AIAME · PORTFOLIO
18 dépôts audités le 2026-08-13, corrections jusqu'au 2026-08-15 — état mesuré, pas déclaré

Ce qui tourne, ce qui est testé, ce qui ne l'est pas — sans arrondir.

Chaque dépôt de l'organisation aiame-fr est classé prod, pré-prod ou dev à partir de preuves vérifiables — état des CI (gh api), vérification en direct des domaines, lecture du code — jamais à partir d'un README pris pour argent comptant.

A measured, not declared, staging of every repository in the aiame-fr organization — dev/pre/prod assigned from verifiable evidence, not from what each repo's own docs claim.

Certification e2e sandbox

Verdict : ABSENTE — sur les 18 dépôts.

Aucun des 18 dépôts n'a de harnais de certification de bout en bout. La quasi-totalité de la CI mesure la doctrine (script garde-fous.yml : pas de fournisseur frontière en exécution, pas de secret suivi par git, pas de credential Elzéard) — pas le produit. Un badge vert garde-fous ne dit rien sur le fait que le code compile, tourne, ou sert du trafic réel.

Trois dépôts ont une CI qui exécute de vrais tests automatisés plutôt que la seule doctrine : aiame-knowledge (pytest backend + build frontend), aiame-pouls (pytest + deux passes demo.py, dans garde-fous.yml lui-même), aiame-red (red-selfaudit.yml, un moteur qui s'audite contre les specs d'autres dépôts). Un quatrième, aiame-fin, va plus loin dans un sens précis mais reste hors CI — voir « ce qui existe vraiment » ci-dessous.

4
prod
5
pré-prod
9
dev
18
audités

Ce qu'une certification e2e exigerait réellement

« ABSENTE » n'est pas une case à cocher — c'est l'absence d'un mécanisme qui réunirait quatre propriétés à la fois :

AutomatiqueDéclenché sans qu'un humain pense à lancer une commande — CI, cron, ou verrou de déploiement.
Chemin réelExerce l'instance réellement déployée — le conteneur qui tourne, pas un TestClient en mémoire ni un mock.
Parcours completCouvre le trajet utilisateur de bout en bout (clic → paiement → webhook → commande confirmée), pas une fonction isolée.
Fait autoritéUn échec bloque ou alerte — sinon c'est une mesure ponctuelle, pas une certification.

Aucun mécanisme trouvé dans l'organisation ne réunit les quatre. Le tableau ci-dessous montre où s'arrête chacun de ceux qui s'en rapprochent :

MécanismeAutomatiqueChemin réelParcours completFait autorité
garde-fous (17 dépôts)✗ — grep de texte source✓ bloque le merge
Suites unitaires/CI (knowledge, pouls, red)✗ — process/specs, pas l'instance déployée– pouls : demo.py complet mais en local✓ bloque le merge
Sondes réseau réelles (aiame-fin, test_sandboxes.py)✗ — jamais en CI, local seulement– vraie requête, mais contre le fournisseur, pas notre pile✗ — tests à clés réelles tous skip✗ rien ne bloque dessus
Vérifications HTTP en direct (cet audit, aiame.fr/eu.aiame.fr)✗ — curl ponctuel le 2026-08-13✓ vraie requête, vrai domaine✗ — page chargée, pas un parcours✗ rien n'alerte si ça recasse demain

Le plus proche d'une certification e2e qui existe aujourd'hui dans cet organisation est fragmenté sur ces quatre mécanismes, et aucun n'a plus de deux propriétés sur quatre en même temps. C'est la mesure derrière le mot « ABSENTE ».

Méthode

Trois classes, définies par preuve et non par ambition déclarée dans le README du dépôt :

ProdVivant et vérifié en direct (requête HTTP réelle le jour de l'audit), ou texte canonique dont d'autres dépôts dépendent et qui se corrige par nouvelle version, jamais par édition en place.
Pré-prodConstruit, avec de vrais tests qui passent en CI (pas seulement la doctrine) — mais sans preuve de service en production dans ce dépôt, ou déployé mais avec un doute non résolu sur ce qui est réellement servi.
DevTravail en cours, build cassé, tests écrits mais jamais appelés par la CI, ou aucune preuve de déploiement.

