Audit éditorial et technique · Claude Code for Real Business · 15 août 2026

Ce livre est excellent
et il n'est pas publiable

Six lecteurs ont lu les 245 000 mots du manuscrit et fouillé les repos : un par bloc de parties, un pour la cohérence transverse, un pour chercher ce que tu n'as pas listé. Le socle pédagogique est au-dessus du marché. Ce qui manque n'est pas de l'écriture, c'est de l'exécutabilité, et il y a des données personnelles à retirer avant toute mise en ligne.

15parties auditées
6blocages structurels
40+renvois internes faux
24exercices rédigés ici
12pépites non exploitées

01Ce qui est fort, et qu'il ne faut surtout pas toucher

02Les six blocages structurels

Ce ne sont pas des défauts de style : ce sont les endroits où un lecteur qui paie s'arrête et demande un remboursement.

BlocageGravitéLe problèmeLe correctif
Le repo compagnon n'existe pasBLOQUANTLes tags git par étape (etape-1.9, exercice-3.A), les skills, les fichiers de départ, et surtout docs/SCENARIOS.md que la partie 3 annonce littéralement fournir au lecteur (« que voici, je te le fournis »). Le lecteur atteint un mur.Publier le repo avec ses tags, ou supprimer chaque renvoi qui y mène. C'est le prérequis de tous les autres correctifs.
Aucune étape « monte ton VPS »BLOQUANTQuatre parties en dépendent (vocal, usine, MCP, backend de l'app) : SSH, ufw, utilisateur non-root, Python, DNS, nginx, certbot, systemd. Pire, la partie vocale exige une URL wss:// en HTTPS à l'étape 3 et n'installe nginx qu'à l'étape 10.Une annexe VPS commune, référencée par les quatre parties, et réordonner la partie vocale pour que HTTPS précède le premier appel.
L'étape Veo manquante en partie 1BLOQUANTLe hero vidéo piloté au scroll est l'argument différenciant du tome 1. Le manuscrit dit « j'ai une vidéo source générée par Veo dans assets/ » sans jamais expliquer où l'obtenir, avec quel prompt, à quel coût. Les exercices 1.A et 1.B demandent pourtant d'en générer une.Écrire l'étape complète (compte, prompt, durée, seed, coût à la seconde) plus une variante « sans vidéo » assumée.
La promesse de l'abonnement n'est jamais construiteBLOQUANTLe tome SaaS promet « un logiciel que des pros paient tous les mois » mais ne construit que du paiement à l'acte : pas de Price récurrent Stripe, pas de portail client, pas d'essai, pas d'impayé, pas de TVA. Côté app, RevenueCat est budgété et listé en dépendances, mais aucune étape ne monte le paywall, alors que l'étape de soumission l'exige pour passer la review.Une étape abonnement des deux côtés. Sans elle, le titre du tome le plus vendeur est mensonger.
Rien n'est jamais mis en ligneBLOQUANTLe backend de l'app est écrit puis jamais déployé : l'app sur Expo Go ne peut appeler personne, il n'y a pas d'EXPO_PUBLIC_API_URL. Côté SaaS, zéro commande shell dans toute la partie : ni CLI Supabase, ni login, ni link, ni procédure pour appliquer les migrations pourtant écrites.Une étape de déploiement par tome, avec les commandes exactes et un critère « c'est en ligne si ».
Les blocs RAPPORT DE SESSIONCRITIQUEEn fin de la plupart des fichiers, en commentaires HTML donc invisibles en Markdown rendu. Ils citent des clients réels, des marques, des chemins de projets, un RCS, et l'un d'eux signale qu'une clé d'API est en clair dans les scripts sources. Dans partie3.md, le rapport n'est même pas commenté : il s'imprimerait.Purge systématique au montage, avec un test automatisé qui échoue si la chaîne « RAPPORT DE SESSION » subsiste.

