suis authentifié en tant que la personne "A" avec le rôle ADMIN
    Quand je soumets une décision d'approbation sur ce pipeline
    Alors la plateforme répond avec le code d'état 409
    Et le corps de la réponse porte l'identifiant d'erreur "deploy/approval-self"
    Et aucune approbation n'est enregistrée

  Scénario: L'approbation par une autre personne est acceptée
    Étant donné que je suis authentifié en tant que la personne "B" avec le rôle ADMIN
    Quand je soumets une décision d'approbation sur ce pipeline
    Alors l'approbation est enregistrée
    Et la piste d'audit des approbations porte le nom du demandeur et celui de l'approbateur
Fonctionnalité: Refus d'un avancement d'étape hors ordre
  En tant que direction technique
  Je veux qu'aucune étape du pipeline ne puisse être sautée
  Afin de garantir une chaîne homogène

  Contexte:
    Étant donné qu'un pipeline de livraison est créé
    Et que l'étape "build" est au statut "pending"

  Scénario: Avancer une étape ultérieure est refusé
    Quand je tente d'avancer l'étape "scan"
    Alors la plateforme répond avec le code d'état 409
    Et le corps de la réponse porte l'identifiant d'erreur "gate/out-of-order"
    Et le statut de l'étape "scan" reste "pending"
Fonctionnalité: Interdiction de marquer manuellement l'étape de déploiement
  En tant que direction technique
  Je veux que l'étape de déploiement ne puisse pas être validée à la main
  Afin d'empêcher tout raccourci humain

  Contexte:
    Étant donné qu'un pipeline de livraison a franchi les quatre premières étapes

  Scénario: Le marquage manuel est refusé avec un code dédié
    Quand je tente d'avancer manuellement l'étape "deploy"
    Alors la plateforme répond avec le code d'état 409
    Et le corps de la réponse porte l'identifiant d'erreur "deploy/via-deploy-endpoint"
    Et l'étape "deploy" reste au statut "pending"
Fonctionnalité: Aucune exécution simulée sans interrupteur d'exécution réelle
  En tant que direction technique
  Je veux qu'aucun déploiement ne soit simulé
  Afin de garder confiance dans mes environnements

  Contexte:
    Étant donné que l'interrupteur d'exécution réelle est désactivé sur l'environnement
    Et qu'un pipeline de livraison a franchi toutes ses portes

  Scénario: Le déploiement répond une non-implémentation explicite
    Quand je demande le déploiement du pipeline
    Alors la plateforme répond avec le code d'état 501
    Et le corps de la réponse porte l'identifiant d'erreur "deploy/live-not-enabled"
    Et aucun déploiement n'est enregistré
    Et aucun message ne laisse croire à un succès
Fonctionnalité: Mise en ligne d'un produit sur un sous-domaine
  En tant que direction technique
  Je veux servir le produit d'un client sur un sous-domaine avec chiffrement du transport
  Afin de fermer la boucle jusqu'à la production

  Contexte:
    Étant donné que l'interrupteur de mise en ligne est désactivé par défaut

  Scénario: La mise en ligne est refusée tant que l'interrupteur est désactivé
    Quand je demande la mise en ligne du projet
    Alors la plateforme répond avec le code d'état 501
    Et aucun espace de noms n'est créé

  Scénario: La mise en ligne aboutit une fois l'interrupteur activé
    Étant donné que l'interrupteur de mise en ligne est activé sur l'environnement
    Quand je demande la mise en ligne du projet
    Alors un espace de noms, une charge de travail, un service et une entrée sont créés
    Et un certificat de transport est délivré automatiquement
    Et une adresse publique de la forme "<projet>.kyrieva.com" est renvoyée
    Et cette adresse répond avec le code d'état 200
Fonctionnalité: Interruption d'une exécution depuis le plan de contrôle
  En tant que direction technique
  Je veux interrompre une exécution qui part dans la mauvaise direction
  Afin de reprendre la main immédiatement

  Contexte:
    Étant donné que je suis authentifié sur "https://spectra.admin.kyrieva.com"
    Et que je dispose de la capacité d'interruption de la flotte
    Et qu'une exécution est en cours

