惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

J
Java Code Geeks
Last Week in AI
Last Week in AI
T
Tailwind CSS Blog
WordPress大学
WordPress大学
B
Blog RSS Feed
T
The Blog of Author Tim Ferriss
F
Fortinet All Blogs
aimingoo的专栏
aimingoo的专栏
MongoDB | Blog
MongoDB | Blog
博客园 - Franky
C
Check Point Blog
P
Proofpoint News Feed
H
Help Net Security
月光博客
月光博客
博客园_首页
Stack Overflow Blog
Stack Overflow Blog
博客园 - 三生石上(FineUI控件)
Martin Fowler
Martin Fowler
Recent Announcements
Recent Announcements
人人都是产品经理
人人都是产品经理
U
Unit 42
美团技术团队
I
InfoQ
A
About on SuperTechFans

DEV Community

Authentication Security Deep Dive: From Brute Force to Salted Hashing (With Java Examples) Why AI Systems Don’t Fail — They Drift Spilling beans for how i learn for exam😁"Reinforcement Learning Cheat Sheet" I Replaced Chrome with Safari for AI Browser Automation. Here's What Broke (and What Finally Worked) How Python Borrows Other People's Work The $40 Architecture: Processing 1 Billion API Requests with 99.99% Uptime Vibe Coding: A Workflow Guide (From Zero to SaaS) Most webhook security guides protect the wrong side. The scary part is delivery. Headless CMS for TanStack Start: Build a Blog with Cosmic EU Age Verification App "Hacked in 2 Minutes" — What Actually Happened Comfy Cloud’s delete function does not actually remove files Running AI Models on GPU Cloud Servers: A Beginner Guide Event-driven media intelligence with AWS Step Functions and Bedrock I scored 500 AI prompts across 8 quality dimensions — here's what broke How to Call Google Gemini API from Next.js (Free Tier, No Backend Needed) The Portal Protocol: Reclaiming Human Connection in the Age of AI How to Fix Your Team's Scattered Knowledge Problem With a Self-Hosted Forum Intro to tc Cloud Functors: A Graph-First Mental Model for the Modern Cloud Designing Multi-Tenant Backends With Both Ownership and Team Access I Built a Neumorphic CSS Library with 77+ Components — Here's What I Learned PostgreSQL Performance Optimization: Why Connection Pooling Is Critical at Scale Cómo construí un SaaS multi-rubro para gestionar expensas en Argentina con FastAPI + Vue 3 🚀 I Built an Ethical Hacking Scanner Tool – Open Source Project I Replaced /usage and /context in Claude Code With a Single Statusline A Pythonic Way to Handle Emails (IMAP/SMTP) with Auto-Discovery and AI-Ready Design I Collected 8.9 Million Polymarket Price Points — Here's What I Found About How Markets Really Move EcoTrack AI — Carbon Footprint Tracker & Dashboard Everyone's Using AI. No One Agrees How. 5 self-hosted ebook managers worth trying in 2026 Building Your First AI Agent with LangChain: From Chatbot to Autonomous Assistant
54 ADR en 35 jours : pourquoi j'écris la décision avant l...
Michel Faure · 2026-05-09 · via DEV Community

Strip BD 4 cases — Panel 1 « Box ticked. Door locked. » Michel devant la page admin où la case Émargement est cochée mais le module reste verrouillé. Panel 2 « I could just patch this. » Michel hésite au-dessus du clavier sur app/admin/page.tsx. Panel 3 « Decision first. Code never lies twice. » Michel ouvre un fichier 0040.md vide à la place. Panel 4 Niran « Still no code? » — Michel « Not yet. » avec les trois alternatives rejetées visibles dans le markdown.

Le fichier qui s'ouvre avant le premier commit

30 avril 2026, fin d'après-midi. La page /admin de Rembrandt vient de me trahir pour la troisième fois en deux jours. Blandine, administratrice, ne voit pas l'onglet Émargement, alors que la case « Émargement » est cochée dans la grille de droits qu'elle gère elle-même. Trente minutes de diagnostic plus tôt, j'avais compris : la case écrit dans dashboard_cards (préférence d'affichage) et ne touche jamais can_access_emargement (flag de droit). Deux couches sémantiques empilées dans la même grille, traitées comme une.

Niran est dans le bureau, capuche pendue dans le dos, un emballage de burger replié sur le coin du laptop. Il prépare une analyse financière pour Antoine, il ne suit pas mon écran. Je m'apprête à ouvrir app/admin/page.tsx et à corriger. À la place, je crée un fichier vide : docs/adr/0040-admin-rbac-vs-dashboard-cards.md. Pas une ligne de code touchée. Une page Markdown.

Cette inversion de l'ordre — l'ADR avant le premier commit, jamais après — est l'unique discipline qui fait tenir l'architecture de Rembrandt. Je veux décrire pourquoi.

L'ADR rétroactif est un mensonge

L'Architecture Decision Record, dans la version courte que je tiens, fait quatre rubriques : décision retenue, alternatives écartées avec leur raison de rejet, conséquences positives et négatives, références. Une page. Le piège, c'est de l'écrire après coup. Le code est déjà poussé, la décision a été prise au flair, l'ADR documente ce qui s'est passé en lui donnant une cohérence rétrospective. Tout ce qui ne colle pas à la décision finale est lissé, les alternatives écartées sont écrites en sachant déjà qu'elles seront rejetées, les conséquences négatives sont prudentes parce qu'on les vit déjà.