03🔴 Le risque de publication

Le corps du texte est propre : aucune clé réelle, aucun token, les emails et clés visibles sont des placeholders. Le risque est entièrement concentré dans les blocs de travail laissés en fin de fichiers, invisibles en relecture Markdown.

GravitéQuoi
CRITIQUEpartie2.md ligne 673Email professionnel et numéro de mobile d'un client réel, en clair.
CRITIQUEpartie7.md ligne 698Mention d'une clé Google Maps réelle (AIzaSy…) présente dans un app.json, plus deux autres identifiants de service.
CRITIQUEpartie4 (rapport)Signale qu'une clé d'API est en clair dans les scripts sources du projet.
ÉLEVÉ15 fichiers sur 15Blocs « RAPPORT DE SESSION » en commentaires HTML, donc invisibles à la relecture Markdown. Ils citent nommément une trentaine de clients, cabinets et marques réels.
ÉLEVÉLégendes d'imagesCaptures nommées d'après des clients réels (cabinet d'avocats, artisan, brasserie, studio). Autorisations écrites à vérifier avant publication.
MOYENpartie5 vs partie-video / partie-adsPolitique d'anonymisation contradictoire : un fichier affirme qu'une marque n'est « JAMAIS citée », un autre la cite 28 fois dans le corps, un troisième anonymise volontairement. Trois politiques coexistent.

À faire en premier, avant tout le reste : supprimer les 15 blocs « RAPPORT DE SESSION » (les numéros de lignes sont dans le rapport détaillé), révoquer la clé signalée en clair, et ajouter au build un test qui échoue si l'une de ces chaînes réapparaît. Cette seule opération élimine la fuite de données personnelles et 90 % des noms de clients réels.

04La numérotation est cassée partout

Le manuscrit est encore numéroté selon un ancien plan de 12 parties. Il y en a 15. Sur un livre unique, un renvoi faux est un détail ; en tomes vendus séparément, chaque renvoi est un lien commercial vers un autre livre.

FichierRenvoiDitDevrait dire
partie0« ton agent vocal de la partie 9, ton usine de la partie 10 »9 / 1011 / 12
partie0« on y reviendra en partie 12 » (×2)1214
partie1, 3, 4, 9, 10, ads« le hook de contrôle de la partie 12 » (7 fichiers)1214
partie6b« le SaaS de la partie 6 » (6 occurrences)69
partie6b« la plateforme d'agents vocaux (partie 9) »911
partie10« la machine à états de la partie 6b »6b10
partie10« le moteur d'actes juridiques (partie 8) »89
partie11« le SaaS de la partie 8 » (11 occurrences)89
partie11« l'agent vocal partie 9 », « l'usine partie 10 » (5 occ.)9 / 1011 / 12
partie12« l'agent vocal (partie 9), le SaaS métier (partie 8) »9 / 811 / 9
partie-video, partie-ads« l'usine de la partie 11 » (8 occurrences)1112

Deux collisions aggravent le problème : la partie vidéo et la partie SaaS s'intitulent toutes les deux « PARTIE 6 », avec deux cheat sheets identiquement nommées et deux séries de prompts P6-1 à P6-10 qui se marchent dessus, plus deux séries de tags git homonymes. Et l'introduction annonce treize systèmes avec une liste numérotée qui oublie la partie créas publicitaires, alors qu'il y en a quatorze.

Les personnages se contredisent aussi

NomConflitÀ faire
MarcoArtisan volets roulants (partie 2) et patron de trattoria (exercices vocal)Le renommage en Enzo était acté, il n'a jamais été appliqué (0 occurrence).
Lambert / ReynaudLe même cabinet juridique fil rouge change de nom entre le tome SaaS et le tome MCPTrancher un nom unique, sinon le lecteur croit à deux clients différents.
KarimFondateur juridique (3 parties) et nom d'un lead sur une capture restaurationRenommer l'un des deux.
EmmaAssistante IA du chat SaaS et voix de l'agent vocalTrancher.
MartinTrois usages distincts dans trois partiesTrancher.

05Autonomie : est-ce qu'on peut vendre chaque tome seul ?