  Scénario: L'interruption exige une confirmation et consigne l'acteur
    Quand j'ouvre la destination "Flotte d'agents"
    Et que j'ouvre le tiroir de détail de l'exécution en cours
    Et que je clique sur l'action d'interruption
    Alors une fenêtre de confirmation s'affiche
    Quand je confirme l'interruption
    Alors l'exécution passe au statut interrompu
    Et l'identité de l'acteur est transmise avec la demande
    Et l'événement apparaît dans le journal d'audit

  Scénario: L'action est indisponible sans la capacité correspondante
    Étant donné que je ne dispose pas de la capacité d'interruption de la flotte
    Quand j'ouvre le tiroir de détail d'une exécution
    Alors le bouton d'interruption est désactivé
    Et aucune requête n'est envoyée au serveur
Fonctionnalité: Un seul déploiement par pipeline
  En tant que direction technique
  Je veux qu'un pipeline ne produise qu'un seul déploiement
  Afin d'éviter les doubles livraisons

  Contexte:
    Étant donné qu'un pipeline a déjà produit un déploiement

  Scénario: Le second déploiement est refusé
    Quand je demande à nouveau le déploiement de ce pipeline
    Alors la plateforme répond avec le code d'état 409
    Et le corps de la réponse porte l'identifiant d'erreur "deploy/already-recorded"
    Et le déploiement existant n'est pas modifié

#8.7 Parcours de la direction des systèmes d'information

Fonctionnalité: Étanchéité entre entités clientes
  En tant que direction des systèmes d'information
  Je veux qu'un accès croisé ne révèle pas l'existence d'une ressource
  Afin de limiter la divulgation

  Contexte:
    Étant donné que je suis authentifié avec un jeton portant l'entité "A"
    Et qu'une ressource appartient à l'entité "B"

  Scénario: L'accès croisé produit une absence, pas un refus
    Quand je demande la ressource de l'entité "B" en déclarant l'entité "B" dans l'en-tête d'entité
    Alors la plateforme répond avec le code d'état 404
    Et la plateforme ne répond pas avec le code d'état 403
    Et la réponse ne contient aucune information sur la ressource demandée
Fonctionnalité: Vérification de l'intégrité du journal d'audit
  En tant que direction des systèmes d'information
  Je veux prouver devant un comité que le journal n'a pas été altéré
  Afin de rendre la trace opposable

  Contexte:
    Étant donné que je suis authentifié sur le portail d'administration
    Et que je dispose de la capacité d'export d'audit
    Et que je me trouve sur la destination "Audit & conformité"

  Scénario: La vérification recalcule la chaîne complète
    Quand je lance la vérification de la chaîne de hachage
    Alors la plateforme recalcule la chaîne des événements
    Et le résultat de la vérification est affiché
    Et le nombre d'événements vérifiés est affiché
    Et toute rupture de chaîne serait signalée avec la position de l'événement fautif
Fonctionnalité: Génération d'un rapport de conformité sur une période
  En tant que direction des systèmes d'information
  Je veux produire une pièce datée pour un auditeur
  Afin de répondre à une exigence réglementaire

  Contexte:
    Étant donné que je dispose de la capacité d'export d'audit
    Et que je me trouve sur la destination "Audit & conformité"

  Scénario: Le rapport est généré puis exporté localement
    Quand je saisis une date de début et une date de fin
    Et que je lance la génération du rapport
    Alors un rapport est créé pour la période demandée
    Et l'identité de l'acteur demandeur est enregistrée
    Quand j'exporte le rapport
    Alors un fichier est téléchargé localement
    Et le contenu du fichier correspond au rapport affiché
Fonctionnalité: Interdiction d'approuver sa propre soumission de gouvernance
  En tant que direction des systèmes d'information
  Je veux que le serveur reste autoritatif sur la séparation des devoirs
  Afin que le contrôle ne dépende pas de l'interface

  Contexte:
    Étant donné qu'une revue de gouvernance a été soumise par la personne "A"
    Et que je suis authentifié en tant que la personne "A" avec le rôle ADMIN

  Scénario: L'interface bloque avant l'appel
    Quand j'ouvre la destination "Gouvernance & SoD"
    Et que je charge la revue soumise
    Alors le bouton d'approbation est désactivé
    Et le motif de blocage affiché correspond à l'auto-approbation

