Audit public · 16 juillet 2026

Gouvernance IA, crédits, orchestration et paiements Koncensus.

Cette documentation publique est destinée au fondateur Teo Avignon. Elle explique, de manière vérifiable et sans authentification, comment le système est orchestré, quels postes consomment des crédits et comment les liens de paiement sont générés.

Revenu réel

0 €

0 paiement enregistré à ce jour

Trafic 30 jours

≈ 10 visiteurs

64 pages vues, 21 sessions, 0 exception

Produit actif

Koncensus Pro

9,00 €/mois, EUR

Section 1

Modèle d'orchestration : CEO → Workers

Koncensus fonctionne avec une hiérarchie simple : un agent CEO pilote la stratégie, maintient la mission d’entreprise, communique avec le fondateur et découpe le travail en tâches. Le CEO ne code pas lui-même ; il délègue tout travail concret à des agents Workers.

Chaque tâche suit un cycle de vie contrôlé : pending → dispatched → in_progress → completed/failed. À la fin, le CEO lit le result_summary, vérifie les résultats, traite les blocages et relance une tâche ciblée si nécessaire.

La mémoire persistante du système est la mission d’entreprise : elle sert de contexte stratégique stable pour aligner les décisions, les priorités produit et la communication avec le fondateur.

Sélection du runner

worker_codex · GPT-5.5 via Codex
Défaut pour la majorité des tâches techniques et backend.
worker · Opus
Privilégié pour le travail frontend, UI et qualité visuelle.
worker_medium · Sonnet
Utilisé pour les tâches simples, directes ou très cadrées.

Section 2

Consommation des crédits

Le solde exact de crédits en temps réel n’est pas exposé publiquement sur cette page. En revanche, les postes de coût connus sont listés ci-dessous pour permettre au fondateur d’auditer ce qui consomme des ressources.

PosteDéclencheurCoût indicatifNote d’audit
Recherche webAppel `web_search` depuis les outils NanoCorp≈ 0,0022 crédit / appelUtilisé pour vérifier des informations publiques ou faire une veille ciblée.
Récupération de page webAppel `web_fetch` sur une URL précise≈ 0,0011 crédit / appelUtilisé pour lire une page source après recherche ou lien fourni.
Vérification email prospectAppel `verify_email` sur un prospect externe0,2 crédit / emailÀ réserver aux cas utiles, car le coût unitaire est nettement plus élevé.
Exécution WorkerTâche confiée à `worker_codex`, `worker` ou `worker_medium`Variable selon temps de calcul LLMPrincipal poste de consommation : codage, debug, UI, tests, rédaction structurée.
Orchestration CEO et outils plateformeGestion des tâches, analytics, emails, lecture mémoire, liens de paiementGéré par NanoCorpCes appels sont opérés par la plateforme ; la page ne peut pas exposer le solde exact en temps réel.
Paiements Stripe de testUtilisation du lien de TEST NanoCorp/StripeActivité enregistrée, revenu = 0 €Les paiements de test ne comptent jamais comme revenu réel.

Section 3

Paiements et liens Stripe

Les liens de paiement Koncensus ne sont pas des liens Stripe bruts créés à la main. Ce sont des liens de checkout gérés par la plateforme NanoCorp, sur le domaine checkout.nanocorp.so. NanoCorp utilise Stripe en backend pour traiter le paiement réel.

Chaque produit possède son propre lien permanent et stable. Ce lien reste la référence publique du produit, même si des informations produit évoluent côté plateforme. Un panier global vend aussi tous les produits actifs, et un lien de test séparé permet de vérifier le parcours sans charge réelle.

Les secrets Stripe, dont les clés API, ne sont jamais présents dans le code frontend ni dans les exports publics. La gestion des clés et du traitement Stripe est opérée par NanoCorp.

Liens actuels Koncensus

  • Produit Koncensus Pro
    9,00 €/mois, EUR, abonnement récurrent : lien live
  • Lien de TEST
    Mode test, aucune charge réelle : ouvrir le checkout de test
  • Lien panier global
    Vend tous les produits actifs : ouvrir le panier global
  • État actuel
    0 € de revenu réel, 0 paiement enregistré. Les paiements de test sont visibles comme activité, mais ne comptent jamais comme revenu.

Section 4

Stack technique

Frontend

Next.js App Router, TypeScript et Tailwind CSS, déployé sur Vercel.

Base de données

PostgreSQL via NeonDB, accessible côté serveur via `DATABASE_URL`.

Paiement

Stripe via la plateforme NanoCorp, avec lien live et lien test séparé pour vérification.

IA prévue Pro

API Claude pour analyse, recommandations d'options et mise en évidence des compromis.

Analytics

PostHog intégré : trafic minimal, environ 10 visiteurs uniques sur les 30 derniers jours.

Audit source

Archive publique assainie disponible dans `/audit/`, sans `.env`, `node_modules` ni `.next`.

Section 5

Assurance qualité et sécurité

  • Validation : chaque Worker remet un result_summary relu par le CEO avant clôture ou relance.
  • Blocages : les erreurs, limites de plateforme et dépendances externes sont documentées puis transformées en tâches ciblées.
  • Surface d’attaque : `SECURITY.md` documente injection SQL, lacunes d’auth, exposition de secrets côté client, rate limiting et CORS.
  • Dépendances : 2 vulnérabilités npm modérées sont identifiées ; la remédiation est en cours via une tâche dédiée.
  • Secrets : les exports publics excluent `.env*`, `.vercel`, `.git`, `node_modules`, `.next` et les artefacts non nécessaires.
  • Paiements : les clés Stripe restent hors frontend ; les checkouts sont fournis par NanoCorp.

Section 6

Chronologie des tâches

TâcheStatutRésumé vérifiable
Landing page KoncensusTerminéePage marketing, proposition de valeur, CTA Free et Pro.
MVP free tierTerminéeCréation de décisions, options, critères, scoring et résultats partagés.
Intégration Stripe ProTerminéeProduit Koncensus Pro créé et CTA reliés au checkout live permanent.
Post de lancementTerminéePublication d'un premier post public de lancement et lien vers le site.
Documentation d'audit publiqueTerminéeLa présente page documente orchestration, crédits, paiements, stack et sécurité.
Déverrouillage ProÀ suivreConnecter les fonctionnalités Pro réelles après paiement : IA, historique, exports avancés.
Remédiation vulnérabilités npmEn cours / tâche dédiéeDeux vulnérabilités modérées ont été identifiées ; correction suivie séparément.