Aller au contenu
Romain Giaretti
Applications PHP

Team2.0 : produire des applications PHP

Montage de trois aperçus réels : Locacar, Chez Nino et ShinobiStore
Trois applications réellement déployées avec ce workflow : Locacar, Chez Nino et ShinobiStore.

Team2.0 est le système que j’ai conçu pour produire des applications web PHP. Je décide, je structure et je pilote le travail ; 13 interventions spécialisées, portées par 12 agents, exécutent chacune une mission délimitée.

Ce qu’est Team2.0

Un référentiel de travail : compétences, règles, hooks et scripts, autour d’un framework PHP MVC PDO objet. Chaque lot de travail = un module = une fenêtre de pilotage.

Le principe : un agent = une mission. Conception, backend, front, sécurité, tests sont séparés et ordonnés, jamais confiés à une seule IA qui ferait tout.

Visuel : séquence ordonnée de modules dorés, un agent = une mission

13 interventions spécialisées

Elles sont portées par 12 agents : Victor intervient à deux étapes, avant le développement puis après le backend, pour vérifier la cohérence métier.

  • Léonie

    Liaison, initialisation, plan de lots, passations.

  • Clara

    Traduction du cahier des charges en spec exploitable.

  • Marc

    Merise : MCD, MLD, SQL, jeu de données, identifiants.

  • Victor (phase 1)

    Cohérence cahier des charges ↔ données, matrice public/admin.

  • Hugo

    Design et intégration front, gabarit, vues, CSS.

  • Thomas

    Backend par lots : contrôleurs, tables, vues CRUD.

  • Bertrand

    Contrôle backend : conventions, structure, solidité.

  • Victor (phase 2)

    Vérification métier dans le code backend produit.

  • Béatrice

    Contrôle front : vues, gabarit, accessibilité, liens.

  • Julien

    Audit sécurité : formulaires, CSRF, accès, redirections.

  • Valentin

    Tests UI/UX runtime : navigation, responsive, parcours.

  • Sébastien

    Tests sécurité runtime : accès interdits, comportements.

  • Rémi

    Couche multilingue : fichiers de langue, helper, sélecteur.

Framework PHP MVC PDO

Routage par module/action, contrôleurs, vues et gabarit, SQL isolé dans des classes Table. Un générateur CRUD produit le socle, que je lance moi-même après la roadmap.

Sécurité intégrée

  • PDO paramétré (requêtes préparées)
  • CSRF sur tous les formulaires
  • Échappement HTML des sorties
  • Contrôle d’accès par profil (checkAllow)
  • Mots de passe hachés (password_hash)
  • En-têtes de sécurité (CSP, cookies HttpOnly)
Visuel abstrait d’un agent IA intégré à un flux d’entreprise, or sur fond sombre

Outillage et contrôles automatisés

Des scripts PowerShell et des hooks Cursor inspectent le diff Git pour détecter les écarts : conventions PHP, périmètre de lot, gel du framework et système de design. Ils produisent des alertes et des preuves, mais ne remplacent pas les permissions réellement appliquées par l’éditeur.

  • Contrôles automatisésHooks Cursor + chaîne Git : conventions, périmètre, gel du framework et commits.
  • Vérification fin de lotUn subagent indépendant produit un verdict JSON avant toute déclaration de fin.
  • Audits scriptésSécurité, production et système de design : lancés aux étapes prévues du workflow, avec un rapport conservé.
  • TraçabilitéUn lot = un commit, un état de projet, un verdict. Tout est auditable.
Visuel abstrait de circuits neuronaux dorés sur fond sombre
Suite du parcours

De Team2.0 à Symfo7

Premier site test : Horizon Voyages. Symfo7 v4.0 n’est pas un produit fini.

Accueil du site test Horizon Voyages, agence fictive, bandeau rien n’est vendu
Contact

Un stage ou un projet à me proposer ?