  Scénario: Le serveur refuse même si l'interface est contournée
    Quand une décision d'approbation est soumise directement au service
    Alors la plateforme répond avec le code d'état 409
    Et le corps de la réponse porte l'identifiant d'erreur "sod/self-approval-forbidden"
    Et aucune décision n'est enregistrée
Fonctionnalité: Rôles virtuels indisponibles quand le drapeau est désactivé
  En tant que direction des systèmes d'information
  Je veux un comportement identique à l'absence de fonctionnalité
  Afin de ne jamais exposer une surface partielle

  Contexte:
    Étant donné que le drapeau des rôles virtuels est désactivé sur l'environnement

  Scénario: La consultation des rôles virtuels répond une absence typée
    Quand je demande la liste des rôles virtuels
    Alors la plateforme répond avec le code d'état 404
    Et le corps de la réponse porte l'identifiant d'erreur "registry/virtual-roles-disabled"
    Et aucune vérification de droit d'usage n'est effectuée

  Scénario: La destination correspondante affiche un message explicite
    Quand j'ouvre la destination "Rôles IA" du portail d'administration
    Alors un message indique que la fonctionnalité est désactivée sur cet environnement
    Et aucune donnée partielle n'est affichée
Fonctionnalité: Blocage de l'import d'une compétence contenant un secret
  En tant que direction des systèmes d'information
  Je veux qu'un contenu portant un secret ne puisse pas entrer au catalogue
  Afin de prévenir une contamination

  Contexte:
    Étant donné que je suis authentifié avec le rôle ADMIN sur le périmètre de la plateforme
    Et que je me trouve sur la destination "Registre (skills/outils/prompts)"

  Scénario: Un secret détecté bloque l'import
    Quand je soumets un contenu de compétence contenant une valeur de secret en clair
    Alors la plateforme répond avec le code d'état 422
    Et le corps de la réponse porte l'identifiant d'erreur "skill/secret-in-content"
    Et aucune compétence n'est créée
    Et aucune revue n'est ouverte

  Scénario: Une signature invalide bloque l'import
    Quand je soumets un contenu dont la signature ne correspond pas à l'empreinte
    Alors la plateforme répond avec le code d'état 422
    Et le corps de la réponse porte l'identifiant d'erreur "skill/signature-invalid"
Fonctionnalité: Refus d'une action sans entité active
  En tant que direction des systèmes d'information
  Je veux qu'aucune écriture ne parte sans entité déclarée
  Afin de garantir la traçabilité par entité

  Contexte:
    Étant donné que je suis authentifié sur le portail d'administration
    Et qu'aucun locataire n'est sélectionné dans le sélecteur d'entité

  Scénario: L'appel est refusé localement avant d'atteindre le réseau
    Quand je tente une action d'écriture sur une destination du plan de contrôle
    Alors la requête est refusée avec le code d'état 428
    Et le motif renvoyé indique qu'une entité est requise
    Et aucune requête n'atteint le service distant

  Scénario: L'absence d'identité agissante est également refusée
    Étant donné qu'aucune identité agissante n'est configurée
    Quand je tente une action exigeant un acteur nommé
    Alors la requête est refusée avec le code d'état 428
    Et le motif renvoyé indique qu'un acteur est requis

#8.8 Parcours transverses

Fonctionnalité: Recrutement d'un membre du personnel virtuel et assignation d'une tâche
  En tant que responsable d'équipe
  Je veux constituer une équipe virtuelle et lui confier du travail
  Afin de libérer du temps d'ingénierie

  Contexte:
    Étant donné que je suis authentifié sur "https://spectra.kyrieva.com"
    Et que je dispose de la capacité de lecture du personnel virtuel
    Et que j'ouvre la vue "Personnel IA" de l'espace de travail

  Scénario: Un membre est recruté puis reçoit une tâche
    Quand je clique sur le bouton "Recruter"
    Et que je renseigne le formulaire de recrutement
    Et que je valide le recrutement
    Alors le nouveau membre apparaît dans l'effectif
    Et son plafond d'autonomie est affiché
    Quand je clique sur l'action d'assignation d'une tâche
    Et que je décris la tâche puis valide
    Alors la tâche apparaît dans la file de travail du membre
    Et la file de travail est rafraîchie sans rechargement de page
    Et l'action apparaît dans le flux d'activité
    Et le membre apparaît à sa place dans l'organigramme

