Interfaces¶
Que peut faire le client, et que voit le mainteneur des forges ?
Le client travaille dans le Studio authentifié. Le poste des forges est une surface de maintenance locale ; il ne doit pas être publié comme une interface client sécurisée.
Parcours du client¶
sequenceDiagram
actor Client
participant Studio
participant Canonique
participant Forges
Client->>Studio: Valider un brief
Studio->>Canonique: Transmettre la révision
Canonique->>Forges: Mandat et recherche de composants
Forges-->>Canonique: Packages et reçus
Canonique-->>Studio: Production, relecture, état
Studio-->>Client: Carnet à lire
Client->>Studio: Retenir ou corriger
Les appels aux modèles sont exécutés côté canonique sous politique du compte. Le schéma ne place aucune clé de fournisseur dans le navigateur ou les forges.
Surfaces et responsabilités¶
| Surface | Ce qu’elle permet | Limite |
|---|---|---|
| Studio | Clients, projets, brief, carnet, réglages, progression | Le contenu doit être lu avant d’être retenu |
| Consommation | Comprendre admissions, règlements et refus | Unités cognition et média distinctes |
| Fournisseurs | Administration des accès serveur | Les valeurs secrètes ne sont pas rendues au client |
| Bibliothèque Intelligence | Versions, empreintes, brief d’origine et révocation | Ne pas assimiler les fiches de simulation à la bibliothèque réelle |
| Autres surfaces du poste | Suivi et démonstrations identifiées | Interaction complète exploitation/ingénierie encore ouverte |
| Documentation | Comprendre le produit sans compte ni donnée privée | Aucune commande métier exécutée |
Corriger sans approuver¶
Une correction assistée peut être demandée avant acceptation lorsqu’un appel reste disponible. Elle utilise la dernière capacité de l’équipe, sans nouvel octroi implicite. Si les trois appels sont consommés, le carnet permet une correction humaine sans cognition. Après correction, la proposition reste à relire. L’écran précise si la relecture d’origine n’a pas été refaite.
Livrables et validation¶
Vérifier un compte non administrateur depuis la connexion jusqu’au carnet. Tester les décisions, la persistance après rechargement et le refus d’accès à un autre compte. Le succès d’une route API ne remplace pas la preuve d’un clic au navigateur quand on annonce un geste d’interface.