C'est la question qui décide du découpage. Verdict tome par tome, avec ce qu'il faut ajouter.

TomeContenuAutonome ?Ce qui manque
Tome 1Préalables + Sites + LeadsNONVeo jamais expliqué, CLI Supabase absente, migrations jamais appliquées, prérendu SEO délégué au modèle alors qu'il conditionne l'indexation, installation des skills trop vague.
Tome 2Scraper + Analyse des pubsPARTIELLes étapes 3.1 à 3.7 sont la meilleure partie du livre (0 €, aucun compte, tout vérifiable). Mais 3.8-3.9 exigent VPS, domaine et app Meta Developers non documentés, et la partie 4 repose sur « une API tierce » jamais nommée, à 20 € l'étude, sans plan B ni voie gratuite.
Tome 3Propales + Pilotage et venteNONLa partie propales dépend de fichiers produits par les tomes précédents (prospects.json, marche.json, analyse.json). Sans eux, le script échoue par conception. Le lecteur mono-tome n'obtient rien. La partie pilotage, elle, est la seule vraiment autonome du livre.
Tome 4Vidéo faceless + Créas pubPARTIELAucun exercice des deux côtés. La clé Veo n'est ni sourcée ni budgétée côté créas, le temoin.mp4 nécessaire à l'étape 6.4 n'est pas fourni, la voie « zéro Veo » existe mais est enterrée.
Tome 5SaaS (fonctionnalités + exploitation)PARTIELOn sait concevoir, on ne peut pas livrer : aucune commande shell, pas d'abonnement, et surtout une rupture de socle entre les deux parties (l'une livre du 100 % Supabase, l'autre suppose VPS, systemd, pm2 et worker Python : cinq étapes ne s'appliquent pas à ce que le lecteur vient de construire).
Tome 6App mobile + Agent vocalNONBackend jamais déployé, paywall jamais monté, Android absent alors que la boîte à outils promet iOS et Android, base de données du backend jamais déclarée. Côté vocal : le bundle Twilio français exige un Kbis, ce qui arrête net tout lecteur sans société, et ce n'est jamais dit.
Tome 7Usine + MCPPARTIELL'API cartographique du scout n'est ni nommée ni budgétée alors que c'est le premier maillon. Contradiction à corriger côté MCP : le texte promet de « couper l'accès en une commande », or un mot de passe unique et des jetons de 30 jours sans table de révocation rendent cela faux.

Le correctif générique, valable pour les sept tomes : un « chapitre 0 » de quatre à six pages en tête de chaque tome (installation de Claude Code, skills, anatomie d'un prompt, git en dix minutes), plus un jeu de données ou un socle de départ téléchargeable pour les tomes qui dépendent d'un tome précédent. Sans ça, seul le tome pilotage se vend honnêtement seul.

06Conformité : les quatre endroits où le livre expose son lecteur

SujetLe problème
Partie vocale : aucune section RGPD ni ARCEPL'enregistrement d'appel est évoqué en une demi-ligne. Rien sur la base légale, la durée de conservation, les transferts hors UE (Deepgram, Anthropic, ElevenLabs), le contrat de sous-traitance, l'information de l'appelant.
L'exercice du cabinet médicalL'exercice 9.A fait construire un agent vocal pour un cabinet médical, et pousse à vendre la niche. Données de santé en France = hébergement HDS obligatoire, jamais mentionné. L'exercice inclut du triage d'urgence vitale (15/SAMU) sans avertissement de responsabilité : un faux négatif n'est pas « 20 secondes perdues ».
La démo de l'usine publiée au nom d'un commerce réelLa partie usine publie en HTTPS un site portant le nom, les avis et les photos d'un commerce non consenti. RGPD, droit des marques et conditions Google, sans le moindre garde-fou éditorial.
Les promesses de revenus sans clause« 2 à 8 % de la marge », « rentabilisé en 1 mois », « +10 à 15 k€ », plus des scripts de relance commerciale, présentés sans clause de non-garantie alors que la partie scraping, elle, a bien son cadre légal.

