Ce qui tourne, ce qui est testé, ce qui ne l'est pas — sans arrondir.
Chaque dépôt de l'organisation aiame-fr est classé prod, pré-prod ou dev à partir de preuves vérifiables — état des CI (gh api), vérification en direct des domaines, lecture du code — jamais à partir d'un README pris pour argent comptant.
A measured, not declared, staging of every repository in the aiame-fr organization — dev/pre/prod assigned from verifiable evidence, not from what each repo's own docs claim.
Certification e2e sandbox
Verdict : ABSENTE — sur les 18 dépôts.
Aucun des 18 dépôts n'a de harnais de certification de bout en bout. La quasi-totalité de la CI mesure la doctrine (script garde-fous.yml : pas de fournisseur frontière en exécution, pas de secret suivi par git, pas de credential Elzéard) — pas le produit. Un badge vert garde-fous ne dit rien sur le fait que le code compile, tourne, ou sert du trafic réel.
Trois dépôts ont une CI qui exécute de vrais tests automatisés plutôt que la seule doctrine : aiame-knowledge (pytest backend + build frontend), aiame-pouls (pytest + deux passes demo.py, dans garde-fous.yml lui-même), aiame-red (red-selfaudit.yml, un moteur qui s'audite contre les specs d'autres dépôts). Un quatrième, aiame-fin, va plus loin dans un sens précis mais reste hors CI — voir « ce qui existe vraiment » ci-dessous.
Ce qu'une certification e2e exigerait réellement
« ABSENTE » n'est pas une case à cocher — c'est l'absence d'un mécanisme qui réunirait quatre propriétés à la fois :
TestClient en mémoire ni un mock.Aucun mécanisme trouvé dans l'organisation ne réunit les quatre. Le tableau ci-dessous montre où s'arrête chacun de ceux qui s'en rapprochent :
| Mécanisme | Automatique | Chemin réel | Parcours complet | Fait autorité |
|---|---|---|---|---|
| garde-fous (17 dépôts) | ✓ | ✗ — grep de texte source | ✗ | ✓ bloque le merge |
| Suites unitaires/CI (knowledge, pouls, red) | ✓ | ✗ — process/specs, pas l'instance déployée | – pouls : demo.py complet mais en local | ✓ bloque le merge |
Sondes réseau réelles (aiame-fin, test_sandboxes.py) | ✗ — jamais en CI, local seulement | – vraie requête, mais contre le fournisseur, pas notre pile | ✗ — tests à clés réelles tous skip | ✗ rien ne bloque dessus |
| Vérifications HTTP en direct (cet audit, aiame.fr/eu.aiame.fr) | ✗ — curl ponctuel le 2026-08-13 | ✓ vraie requête, vrai domaine | ✗ — page chargée, pas un parcours | ✗ rien n'alerte si ça recasse demain |
Le plus proche d'une certification e2e qui existe aujourd'hui dans cet organisation est fragmenté sur ces quatre mécanismes, et aucun n'a plus de deux propriétés sur quatre en même temps. C'est la mesure derrière le mot « ABSENTE ».
Méthode
Trois classes, définies par preuve et non par ambition déclarée dans le README du dépôt :
Deux dépôts (aiame-knowledge, aiame-memory) manquaient à l'inventaire au moment du premier passage de cet audit — voir « Trous d'inventaire » plus bas pour comment ça s'est résolu. Ils sont désormais classés comme les 16 autres.
Prod — 4 dépôts
aiame-doctrine certif. e2e absente
Textes éthiques canoniques (Constitution, chartes, axiomes, White Paper) + garde-fous.
- garde-fous vert (3/3 runs vérifiés, dernier 2026-08-08)
- Source d'où toute projection publique est extraite — jamais éditée en place, seulement une nouvelle version
aiame-eu certif. e2e absente
eu.aiame.fr — services ouverts pour les citoyens européens (APOD).
- Vérifié en direct le 2026-08-13 (et revérifié le 2026-08-15) : le site répond, page « Le référent » fonctionnelle
- garde-fous vert (10/10 runs vérifiés jusqu'au 2026-08-12)
- Le README du dépôt affirmait « déploiement : ABSENT » quand cet audit a été écrit — corrigé le 2026-08-15 (aiame-eu#8)
aiame-fr.github.io certif. e2e absente
Vitrine publique statique — miroir GitHub Pages ; source réelle de www.aiame.fr.
- Les deux affirmations ci-dessous étaient fausses au moment où cette page a été écrite : dépôt privé, Pages jamais configuré (404 sur l'API Pages) — corrigé et vérifié en direct le 2026-08-13
- Dépôt public, Pages activé sur
main: aiame-fr.github.io sert réellement le contenu, indépendamment de notre infra - Ce que sert réellement www.aiame.fr après qu'un opérateur humain lance
make play-vitrinedepuis aiame-infra — pas de synchronisation automatique entre les deux
aiame-infra certif. e2e absente
Terraform (Hetzner) + Ansible + Traefik v3 — pilier d'infrastructure.
- Applique réellement aiame.fr, www.aiame.fr et eu.aiame.fr, certificat Let's Encrypt wildcard actif (vérifié en direct)
- Routes sov.aiame.fr et svcmgr.aiame.fr déjà écrites dans Traefik mais le DNS ne résout pas (vérifié en direct, 2026-08-13) — préparé, pas vivant
Pré-prod — 5 dépôts
aiame-fin certif. e2e absente
Paiement/PSP pour Aiame Red, pensé pour Traefik PathPrefix(/api).
