Notes orateur: Accueil. Teasing : « Aujourd'hui, on embauche un collègue. Il travaille dans votre terminal, il ne dort jamais, et à la fin de la session il sera salarié de votre pipeline CI/CD. La vraie question du jour : comment rédiger son contrat de travail. » Annoncer le poids certification de ce chapitre.
Notes orateur: 90 secondes. Question à la salle : « Qui exécute réellement un appel d'outil ? » Réponse attendue (Session 5 du niveau intermédiaire, rebrassée) : jamais le modèle, toujours votre code. Aujourd'hui, ce principe s'incarne dans un produit : Claude Code.
Notes orateur: Contrat clair. Précisez que l'examen teste le *jugement* (scénarios), pas les flags par cœur. Chaque partie se conclut par une question type certification.
Notes orateur: Insistez sur « agentique » : c'est la boucle de la Session 3, incarnée. Contre-exemple : l'autocomplétion suggère la ligne suivante ; Claude Code mène la *tâche* jusqu'au bout, tests compris.
Notes orateur: LA slide à mémoriser. Annoncez : « le plan de la session, c'est ce tableau, ligne par ligne ». Vous y reviendrez en clôture. À l'examen, beaucoup de questions se résument à : quel niveau (persuasion/capacité/contrôle) pour quel besoin ?
Notes orateur: Casse une idée reçue fréquente. Conséquence d'architecte : ce que vous voulez qu'il sache *toujours* doit être dans CLAUDE.md ; le reste, il le trouvera quand il en aura besoin.
Notes orateur: Sur les commandes personnalisées : un fichier Markdown = un prompt réutilisable versionné avec le projet. Exemples utiles : checklist de mise en prod, gabarit de revue, procédure de migration. C'est de l'outillage d'équipe, pas un gadget.
Notes orateur: 8 minutes max. Les demandes de permission qui apparaissent sont votre teaser de la Partie C : « notez que je dois approuver — qui décide de ce qui est approuvé d'office ? Nous, dans 30 minutes. » Si pas de réseau : captures d'écran de secours préparées.
Notes orateur: L'analogie onboarding fonctionne très bien. Chaque ligne investie dans CLAUDE.md économise des dizaines de corrections en aval — c'est le meilleur retour sur investissement de tout l'outillage.
Notes orateur: Les 4 sections : vue d'ensemble, conventions, commandes, gotchas. Insistez sur les commandes *exactes et copiables* : `poetry run pytest`, pas « lancer les tests ». Question certification : quelle section réduit le plus les erreurs d'exécution ? → les commandes exactes.
Notes orateur: Test du fichier générique : « si ce CLAUDE.md pouvait décrire n'importe quel projet, il ne décrit pas le vôtre. » Vous réutiliserez ce test en corrigeant l'Exercice 1.
Notes orateur: Cas d'usage monorepo : conventions différentes entre le front et le back. Transition exercice : « à vous — 20 minutes pour écrire le CLAUDE.md de facturation-api. Le constructeur web peut échafauder, mais la densification finale est manuelle. »
Notes orateur: Slide pivot après l'exercice et la pause. Annoncez : partie la plus importante de la session ET la plus piégeuse à l'examen. Ralentissez le rythme.
Notes orateur: Chapitre 13 du guide. Construisez le classement AVEC la salle avant d'afficher. `WebFetch` surprend en « moyen » : contenu web non fiable = vecteur d'injection de prompt, plus exfiltration possible. `Bash` non contraint = accès SSH donné à l'agent.
Notes orateur: Modèle mental simple qui résout 80 % des questions de scénario. Le moindre privilège de la Session 5, appliqué à un agent de codage.
Notes orateur: Trois règles : (1) motifs par préfixe de commande — `Bash(git diff:*)` couvre les variantes ; (2) le `deny` l'emporte TOUJOURS sur le `allow` ; (3) le non-listé → confirmation interactive… ou refus en headless. Cette troisième règle prépare la Partie E — plantez le décor maintenant.