C'est le seul endroit du livre où l'auteur fait courir un risque à son lecteur, et c'est facile à corriger : un encart de conformité en tête de la partie vocale, un avertissement sur l'exercice médical (ou son remplacement par une niche non réglementée), un garde-fou éditorial sur la démo publiée au nom d'un commerce, et une clause de non-garantie sur les promesses de revenus. La partie scraping a déjà son cadre légal : il suffit de généraliser ce qui existe.

07Les 24 exercices manquants, rédigés

Cinq parties n'ont pas de cahier d'exercices. En voici quatre jeux complets, dans le format exact des exercices existants (contexte, chantiers, indices, prompt de déblocage, critère mesurable). Le cinquième, celui des préalables, se traite autrement : c'est une checklist d'installation vérifiée, pas un exercice.

Vidéo faceless (6 exercices)

6.A · La pub verticale de 15 s
Pour l'artisan de la partie 4, trois plans Veo maximum.
Les portes passent au vert en 9:16, moins de 9 mots par écran, true peak sous -1,5 dBTP, coût affiché sous 2 €, et un tiers restitue la promesse son coupé.
6.B · Changer de direction artistique sans changer le moteur
Passer du near-black/teal à la charte d'un client.
Seuls les jetons de style et le verrou sont modifiés, le découpage reste intact, les trois concepts-tests restent reconnaissables.
6.C · L'épisode de 10 minutes sous 15 €
Produire un format long en tenant le budget.
Rapport de coût affichant 10 secondes de Veo maximum par minute finale, cadence mesurée entre 8,5 et 10 coupes par minute.
6.D · Réparer une vidéo notée 4/10
Une vidéo cassée est fournie : un plan tenu 22 s, un plan hors charte, un son à +2,2 dBTP.
L'audit JSON est valide et relève au moins 3 items dont 2 bloquants aux bons timestamps, le diff git ne touche que les plans visés, les portes repassent.
6.E · Le multi-format sans remontage
Décliner en 16:9, 9:16 et 1:1.
Les trois formats passent les portes, sous-titres joints, aucun texte hors zone de sécurité.
6.F · Le film de closing branché sur l'étude
Générer le film depuis les données de la partie 4.
Tous les cartons sont lus depuis les JSON, aucun chiffre en dur : changer un JSON régénère le film.

Créas publicitaires (6 exercices)

ads.A · La planche de 8 mécaniques pour un autre marché
Restaurant ou artisan, surtout pas cosmétique.
8 créas produites, coût affiché avant et après sous 0,50 €, aucune régénération à la relance, zéro phrase écrite par le modèle.
ads.B · Le juge vision mis à l'épreuve
Trois défauts plantés : mains, golden hour, interface inventée.
Les trois sont détectés, une seule re-génération ciblée, le reste marqué « à vérifier », aucun faux positif sur cinq créas saines.
ads.C · Le SaaS sans produit photographiable
Vendre un logiciel en image.
Capture réelle non déformée, aucune interface inventée, trois formats recomposés nativement.
ads.D · Ajouter un style depuis une pub concurrente qui dure
En s'appuyant sur l'analyse de longévité de la partie 4.
Le style est décrit en mots seulement, entré en une ligne, sans reprendre ni la promo ni la mise en page du concurrent.
ads.E · Prouver les zones de sécurité
Vérifier que rien n'est masqué par l'interface.
Capture en maquette de feed, aucun pixel de texte dans les 14 % du haut ni les 22 % du bas.
ads.F · L'A/B honnête
Le pari est écrit avant le test.
Une seule variable change, le gagnant est tranché sur le volume, la décision est tracée dans un fichier daté.

