lab indépendant · un développeur · Paris, 2026
Des outils pour développeurs et agents IA. Construits, publiés, vérifiables.
Tout ce qui est annoncé sur ce site existe et tourne en production : dépôts publics, versions npm, produits en ligne. Rien de plus, rien d'inventé.
projet principal · couche de confiance IA · open source
SPARDA
SPARDA est la couche de confiance pour le code écrit par l'IA (« AI writes. SPARDA proves. »). Il compile votre backend (Express, FastAPI, Next.js — ou n'importe quelle stack via OpenAPI) en un graphe de comportement déterministe. Sur ce graphe, chaque commande est une passe : diff comportemental de PR en CI, prouver un déploiement, et propager la correction de vos bugs à travers le Réseau d'Immunité Collective grâce au hachage comportemental.
Le Reviewer : review (PR Bot)
Diff le comportement de vos pull requests directement en CI (gardes supprimées, blast radius élargi) et commente le sémantique diff sous forme de sticky comment — zéro faux positif, zéro configuration.
L'Immunité Collective : fingerprint + immunize
Génère un hash de comportement agnostique (bh1_...). Transforme vos vulnérabilités en une capsule d'immunité d'un octet et les propage dans le Zero-Day Immunity Network global pour protéger tous vos repos d'un coup.
Le Prouveur : apocalypse + polarity
Prouve statiquement qu'un déploiement ne peut casser aucune garde. La nouvelle algèbre ternaire de sécurité réduit l'évaluation à une simple addition mathématique. La sécurité devient une preuve formelle, pas un test.
La Boucle fermée : timeless + heal
Enregistre un bug de production, le rejoue bit-à-bit, l'exporte en test. Puis heal prouve qu'un correctif est correct et ne casse rien — bug → fix → preuve, la couche de confiance qui manque à l'ère des agents.
# compiler l'application en son graphe (.sparda/ubg.json) $ npx sparda-mcp ubg # le graphe modélise le système : # - routes Express/Next.js/FastAPI/OpenAPI typées # - schémas SQL & Prisma liés aux mutations # - permissions, transactions et effets de bord tracés # l'algèbre ternaire (polarity) et l'empreinte comportementale # (fingerprint bh1_...) connectent votre app à l'Immunité Collective. # prouver que le déploiement est sûr (exit 1 si non) $ npx sparda-mcp apocalypse
produits du lab · en production
Quatre produits en ligne, maintenus, utilisables aujourd'hui.
Ces SaaS sont nés des besoins du lab et tournent en production. Le développement actif se concentre sur SPARDA ; ils restent ouverts, fonctionnels et supportés.
la méthode
La crédibilité ne se déclare pas. Elle se vérifie.
Construit en public
Le code de SPARDA est lisible sur GitHub, les versions sont sur npm, les produits sont en ligne. Chaque affirmation de ce site pointe vers quelque chose que vous pouvez ouvrir et vérifier.
Sécurité par défaut, pas en option
Row Level Security sur chaque table, credentials chiffrés AES-256-GCM, Content Security Policy avec nonce. Ce sont des invariants du lab, appliqués avant d'écrire la première feature.
Un seul interlocuteur
Vous parlez au développeur qui a écrit le code. Pas de commercial, pas de ticket transféré trois fois. Les réponses sont directes parce qu'il n'y a personne entre vous et le système.
Aucun chiffre inventé
Pas de compteur d'uptime décoratif, pas de logos de clients fictifs, pas de témoignages générés. Quand le lab aura des métriques publiques, elles seront sourcées. D'ici là, il n'y en a pas.
Besoin d'un système sur mesure ?
Le lab prend quelques projets par trimestre : agents IA, automatisation, scraping, SaaS complet. Décrivez le besoin, la réponse vient du développeur.