Deux dépôts (aiame-knowledge, aiame-memory) manquaient à l'inventaire au moment du premier passage de cet audit — voir « Trous d'inventaire » plus bas pour comment ça s'est résolu. Ils sont désormais classés comme les 16 autres.

Prod — 4 dépôts

aiame-doctrine certif. e2e absente

Textes éthiques canoniques (Constitution, chartes, axiomes, White Paper) + garde-fous.

  • garde-fous vert (3/3 runs vérifiés, dernier 2026-08-08)
  • Source d'où toute projection publique est extraite — jamais éditée en place, seulement une nouvelle version

aiame-eu certif. e2e absente

eu.aiame.fr — services ouverts pour les citoyens européens (APOD).

  • Vérifié en direct le 2026-08-13 (et revérifié le 2026-08-15) : le site répond, page « Le référent » fonctionnelle
  • garde-fous vert (10/10 runs vérifiés jusqu'au 2026-08-12)
  • Le README du dépôt affirmait « déploiement : ABSENT » quand cet audit a été écrit — corrigé le 2026-08-15 (aiame-eu#8)

aiame-fr.github.io certif. e2e absente

Vitrine publique statique — miroir GitHub Pages ; source réelle de www.aiame.fr.

  • Les deux affirmations ci-dessous étaient fausses au moment où cette page a été écrite : dépôt privé, Pages jamais configuré (404 sur l'API Pages) — corrigé et vérifié en direct le 2026-08-13
  • Dépôt public, Pages activé sur main : aiame-fr.github.io sert réellement le contenu, indépendamment de notre infra
  • Ce que sert réellement www.aiame.fr après qu'un opérateur humain lance make play-vitrine depuis aiame-infra — pas de synchronisation automatique entre les deux

aiame-infra certif. e2e absente

Terraform (Hetzner) + Ansible + Traefik v3 — pilier d'infrastructure.

  • Applique réellement aiame.fr, www.aiame.fr et eu.aiame.fr, certificat Let's Encrypt wildcard actif (vérifié en direct)
  • Routes sov.aiame.fr et svcmgr.aiame.fr déjà écrites dans Traefik mais le DNS ne résout pas (vérifié en direct, 2026-08-13) — préparé, pas vivant

Pré-prod — 5 dépôts

aiame-fin certif. e2e absente

Paiement/PSP pour Aiame Red, pensé pour Traefik PathPrefix(/api).

  • 52 tests passent, 3 ignorés — mais en local seulement : la seule CI du dépôt est garde-fous, pytest n'y est jamais invoqué
  • tests/test_sandboxes.py va plus loin que tout le reste de l'organisation : deux sondes tapent en vrai api.stripe.com et api.sumup.com et vérifient un 401 (pas 404/400) pour prouver que la forme de la requête est correcte contre le fournisseur réel — exécuté et confirmé pendant cet audit
  • Les 3 tests à clés sandbox réelles — ceux qui créeraient un paiement test complet — sont tous skip, faute de clés provisionnées : personne n'a jamais vu un paiement traverser ce service de bout en bout

aiame-knowledge certif. e2e absente

Extraction et synthèse documentaire de l'org aiame-fr — inventaire, classification, synthèses.

  • CI réelle et verte (3/3 runs) : pytest backend + build frontend, pas seulement garde-fous
  • Frontend lit un jeu de données figé (copié d'un run réel du pipeline) — pas d'API en direct pour l'instant, aucune preuve de déploiement

aiame-pouls certif. e2e absente

POC « Le Pouls » — carte C1 « On vous doit » et registre de provenance.

  • Seul dépôt de ce lot dont la CI exécute de vrais tests (pytest + smoke demo.py), vert le 2026-08-10
  • Scope volontairement étroit — auto-déclaré « pas le produit, pas les 5 cartes »

aiame-prd certif. e2e absente

Product Requirements Document — spécification vivante, pas un dépôt de code.

