AI-Codex — plateforme d’orchestration QA et de tests sécurisés
Actuellement en développement. AI-Codex réunit périmètres, objectifs et scénarios, workers Playwright, contrôle qualité, outils d’audit et autorisations par rôle.
AI-Codex est un environnement opérationnel destiné aux équipes qui contrôlent plusieurs systèmes web et doivent encadrer précisément chaque exécution. Au lieu de disperser les adresses, scénarios, preuves et résultats entre différents outils, la plateforme les relie dans un parcours maîtrisé, de la définition du périmètre autorisé jusqu’à la remise du rapport aux développeurs.
L’objectif
Il fallait coordonner les tests entre development, QA, staging et production sans qu’un contrôle actif puisse atteindre la mauvaise cible. Les opérateurs ont besoin d’une vue sur les projets et workers disponibles ; les owners doivent pouvoir définir domaines, politiques d’action, limites de charge, rôles et constats bloquant une mise en production.
Ce qui a été réalisé
- Un centre d’opérations indiquant projets, exécutions actives, étapes 2FA en attente, constats critiques et workers Playwright.
- Un assistant de projet pour l’environnement, les domaines HTTPS autorisés et la politique d’action admise.
- Des objectifs et scénarios réutilisables pour l’authentification, les formulaires, contrats API, mots de passe et parcours e-commerce.
- Un espace qualité pour les régressions, API, écarts visuels, performances et contrôles répétés.
- Des adaptateurs contrôlés pour Lighthouse, Grafana k6, Nuclei, OWASP ZAP, PHP_CodeSniffer, PHPStan et Semgrep.
- Une matrice de droits Owner, Admin, Manager, Operator et Viewer avec des autorisations distinctes sur tests, rapports et projets.
- Un guide intégré en sept étapes, des preuves vidéo et trace du navigateur, ainsi que des rapports HTML, PDF, DOCX et JSON.
Limites de sécurité
Chaque projet déclare son environnement et sa politique d’action. Les cibles de production sont réservées aux contrôles passifs ou en lecture seule ; les tests dynamiques, de charge et de sécurité sont dirigés uniquement vers une cible QA ou staging explicitement autorisée. L’interface expose les limites, pauses 2FA et résultats bloquant une livraison. L’entrée publique utilise également une session protégée et des en-têtes de sécurité restrictifs.
Le résultat
L’équipe dispose d’un plan de contrôle unique pour le périmètre, les scénarios, exécutions, défauts, preuves et rapports. Les vérifications répétées sont plus simples à organiser, les responsabilités restent visibles et les développeurs reçoivent le contexte nécessaire pour reproduire un problème.
La plateforme reste en développement actif : le cycle principal de gestion des projets et de la QA fonctionne déjà, tandis que les adaptateurs, scénarios et options de reporting continuent de s’enrichir.