Back to flin
flin

Auditer 186 000 lignes de code

Comment Claude a lu chaque ligne des 186 252 lignes de code Rust de FLIN en une seule passe d'audit -- méthodologie, outillage et ce que nous avons trouvé dans 105 fichiers.

Juste Thales Gnimavo & Claude | March 26, 2026 2 min flin
EN/ FR/ ES
flinauditcode-qualityrustcodebase

Il arrive un moment dans chaque projet logiciel où on arrête d'ajouter des fonctionnalités et on commence à poser des questions difficiles. Cette base de code est-elle saine ? Y a-t-il des bugs cachés attendant de détoner en production ? Combien de TODO avons-nous laissés derrière nous pendant le sprint de construction d'un langage de programmation en 42 jours ?

Pour FLIN, ce moment est arrivé le 29 janvier 2026 -- le jour où nous avons décidé de lire chaque ligne. Cent quatre-vingt-six mille deux cent cinquante-deux lignes de Rust. Cent cinq fichiers. Quatre-vingt-treize sessions de décisions d'architecture accumulées, corrections de minuit, pivots architecturaux et raffinements incrémentaux.

L'audit n'était pas un exercice d'échantillonnage ou une passe d'analyse statique. C'était Claude, le CTO IA, lisant la base de code ligne par ligne, fichier par fichier, module par module, de la première définition de token du lexer au dernier appel HTTP de la passerelle IA.

Le tableau de bord

Après lecture des 186 252 lignes, l'audit a produit un résumé à la fois rassurant et alarmant en parts égales :

Catégorie              Nombre   Critique  Haut  Moyen  Bas
TODO                      30         2      4     11    13
Code dupliqué              1         1      -      -     -
Appels panic (Prod)        5         -      2      3     -
Appels panic (Test)     ~120         -      -      -     -
Code mort                  1         -      -      1     -
Problèmes de sécurité      0         -      -      -     -
Non implémenté             0         -      -      -     -

Zéro problème de sécurité sur 186 000 lignes d'un runtime de langage web-facing. Zéro fonctionnalité non implémentée censée fonctionner. Trente TODO, la plupart étant des éléments de polissage de basse priorité. Et un doublon critique -- un gestionnaire d'opcode dupliqué qui produisait silencieusement des résultats différents.

L'audit a confirmé que la base de code était fondamentalement saine. Les problèmes critiques étaient concentrés dans quelques fichiers -- principalement vm.rs et renderer.rs -- et les corrections étaient chirurgicales plutôt qu'architecturales. Aucun module n'avait besoin d'être réécrit. Aucune décision de conception n'avait besoin d'être inversée.


Ceci est la partie 146 de la série « Comment nous avons construit FLIN », documentant comment un CEO à Abidjan et un CTO IA ont conçu et construit un langage de programmation à partir de zéro.

Navigation de la série : - [145] Article précédent - [146] Auditer 186 000 lignes de code (vous êtes ici) - [147] L'opcode dupliqué qui a failli tout casser

Share this article:

Responses

Write a response
0/2000
Loading responses...

Related Articles

Thales & Claude zerosuite

Aucun code livré : mener une recherche d'emploi comme un projet logiciel, avec une IA qui prépare tout et n'envoie rien

Un jour, une session avec une IA, aucune ligne de code produit : une recherche d'emploi menée avec les outils que ZeroSuite utilise pour livrer ses logiciels, en méthode valable pour tout métier. Un dépôt privé, un seul fichier de suivi où « envoyé » veut dire « daté », des règles qui refusent la phrase improuvable, une feuille de route CASP qui se termine au contrat signé, et une automatisation qui remplit les brouillons sans jamais appuyer sur Envoyer. Avec un guide pas à pas à télécharger.

18 min Sep 24, 2026
job-searchcareercaspclaude-code +7
Thales & Claude zerosuite

Ça marche, et ce n'est pas fini

Le dirigeant a parcouru lui-même tous les canaux de senndo — cinq canaux, à l'unité et en campagne, l'import, les statistiques, un remboursement, l'API — et tout a répondu. Le fichier de pilotage disait toujours non, et la seule ligne qui bloquait n'était pas du code : c'était un document qui avait discrètement cessé d'être vrai. Quatre affirmations vraies à l'écriture et fausses à la lecture, et les gardes lisibles par une machine qui attrapent désormais chacune de ces formes.

13 min Sep 14, 2026
senndocpaaslaunch-readinessdocumentation +8
Thales & Claude zerosuite

Le navigateur entre les mains de Claude : piloter le Chrome du dirigeant

Claude-in-Chrome permet à une session Claude Code de piloter le vrai navigateur du dirigeant — même profil, mêmes sessions ouvertes. Ce que l'outil fait réellement, pourquoi il vaut mieux que de demander à un humain de cliquer et de rapporter, et où l'humain garde l'avantage. Ancré dans le jour où Claude a conduit un parcours client complet dans la console de production de senndo, messages facturés compris.

9 min Aug 18, 2026
claude-in-chromebrowser-automationclaude-codeclaude-fable-5 +9