  • v2.0, juillet 2026, dernier commit 2026-08-08
  • Chantiers explicitement listés comme « à trancher » — encore en évolution

aiame-red certif. e2e absente

Moteur d'audit red-team + specs, pack de preuves AI Act.

  • red-selfaudit vert : le moteur s'audite lui-même contre les specs d'autres dépôts
  • Auto-audit réel, mais ce n'est pas une offre déployée comme service vivant — c'est une prestation à la demande

Dev — 9 dépôts

aiame-core certif. e2e absente

Rust — mathématiques d'asymétrie (Kabsch, Laplacian, spectral), wasm-bindgen.

  • CI garde-fous verte, mais cargo build --release échoue sur HEAD à racine propre — le badge vert ne couvre que la doctrine, pas la compilation

aiame-creator certif. e2e absente

Résumé technique du fondateur, contexte d'antériorité iVision.

  • Document statique — rien à construire ni déployer

aiame-memory certif. e2e absente

Mémoire persistante de session Claude Code — synthèses de contexte, pas de secrets réels.

  • Aucun workflow CI — dépôt de notes (27 fichiers .md), pas de code à construire ni déployer
  • Six fichiers R&D restreints extraits et chiffrés hors dépôt, documenté dans son propre historique

aiame-motion certif. e2e absente

Référent perceptif commun (doctrine) + crawler EU-APOD.

  • garde-fous vert, aucune suite de tests au-delà de l'auto-test du garde-fou
  • Aucune preuve de déploiement trouvée

aiame-one certif. e2e absente

Ingestion multi-format/voix → RAG → brouillon ERP (spike ELZ DREAM).

  • 6 fichiers de tests backend + tests frontend existent mais ne sont jamais appelés par la CI
  • Le README affirme lui-même l'absence de déploiement
  • Rebrandé AIAME le 2026-08-16 (aiame-one#7 + correctif #8) — identité visuelle Elzéard héritée (préfixe CSS elz-, vert, badge « ELZ ») remplacée par le thème AIAME ; ne change ni les tests ni le déploiement ci-dessus

aiame-rag certif. e2e absente

Application RAG annoncée comme « fonctionnelle » dans l'inventaire.

  • Son propre ETAT-DES-TESTS.md (01/08) recense 7 échecs sur 14 tests collectés
  • Progrès récents (dépendances, mocks) non re-mesurés depuis

aiame-sov certif. e2e absente

France Sov — plateforme souveraine d'augmentation ERP (FastAPI + SQLModel).

  • Route Traefik prête dans aiame-infra (sov.aiame.fr) mais le sous-domaine ne résout même pas en DNS (vérifié en direct)
  • « 26/26 tests » affirmé par le README, non ré-exécuté de façon indépendante

aiame-wrapped certif. e2e absente

« Aiame Wrapped » — rétrospective visuelle des projets (maquette matplotlib).

  • Auto-déclaré « maquette, pas outil » dans son propre README
  • Poids qualitatifs codés en dur, rien de calculé

services-manager certif. e2e absente

SVCMGR — console d'activation de services et paliers de licence.

  • CI réelle (build/typecheck) existe seulement sur une PR non fusionnée — absente de main
  • Sous-domaine svcmgr.aiame.fr préparé dans l'infra mais ne résout pas en DNS (vérifié en direct)

Trous d'inventaire — résolu

aiame-knowledge et aiame-memory existaient dans l'organisation GitHub (confirmé via gh api orgs/aiame-fr/repos) sans figurer dans les 16 dépôts de repos.json ni dans sa liste d'exclusions explicite — contrairement à aiame-agri-gers et ivx-recherche, exclus avec une raison écrite. Les deux se sont avérés sans ambiguïté dans le périmètre AIAME (remotes aiame-fr/*, contenu entièrement AIAME) — ajoutés à repos.json et classés ci-dessus le jour même (aiame-workspace#6).

C'est exactement le type de dérive que ./bootstrap.sh --check existe pour détecter — ce portfolio ne remplace pas cette vérification, il en donne un aperçu daté du 2026-08-13.