Principes
- Autoriser action par action
- Valider à part chaque opération irréversible
- Le critère de fin doit être vérifiable
Méthode
Écrire l'objectif
Décrivez la fin en termes de résultat observable par l'utilisateur.
Délimiter le périmètre
Indiquez ce qui peut être lu, modifié, et ce qui est explicitement exclu.
Définir les permissions
Précisez si l'installation, le commit, la publication, l'envoi externe et la suppression sont autorisés.
Fixer les conditions d'arrêt
L'agent s'arrête en cas de conflit, de secret rencontré ou de périmètre qui s'élargit.
Avant de conclure
- L'objectif est observable
- Les chemins autorisés sont explicites
- Les actions risquées passent par une validation
- Un chemin de retour existe en cas d'erreur