Exploitation du SaaS (6 exercices)

A · La nuit où tout brûle
Restaurer le dump dans une base neuve, chronomètre en main.
Un fichier RESTORE.md avec RPO et RTO chiffrés, toutes les tables identiques à 2 lignes près, temps de reprise sous 45 minutes, et 3 éléments listés comme non couverts.
B · Fais mentir ton backup
Casser volontairement le mot de passe de la base.
Le script lève une erreur, l'alerte arrive, aucun fichier n'est uploadé. Le run normal produit plus d'1 Ko chez les deux fournisseurs.
C · Le job qui refuse de mourir
Forcer un job à échouer en boucle.
Archivé après 3 tentatives maximum, zéro relecture ensuite (prouvée par les logs), exactement une alerte.
D · Douze d'un coup
Lancer 12 opérations lourdes simultanées.
2 actives, 8 en file, 2 refusées proprement, zéro erreur 500, la latence des routes légères reste sous 500 ms.
E · Déploie pendant qu'un client travaille
Déployer avec une session cliente en cours.
Session non interrompue, health-check vert, le mode simulation ne touche rien, une casse volontaire produit un code de sortie non nul et un dossier de sauvegarde nommé.
F · Passe la main en une soirée
Faire installer le service par quelqu'un d'autre à partir des seuls documents.
Mise en route sans une seule question, au moins 8 cibles listées, le diagnostic passe au vert sans afficher aucune valeur de secret, et le repreneur cite trois choses à ne jamais faire.

Pilotage, sécurité et vente (6 exercices)

12.A · Red-team ton propre garde-fou
Écrire 15 commandes : 10 à bloquer dont 3 contournements (double espace, majuscules, sous-shell), 5 anodines.
Tests verts, 10 sur 10 bloquées, 5 sur 5 autorisées, et le taux de faux positifs chiffré sur les 200 dernières décisions réelles.
12.B · Ton chiffre à toi, puis ton chiffre d'après
Auditer son propre historique, corriger sa façon d'écrire pendant 7 jours, re-auditer.
Score moyen en hausse d'au moins 15 points et part de prompts sans critère de réussite divisée par deux, les deux captures datées.
12.C · Le handoff en aveugle
Pousser une session à 85 %, générer le passage de relais, fermer la session, reprendre le lendemain depuis le seul fichier.
La tâche est terminée sans une seule question sur le passé de la session, et un tiers rejoue la reprise depuis le même fichier.
12.D · Le test de panne
Injecter quatre pannes dans le garde-fou : entrée invalide, exception, disque en lecture seule, lenteur.
Dans les quatre cas l'agent continue de travailler, chaque cas produit une réponse valide en moins de 300 ms, aucun blocage observé.
12.E · L'audit pré-lancement à 5 agents
Lancer cinq agents en parallèle sur le système construit : sécurité, facturation, légal, exploitation, parcours client.
Au moins 8 constats dont 3 bloquants, un bloquant corrigé et couvert par un test, et aucune clé ne remonte dans l'historique git.
12.F · La semaine 1 du plan de distribution
Exécuter le plan, puis les trois actions datées.
20 prospects contactés nominativement, 5 propositions chiffrées envoyées, 1 rendez-vous posé au calendrier, le tout tracé dans un tableau daté.

08Les 12 pépites de tes repos que le livre n'exploite pas

Fouille des projets hors du top 15 déjà audité. Six d'entre elles comblent précisément un trou identifié plus haut.

