Team2.0 : produire des applications PHP
Team2.0 est le système que j’ai conçu pour produire des applications web PHP. Je décide, je structure et je pilote le travail ; 13 interventions spécialisées, portées par 12 agents, exécutent chacune une mission délimitée.
Ce qu’est Team2.0
Un référentiel de travail : compétences, règles, hooks et scripts, autour d’un framework PHP MVC PDO objet. Chaque lot de travail = un module = une fenêtre de pilotage.
Le principe : un agent = une mission. Conception, backend, front, sécurité, tests sont séparés et ordonnés, jamais confiés à une seule IA qui ferait tout.
13 interventions spécialisées
Elles sont portées par 12 agents : Victor intervient à deux étapes, avant le développement puis après le backend, pour vérifier la cohérence métier.
Léonie
Liaison, initialisation, plan de lots, passations.
Clara
Traduction du cahier des charges en spec exploitable.
Marc
Merise : MCD, MLD, SQL, jeu de données, identifiants.
Victor (phase 1)
Cohérence cahier des charges ↔ données, matrice public/admin.
Hugo
Design et intégration front, gabarit, vues, CSS.
Thomas
Backend par lots : contrôleurs, tables, vues CRUD.
Bertrand
Contrôle backend : conventions, structure, solidité.
Victor (phase 2)
Vérification métier dans le code backend produit.
Béatrice
Contrôle front : vues, gabarit, accessibilité, liens.
Julien
Audit sécurité : formulaires, CSRF, accès, redirections.
Valentin
Tests UI/UX runtime : navigation, responsive, parcours.
Sébastien
Tests sécurité runtime : accès interdits, comportements.
Rémi
Couche multilingue : fichiers de langue, helper, sélecteur.
Framework PHP MVC PDO
Routage par module/action, contrôleurs, vues et gabarit, SQL isolé dans des classes Table. Un générateur CRUD produit le socle, que je lance moi-même après la roadmap.
Sécurité intégrée
- PDO paramétré (requêtes préparées)
- CSRF sur tous les formulaires
- Échappement HTML des sorties
- Contrôle d’accès par profil (checkAllow)
- Mots de passe hachés (password_hash)
- En-têtes de sécurité (CSP, cookies HttpOnly)
Outillage et contrôles automatisés
Des scripts PowerShell et des hooks Cursor inspectent le diff Git pour détecter les écarts : conventions PHP, périmètre de lot, gel du framework et système de design. Ils produisent des alertes et des preuves, mais ne remplacent pas les permissions réellement appliquées par l’éditeur.
- Contrôles automatisésHooks Cursor + chaîne Git : conventions, périmètre, gel du framework et commits.
- Vérification fin de lotUn subagent indépendant produit un verdict JSON avant toute déclaration de fin.
- Audits scriptésSécurité, production et système de design : lancés aux étapes prévues du workflow, avec un rapport conservé.
- TraçabilitéUn lot = un commit, un état de projet, un verdict. Tout est auditable.