- 52 tests passent, 3 ignorés — mais en local seulement : la seule CI du dépôt est garde-fous,
pytestn'y est jamais invoqué tests/test_sandboxes.pyva plus loin que tout le reste de l'organisation : deux sondes tapent en vraiapi.stripe.cometapi.sumup.comet vérifient un 401 (pas 404/400) pour prouver que la forme de la requête est correcte contre le fournisseur réel — exécuté et confirmé pendant cet audit- Les 3 tests à clés sandbox réelles — ceux qui créeraient un paiement test complet — sont tous
skip, faute de clés provisionnées : personne n'a jamais vu un paiement traverser ce service de bout en bout
aiame-knowledge certif. e2e absente
Extraction et synthèse documentaire de l'org aiame-fr — inventaire, classification, synthèses.
- CI réelle et verte (3/3 runs) :
pytestbackend + build frontend, pas seulement garde-fous - Frontend lit un jeu de données figé (copié d'un run réel du pipeline) — pas d'API en direct pour l'instant, aucune preuve de déploiement
aiame-pouls certif. e2e absente
POC « Le Pouls » — carte C1 « On vous doit » et registre de provenance.
- Seul dépôt de ce lot dont la CI exécute de vrais tests (pytest + smoke
demo.py), vert le 2026-08-10 - Scope volontairement étroit — auto-déclaré « pas le produit, pas les 5 cartes »
aiame-prd certif. e2e absente
Product Requirements Document — spécification vivante, pas un dépôt de code.
- v2.0, juillet 2026, dernier commit 2026-08-08
- Chantiers explicitement listés comme « à trancher » — encore en évolution
aiame-red certif. e2e absente
Moteur d'audit red-team + specs, pack de preuves AI Act.
red-selfauditvert : le moteur s'audite lui-même contre les specs d'autres dépôts- Auto-audit réel, mais ce n'est pas une offre déployée comme service vivant — c'est une prestation à la demande
Dev — 9 dépôts
aiame-core certif. e2e absente
Rust — mathématiques d'asymétrie (Kabsch, Laplacian, spectral), wasm-bindgen.
- CI garde-fous verte, mais
cargo build --releaseéchoue sur HEAD à racine propre — le badge vert ne couvre que la doctrine, pas la compilation
aiame-creator certif. e2e absente
Résumé technique du fondateur, contexte d'antériorité iVision.
- Document statique — rien à construire ni déployer
aiame-memory certif. e2e absente
Mémoire persistante de session Claude Code — synthèses de contexte, pas de secrets réels.
- Aucun workflow CI — dépôt de notes (27 fichiers
.md), pas de code à construire ni déployer - Six fichiers R&D restreints extraits et chiffrés hors dépôt, documenté dans son propre historique
aiame-motion certif. e2e absente
Référent perceptif commun (doctrine) + crawler EU-APOD.
- garde-fous vert, aucune suite de tests au-delà de l'auto-test du garde-fou
- Aucune preuve de déploiement trouvée
aiame-one certif. e2e absente
Ingestion multi-format/voix → RAG → brouillon ERP (spike ELZ DREAM).
- 6 fichiers de tests backend + tests frontend existent mais ne sont jamais appelés par la CI
- Le README affirme lui-même l'absence de déploiement
- Rebrandé AIAME le 2026-08-16 (aiame-one#7 + correctif #8) — identité visuelle Elzéard héritée (préfixe CSS
elz-, vert, badge « ELZ ») remplacée par le thème AIAME ; ne change ni les tests ni le déploiement ci-dessus
aiame-rag certif. e2e absente
Application RAG annoncée comme « fonctionnelle » dans l'inventaire.
- Son propre
ETAT-DES-TESTS.md(01/08) recense 7 échecs sur 14 tests collectés - Progrès récents (dépendances, mocks) non re-mesurés depuis
aiame-sov certif. e2e absente
France Sov — plateforme souveraine d'augmentation ERP (FastAPI + SQLModel).
- Route Traefik prête dans aiame-infra (sov.aiame.fr) mais le sous-domaine ne résout même pas en DNS (vérifié en direct)
- « 26/26 tests » affirmé par le README, non ré-exécuté de façon indépendante
aiame-wrapped certif. e2e absente
« Aiame Wrapped » — rétrospective visuelle des projets (maquette matplotlib).
- Auto-déclaré « maquette, pas outil » dans son propre README
- Poids qualitatifs codés en dur, rien de calculé
services-manager certif. e2e absente
SVCMGR — console d'activation de services et paliers de licence.
- CI réelle (build/typecheck) existe seulement sur une PR non fusionnée — absente de
main - Sous-domaine svcmgr.aiame.fr préparé dans l'infra mais ne résout pas en DNS (vérifié en direct)
Trous d'inventaire — résolu
aiame-knowledge et aiame-memory existaient dans l'organisation GitHub (confirmé via gh api orgs/aiame-fr/repos) sans figurer dans les 16 dépôts de repos.json ni dans sa liste d'exclusions explicite — contrairement à aiame-agri-gers et ivx-recherche, exclus avec une raison écrite. Les deux se sont avérés sans ambiguïté dans le périmètre AIAME (remotes aiame-fr/*, contenu entièrement AIAME) — ajoutés à repos.json et classés ci-dessus le jour même (aiame-workspace#6).
C'est exactement le type de dérive que ./bootstrap.sh --check existe pour détecter — ce portfolio ne remplace pas cette vérification, il en donne un aperçu daté du 2026-08-13.