Notes orateur: Le point rassurant ET le point inquiétant sur la même slide, volontairement. La défense contre l'injection n'est pas « le modèle est malin » mais « même manipulé, il ne PEUT pas exécuter ce qui est refusé ». Les permissions protègent contre la manipulation du modèle lui-même.
Notes orateur: 5 minutes, page web projetée, la salle vote. Réponse : Read/Glob/Grep/LS + `Bash(git diff:*)`, tout le reste refusé. Piège volontaire : quelqu'un proposera `Write` « pour écrire la revue » — non, la revue sort sur la sortie standard, c'est le pipeline qui poste le commentaire.
Notes orateur: Cette distinction revient à l'examen sous dix formes différentes. Formulation à faire noter : les politiques de sécurité vont dans les hooks/permissions (déterministe), les préférences et conventions dans CLAUDE.md (probabiliste).
Notes orateur: Faites verbaliser un cas d'usage par événement par la salle avant de montrer la colonne exemple. Subtilité PreToolCall : le blocage renvoie un *message* au modèle, qui ajuste sa stratégie — c'est un dialogue, pas un mur muet.
Notes orateur: La famille 3 parle aux participants en environnement régulé : le journal d'audit des actions de l'agent est ce que demandera l'auditeur. Un hook PostToolCall qui journalise outil + paramètres + résultat = auditabilité native.
Notes orateur: LA grille de lecture pour l'examen. Question type : « curl interdit vers l'externe mais autorisé en interne » → hook (logique conditionnelle), pas permission (trop binaire). Faites débattre 2 minutes puis lancez l'Exercice 3 (conception de hooks — 15 min de démarrage).
Notes orateur: Transition après l'exercice hooks. Le même binaire, un flag : l'agent devient un composant de pipeline. Posez la question qui tue : « qui clique sur "autoriser" à 3 h du matin dans un runner CI ? » → personne. Slide suivante.
Notes orateur: Question quasi certaine à l'examen (« le job s'arrête, outil refusé, cause ? » → permission manquante). Sur l'anti-pattern : si vous devez vraiment tout autoriser, c'est conteneur jetable + pas de réseau sortant + zéro secret. Sinon c'est une faille, pas un pipeline.
Notes orateur: Forces de la revue IA : bugs évidents, conventions, oublis de gestion d'erreur. Faiblesses : pertinence métier, architecture de fond. D'où « non bloquante » — on la durcit plus tard, données à l'appui, quand l'équipe lui fait confiance.
Notes orateur: Le « mariage permission + hook » est le pattern le plus élégant de la session : la permission ouvre la capacité, le hook la restreint finement. C'est exactement la question bonus de l'Exercice 2 — dites-le explicitement.
Notes orateur: Ordre de grandeur, sans chiffre gravé : « le token en cache coûte une fraction du token plein ». Le vrai levier CI n'est pas le tarif mais la discipline de déclenchement : reviser chaque push d'une PR de 40 commits = gaspillage ; réviser à l'ouverture + à la demande = raisonnable.
Notes orateur: 5 minutes en plénière avec la page web, puis lancez le cadrage de l'Exercice 2 (à terminer à la maison, relu en Session 7). Vérifiez que chaque binôme a choisi son pattern avant de les laisser partir.
Notes orateur: Retour à la slide 5, colonne « nature » en plus. Faites reformuler par un participant : « qu'est-ce qui va où ? » Sécurité → jamais dans le probabiliste. C'est la phrase à emporter pour l'examen.
Notes orateur: Quiz oral éclair recommandé : Q2, Q5, Q9. Ramassez les exit tickets — ils vous disent ce qui a marqué (et ce qui n'a pas imprimé). Rappelez que l'Exercice 2 sera relu en ouverture de Session 7 : la faute rédhibitoire « autorise tout + secrets » plafonne la note.