Le post-mortem de la dérive de schéma ★★★
→ Partie SaaS ou encadré pilotage
Chat interne mort en production : des tables créées à la volée par prompt ont rendu les migrations du repo muettes, les types ont divergé, PostgREST a rendu 42703. Six causes classées avec fichier et ligne, huit requêtes de sonde, 249 lignes de réparation idempotente. Bonus rare : rejouer la RLS du template sain casse la création, parce qu'un INSERT avec RETURNING est soumis aux policies de lecture.
C'est le mode de mort des SaaS générés par IA, et personne ne le documente.
Valider le juge avant de lui faire confiance ★★★
→ Partie vidéo + pilotage
Le même extrait est dégradé de quatre façons plantées, l'ordre est tiré au hasard, le modèle doit désigner le défaut. Gemini fait 3 sur 4. L'outil de Meta échoue franchement : il note mieux un extrait avec un trou de deux secondes que le témoin sain.
Tout le monde met un juge IA dans sa boucle, personne ne prouve qu'il entend.
La faille financière du WebSocket vocal ★★★
→ Partie agent vocal, encadré
Un endpoint Twilio non authentifié laisse n'importe qui déclencher un pipeline complet : quelques centimes par session d'abus, soit un déni de service financier bon marché. Le correctif tient en 40 lignes : jeton HMAC à durée de vie de 60 secondes, vérifié en temps constant, secret distinct de celui des enregistrements.
Comble le trou sécurité de la partie la plus exposée.
Le RGPD comme test exécutable ★★★
→ Partie agent vocal
Trois formulations d'accueil pré-validées (pas de champ libre, parce qu'une mauvaise phrase casse la conformité du produit entier) et un script qui appelle un vrai numéro puis vérifie que transcript, qualification, données extraites et enregistrement sont bien vides.
La conformité est la première objection à la vente d'IA vocale en Europe, et c'est ici un artefact testable, revendable par client.
Le MCP livré sans rien installer chez le client ★★
→ Partie MCP
Le serveur vit dans le Supabase du client, s'authentifie en hachant le jeton contre une table de réglages, et la documentation contient le prompt à coller. Mise en service : un SQL, un fichier, une URL.
Remplit le bullet « packager et vendre le connecteur », aujourd'hui sans preuve.
Encaisser : le service juridique productisé ★★
→ Partie SaaS
Cinq offres à prix fixe alimentées par des pages prérendues, et une règle d'or de facturation : le statut facturé est dérivé des liens entre diligences et factures, jamais stocké, avec index unique partiel contre la double facturation et numérotation atomique.
Le tunnel complet page SEO → paiement → dossier, qui manque au tome SaaS.
La machine pSEO d'un cabinet ★★
→ Partie sites
Un benchmark réel de 538 190 recherches mensuelles converti en plan éditorial par une règle de bascule systématique, un modèle pilier/satellite à trois liens internes obligatoires, un lexique ingéré du document client, et un linter qui valide chaque article contre son squelette avant publication.
La partie « être trouvé » n'a aujourd'hui aucune preuve chiffrée.
La compta mensuelle automatisée ★★
→ Encadré neuf, partie pilotage
Relevés bancaires bruts convertis en tableur filtrable et en arborescence de pièces nommées sur la date du mouvement, pas de la facture. Trouve ce qu'un humain rate : un fournisseur facturé à la mauvaise entité (TVA non récupérable), 15 reçus pour 13 débits, TVA éclatée, autoliquidation hors UE.
Douleur universelle, récurrente, forte disposition à payer, zéro glamour.
L'étude qui croise quatre bibliothèques publicitaires ★★
→ Partie analyse des pubs
Meta, TikTok, Google et LinkedIn croisés pour prouver qu'une niche B2B n'annonce pas là où on regarde. Avec un chapitre d'échec assumé : quatre faux positifs nommés, attrapés par vérification systématique des URL de destination.
Produit distinct de l'étude locale : il se vend à du B2B, pas à des artisans.
L'échantillon de contrôle avant de vendre la donnée
→ Partie scraper
Tirage stratifié de 30 faits, chacun avec son reçu (extrait, URL, date, capture), rendu en une page autonome pour notation manuelle de la précision.
La réponse la moins chère à « est-ce que mon fichier est vendable ? ».
Le système de motion décidé par la fréquence
→ Partie sites ou app
Une doctrine à contre-courant : la liste explicite de ce qui ne s'anime jamais (le geste répété cinquante fois par session), le budget d'animation dépensé sur trois moments rares seulement, et les douze écrans générés en images dans trois directions artistiques avant d'écrire la moindre ligne de code.
C'est la recette du « premium » que le lecteur cherche.
L'app qui fabrique sa propre vidéo virale
→ Partie vidéo ou app
Deux voies documentées : côté navigateur, une scène 3D composée hors écran puis enregistrée, score incrusté dans le fichier partagé sans aucune API tierce ; côté serveur, 105 images assemblées en 3,5 secondes de vidéo verticale, avec le bouton de partage affiché une seconde et demie après le résultat, au pic d'émotion.
La boucle de croissance construite dans le produit.