  Scénario: L'assignation est indisponible sans la capacité correspondante
    Étant donné que je ne dispose pas de la capacité d'écriture sur le personnel virtuel
    Quand j'ouvre la vue "Personnel IA"
    Alors le bouton d'assignation de tâche est désactivé
Fonctionnalité: Provisionnement bloqué d'un fournisseur d'identité pour un produit livré
  En tant que direction des systèmes d'information
  Je veux que la plateforme dise clairement qu'elle est bloquée
  Afin de ne pas chercher un défaut qui n'existe pas

  Contexte:
    Étant donné qu'un plan de configuration d'identité a été validé pour un projet
    Et que les droits d'administration sur le serveur d'identité sont insuffisants

  Scénario: L'application du plan renvoie un état non appliqué avec un motif
    Quand je demande l'application du plan d'identité
    Alors la réponse indique que le plan n'a pas été appliqué
    Et la réponse porte un motif de blocage explicite
    Et aucun espace d'identité n'est créé
    Et aucun message ne laisse croire à un succès partiel

  Scénario: La validation du plan reste disponible
    Quand je demande la validation du plan d'identité
    Alors la plateforme renvoie l'adresse de découverte du fournisseur
    Et le plan de configuration détaillé
    Et aucune écriture n'est effectuée sur le serveur d'identité

#9. Récapitulatif et traçabilité vers le carnet de produit

#9.1 Volumétrie de ce document

Élément Quantité
Personas couvertes 6
User stories 480
Thèmes par persona 8
Scénarios Gherkin 42 fonctionnalités, 53 scénarios
Codes d'erreur réels cités 18
Écrans réels cités 21

#9.2 Répartition des stories par statut

Statut Stories Part
🟢 Livré 411 85,6 %
🟡 En cours 43 9,0 %
⚪ Planifié 24 5,0 %
🔴 Bloqué 2 0,4 %
Total 480 100 %

#9.3 Répartition des stories par priorité

Priorité Stories Part
Élevée 251 52,3 %
Moyenne 191 39,8 %
Basse 38 7,9 %
Total 480 100 %

#9.4 Couverture des épopées du carnet

Épopée Stories rattachées Personas concernées
E01 Comprendre l'existant 46 Développeur, Architecte, CTO
E02 Spécification exécutable 38 Développeur, Product Owner, QA, Architecte
E03 Copilote de spécification 24 Développeur, Product Owner, QA
E04 Traçabilité et impact 41 Toutes
E05 Conception et artefacts 26 Product Owner, Architecte, CTO
E06 Métamodèle et revues 19 Product Owner, Architecte
E07 Espace de travail 22 Développeur, QA
E08 Orchestration et AgentOps 21 Développeur, QA, CTO
E09 Registre et capacités 34 Architecte, CTO, DSI
E10 Personnel virtuel IA 12 Product Owner, CTO
E11 Exécution gouvernée 27 Développeur, QA, DSI
E12 Vérification et qualité 40 QA, Product Owner, Développeur
E13 Livraison et pipeline 33 Développeur, CTO, QA
E14 Mise en ligne 14 Développeur, CTO, DSI
E15 Plan de contrôle 29 DSI, CTO, QA
E16 Identité et multi-locataire 31 DSI, Architecte
E17 Audit et conformité 25 DSI, CTO, QA
E18 Commercialisation et budgets 35 Product Owner, CTO, DSI
E19 Retours et feuille de route 11 Product Owner
E20 Bilingue et expérience 12 Développeur, QA
E21 Documentation publique 8 Product Owner, DSI

Le total des rattachements dépasse 480 : une story peut s'appuyer sur plusieurs fonctionnalités du carnet.

#9.5 Ce que ce document engage

Engagement Portée
Chaque story renvoie à une fonctionnalité du carnet de produit Colonne « Fonctionnalité réelle associée »
Aucune story visant une capacité Planifiée n'est présentée comme disponible Colonne « Statut », 24 stories concernées
Chaque scénario Gherkin cite un écran, un libellé ou un code d'erreur réel Sections 8.2 à 8.8
Le vouvoiement est appliqué dans toutes les parties rédigées Sections 1, 8.1 et 9
Les six personas restantes sont traitées dans un document jumeau 32-user-stories-suite.md

KySpectra — Plateforme agentique SDD/SDLC · par Kyrieva
Documentation : kyspectradoc.kyrieva.com · Dossier de lancement : Strategielancement/
Document interne de pré-lancement — version 1.0 du 2026-08-17. Les données marquées « [Gabarit : … ] » doivent être renseignées ou revalidées avant diffusion externe.