C'est un mensonge poli. Pire, c'est un mensonge utile : il rassure le lecteur futur qui croit lire une décision testée, alors qu'il lit la rationalisation d'un premier réflexe.

Avec Claude Code, le risque est multiplié. Je décris un problème, l'agent rend une architecture cohérente en quelques minutes, je l'accepte parce qu'elle tient debout. Je n'ai pas testé l'alternative. Je n'ai même pas vu qu'il y en avait une. L'ADR rétroactif ratifie ce non-choix. L'ADR préalable l'interdit, parce qu'il faut écrire les alternatives avant de savoir laquelle sera retenue.

Ce que la forme oblige

Voici le squelette du 0040-admin-rbac-vs-dashboard-cards.md tel qu'il est en prod :

<!-- docs/adr/0040-admin-rbac-vs-dashboard-cards.md -->
# ADR-0040 — Page /admin : séparation RBAC / dashboard_cards / rôle
- Date : 2026-04-30
- Statut : Accepted
- Décideur : PBR

## Contexte
[trois couches sémantiques distinctes, incident Blandine, ~30 min diagnostic]

## Décision
1. Invariant `dashboard_cards ⊆ accessibleSlugs` (validation serveur)
2. UI séparée : 3 sections ordonnées
3. Server action `toggleUserFlag` avec whitelist stricte
4. Correction `listUserRoles` (SELECT explicite)

## Alternatives rejetées
1. Patch cosmétique (renommer libellés) — ne traite pas la cause racine
2. Fusionner dashboard_cards dans le RBAC — retire la granularité
3. Trigger Postgres en garde-fou DB — coût duplication TS↔SQL trop élevé

## Conséquences
[positives, négatives, différé volontairement]

Enter fullscreen mode Exit fullscreen mode

La rubrique qui fait tout le travail, c'est Alternatives rejetées. Trois alternatives, chacune avec une raison de rejet courte et technique. Le patch cosmétique est rejeté parce qu'il ne traite pas la cause racine. La fusion est rejetée parce qu'elle retire la granularité. Le trigger DB est différé parce que la matrice vit en TS et la dupliquer en SQL crée son propre drift. Aucune de ces phrases n'est sortie naturellement de l'agent. Chacune est venue d'une question que je lui ai posée, par écrit, dans l'ADR : « et si on faisait ça ? — pourquoi pas ? ». La réponse écrite a éliminé l'option. La forme a fait son travail.

Le workflow Claude Code

Trois disciplines spécifiques, sans elles l'ADR vaut moins que rien.

Phase 0 — grep des ADR existants. Avant d'ouvrir 0040, je grep dashboard_cards et permissions dans docs/adr/. Je trouve ADR-0014 (RLS systématique) qui pose le décor RBAC et ADR-0017 (source vérité inscriptions) qui m'évite de réinventer un pattern. Sans ce grep, j'aurais dupliqué un raisonnement déjà fait. Claude Code aurait régénéré une cohérence locale, ignorante des décisions sœurs.

Agent challenger sur structurellement significatif. Pour ADR-0044 (tests de contrat DB ↔ code, livré J1 le 2 mai), l'agent challenger a soulevé six objections, classées bloquantes / importantes / cosmétiques. La section « Réponse au challenger » fait partie de l'ADR final — c'est l'audit-trail de la pré-engagement adversariale. Une décision qui n'a pas été attaquée n'a pas été testée. Une décision qui a été attaquée et tient s'inscrit.

Exiger une raison technique de rejet. Les alternatives écartées sans raison sont un piège. « Trop complexe » ne rejette rien. « Coût de duplication TS↔SQL trop élevé pour le bénéfice marginal vs double validation app-side » rejette. Je relis cette rubrique et tout ce qui ressemble à une intuition non-formulée repart en question.

La règle

Avant tout chantier touchant plus de deux fichiers ou changeant un invariant métier, ouvrir le fichier ADR. Pas de code avant que les quatre rubriques tiennent. L'ADR peut être incomplet, faux, à revoir — il existe. Le commit suivant peut le contredire. Mais il existe avant, et c'est cette antériorité qui filtre les décisions de complaisance.

Quand l'ADR est écrit après, c'est qu'il n'a servi à rien. Mieux vaut ne pas l'écrire que mentir.

Coda

Cinquante-quatre ADR en trente-cinq jours de travail effectif. Cinquante et un publiés dans le repo, trois fiscaux privés non publiables (00110013). Cadence d'environ un et demi par jour, coût marginal proche de zéro avec Claude Code. Cette cadence n'est pas un trophée — c'est une indication que le format ADR, étrillé pendant vingt ans dans des équipes lourdes, devient un instrument quotidien quand l'écriture est gratuite.

Niran a fini son analyse. Il ferme le laptop, plie l'emballage, dit « je file » en passant devant moi. Le fichier 0040 est fini. Le code n'est pas écrit. La couche peut être posée.


Code compagnon : rembrandt-samples/writing-adrs-claude-code/ — template ADR Rembrandt + checklist Phase 0 grep + script adr-grep.sh, licence MIT.