09QR codes, audio, téléchargements : la réponse est oui

Vérification faite : Amazon restreint les liens cliquables mais autorise les QR codes, traités comme des images statiques que le lecteur scanne manuellement. Seule interdiction ferme : renvoyer vers un formulaire qui collecte des données personnelles. Donc pas de mur email devant les ressources, mais une page de ressources avec du contenu réel et un formulaire d'inscription optionnel est acceptée.

Où l'audio change vraiment quelque chose

Contenu audioPartiePourquoi c'est indispensable
Le récap vocal envoyé en WhatsAppAgent vocalC'est la promesse du chapitre, et elle est strictement illisible sur papier. 20 secondes d'audio valent la section entière.
L'avant/après du double greetingAgent vocalDeux extraits de 10 secondes prouvent le bug mieux que 400 mots. Idem pour le prompt lu à voix haute.
Trente secondes de conversation avec interruptionAgent vocalFaire entendre une latence sous deux secondes, sinon le lecteur ne peut pas juger.
La partition de voix off avec ses silencesVidéo facelessLe manuscrit montre un texte annoté de [silence] et de majuscules : sans l'écouter, on ne comprend pas pourquoi.
Le A/B son sain contre son qui satureVidéo faceless-14 LUFS contre +2,2 dBTP : c'est audible en une seconde, indémontrable à l'écrit.
Les trois récits d'incidentSaaS et appLa boucle facturée onze fois, la sauvegarde de 20 octets qui mentait, le rejet de l'App Store. Trois à cinq minutes chacun, racontés.
Le cadre légal du scraping et les pitchs de venteScraper, et blocs « combien ça se vend »À écouter avant un rendez-vous client, pas devant l'écran.
Le commentaire à écouter pendant les temps mortsToutes partiesFormat sous-exploité : pendant qu'un scrape tourne ou que 287 images se préchargent, le lecteur a trois minutes à tuer. C'est là qu'on explique les choix.

Les fichiers à mettre derrière un QR

FichierPartiePourquoi
SCENARIOS.md (16 scénarios)ScraperLe manuscrit dit littéralement « je te le fournis ». Sans lui, l'étape est morte.
Le socle de site au tag etape-1.9LeadsRend le tome jouable pour qui n'a pas fait le précédent.
Le regex email borné et sa liste de blocageScraperImpossible à retaper sans faute depuis du papier.
Les migrations SQL (has_role en SECURITY DEFINER)Leads, SaaSRecopier du SQL depuis un livre est le meilleur moyen de créer une récursion RLS.
gates.py + CAHIER_ACCEPTATION.md + temoin.mp4VidéoL'étape 6.4 est inexécutable sans le témoin.
styles.js et les 11 signaux du juge visionCréas pubLe cœur transposable de la partie.
Jeux de données d'amorçage (prospects.json, marche.json)Analyse pubs, propalesRend les deux tomes démarrables seuls, sans payer l'API ni faire les tomes précédents.
Makefile, doctor.sh, backup.py, RESTORE.mdExploitation SaaSDes gabarits, pas du copier-coller depuis une page imprimée.
hook.js, rules.js, ses tests, et 200 décisions anonymiséesPilotageLa fixture permet de faire l'exercice de red-team sans attendre d'avoir un historique.
La collection de requêtes OAuth et le smoke_test.shMCPCinq requêtes de vérification qui font gagner une soirée de débogage.
L'index des prompts et la cheat sheet par tomeTousLe livre affirme lui-même que les prompts sont la vraie valeur : ils doivent être copiables.

