AGENTS.md — Starter
Fichier de contexte cross-tool (Claude Code, Cursor, Copilot, Gemini CLI). Encode les conventions du guide : EPCV, SDD, anti-patterns, sécurité non négociable. Place-le à la racine du projet et adapte les sections marquées <…>.
Starter Pack du guide + sélection du catalogue communautaire
Le minimum vital pour démarrer un projet IA-augmenté. Aligné avec les modules 3 (méthodologie), 4 (context engineering), 5 (Claude Code) et 8 (sécurité).
Fichier de contexte cross-tool (Claude Code, Cursor, Copilot, Gemini CLI). Encode les conventions du guide : EPCV, SDD, anti-patterns, sécurité non négociable. Place-le à la racine du projet et adapte les sections marquées <…>.
Permissions sûres (allow / ask / deny), hooks pointant vers les scripts du starter pack, MCP servers prêts à activer. Aligné avec les modules 5 (permissions, hooks, MCP) et 8 (sécurité).
Revue sécurité du diff courant : OWASP Top 10 + nouvelles attaques LLM (prompt injection, slopsquatting, exfiltration). Sortie structurée + recommandation merge/no-merge.
Génération de tests qui *trouvent des bugs* : happy path, edge cases, erreurs, sécurité. Réutilise les fixtures et factories du projet, refuse les mocks paresseux et les tests vides.
Release notes éditoriales depuis `git log` (entre deux tags ou branches), enrichies via `gh pr view`. Catégorisation Conventional Commits, breaking changes en tête, ton centré utilisateur.
Hook PreToolUse(Write|Edit) qui bloque toute écriture contenant un secret reconnaissable (Stripe, AWS, GitHub, Slack, JWT, PEM, password hardcodé). Exit code 2 = action bloquée par Claude Code.
Hook SessionStart qui injecte branche, derniers commits et fichiers modifiés dans le contexte de la session. Référencé par le settings.json du starter pack.
Hook Stop qui journalise chaque fin de réponse (session, branche, cwd, timestamp) dans .claude/audit/. Base d'audit trail pour les post-mortems (Module 7) et la conformité (Module 8).
Le starter pack ci-dessus couvre la base. Pour le reste — Skills spécialisés, MCPs, hooks avancés, agents prêts à l'emploi — aitmpl.com est le catalogue communautaire de référence : 1000+ composants, soutenu par Vercel / Neon / Anthropic, et ouvert aux contributions.
Ouvrir aitmpl.comVoici quelques composants à aller chercher sur aitmpl.com pour compléter le starter pack.
Connecte ton agent aux PRs, issues, releases et workflows GitHub. Incontournable dès qu'on travaille sur un repo public ou en équipe.
Voir sur aitmpl.comPour le workflow Production Incident Response (Lab 6 du guide). Récupère les issues, breadcrumbs, releases impactées depuis Sentry.
Voir sur aitmpl.comConnecte Claude à la DB en lecture seule pour les analyses de perf, les explain plans, les recherches d'index manquants.
Voir sur aitmpl.comUne revue de code générique solide. À combiner avec ta propre `/audit-security` du starter pack pour une couverture complète.
Voir sur aitmpl.comGénère et tient à jour des ADRs (Architecture Decision Records). Bon point de départ pour les équipes qui ne documentent rien.
Voir sur aitmpl.comForce le format Conventional Commits sur les commits IA-assistés. Pré-requis pour notre `/release-notes` qui parse ces préfixes.
Voir sur aitmpl.com