docs: documentation + gate de phase compose, fin Phase 2 (v0.14.0)

docs/need-review.md (cycle complet : états, sursis, gatekeeper, cron,
review, rollback). CHLOVA_PHASE dans .env.example + compose (défaut 1).
risk-tiers + README : application par phase. Compose revalidé, 45 tests,
0 vuln.

Palier de risque : n/a (doc + config).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Kantin-Petit
2026-06-23 01:34:12 +02:00
parent a193b4e912
commit 52980837a9
6 changed files with 90 additions and 10 deletions
+6 -4
View File
@@ -30,7 +30,9 @@
- Ceci fait l'objet d'un test dédié (`gatekeeper.test.ts`) : tentative de
reclassement → rejet.
## Phase 1 (lecture seule)
En Phase 1, **seuls les outils `reversible` (read-only) sont exposés** au LLM.
Les outils mutants/`privileged` ne sont même pas branchés. Le gatekeeper et la
classification sont posés comme interfaces, prêts pour la Phase 2.
## Application par phase
- **Phase 1** (`CHLOVA_PHASE=1`, défaut) : seuls les outils `reversible`
(read-only) sont exposés ; les `privileged` ne sont pas branchés.
- **Phase 2** (`CHLOVA_PHASE=2`) : tous les outils exposés, mais chaque op
`privileged` passe par le **gatekeeper** (BLOQUÉ jusqu'à review). Voir
`docs/need-review.md`.