L'architecture qui ne périmera pas. Un QR pointe vers une URL courte et définitive par tome (par exemple livre.nonobstant.io/t3), jamais vers un fichier direct. La page derrière liste les ressources et peut changer autant que nécessaire : quand une API évolue ou qu'un prix bouge, tu modifies la page, pas le livre déjà imprimé. Prévois dès maintenant un QR « errata » par tome, c'est la seule réponse honnête à l'obsolescence d'un livre technique.

Deux atouts que tu as déjà et qui ne demandent qu'à être branchés : le numéro de téléphone imprimé pour appeler l'agent vocal avant de le construire (déjà acté dans tes notes, jamais monté), et la génération d'audio, que tu maîtrises pour d'autres projets. Un QR qui fait entendre un agent vocal répondre, dans un livre papier, personne ne le fait.

10Le plan de finition

Quatre phases, dans cet ordre. La première n'est pas négociable avant toute publication.

1 à 2 jours

Phase 1 · Sécuriser

  • Supprimer les 15 blocs RAPPORT DE SESSION (lignes identifiées, tableau fourni)
  • Révoquer la clé d'API signalée en clair dans les scripts sources
  • Retirer l'email et le mobile du client en partie 2, la mention de clé Google Maps en partie 7
  • Sortir _archive_partie6_v1.md du dossier manuscrit
  • Ajouter un test de build qui échoue si « RAPPORT DE SESSION », « AIzaSy », « sk-ant » ou un motif d'email réel subsiste
  • Trancher la politique d'anonymisation et lister les autorisations clients à obtenir par écrit
1 à 2 semaines

Phase 2 · Rendre exécutable

  • Écrire l'annexe VPS commune (SSH, ufw, utilisateur, Python, DNS, nginx, certbot, systemd)
  • Écrire l'étape Veo manquante en partie 1, plus la variante « sans vidéo »
  • Ajouter la plomberie Supabase : CLI, login, link, application des migrations
  • Ajouter l'étape de déploiement du backend de l'app et la variable d'URL côté application
  • Ajouter l'abonnement récurrent des deux côtés (Stripe subscriptions et paywall RevenueCat)
  • Réordonner la partie vocale pour que HTTPS précède le premier appel, et ajouter l'encart « je n'ai pas de société »
  • Publier le repo compagnon avec ses tags, ou supprimer les renvois qui y mènent
1 semaine

Phase 3 · Fiabiliser

  • Renuméroter en 15 parties : titres, étapes, tags de prompts, cheat sheets
  • Corriger les 40 renvois croisés faux (tableau fourni)
  • Réécrire la liste de l'introduction (elle annonce treize systèmes, il y en a quatorze)
  • Trancher les noms de personnages (Marco, Lambert/Reynaud, Karim, Emma, Martin)
  • Harmoniser le gabarit de sections et le niveau de titre des récaps
  • Trancher les chiffres contradictoires (fiches produites, communes analysées, nombre de bassins, pièges numérotés)
  • Dater tous les éléments périssables et ouvrir une page errata liée aux QR codes
1 à 2 semaines

Phase 4 · Compléter et enrichir

  • Écrire les 5 cahiers d'exercices manquants (24 exercices déjà rédigés dans ce rapport)
  • Intégrer les 12 trouvailles des repos, en priorité celles qui comblent un trou existant
  • Produire les captures manquantes (elles sont toutes encore en [CAPTURE : …])
  • Monter le site compagnon, les ressources téléchargeables et les audios
  • Générer et placer les QR codes, un par ressource, plus un QR errata par tome

Ce que je ferais dans l'ordre si le temps est compté : la phase 1 en entier (deux jours, non négociable), puis un seul tome mené à l'état publiable plutôt que sept à moitié. Le tome pilotage est déjà autonome et à budget zéro ; le tome SaaS est le plus vendeur mais demande le plus de travail. Sortir un tome parfait, récolter vingt avis, et enchaîner : c'est la logique de collection, et elle interdit de tout sortir en même temps.