
Un protocole et un exécuteur de pipeline PM→Dev→QA pour orchestrer les flux de développement de produits avec des portes gérées par des agents, des seuils et une sécurité guardian.
SFLO fournit un pipeline et un exécuteur configurables pour automatiser un flux de développement de produit avec des étapes sécurisées (PM → Dev → QA → PM-Verify → Ship). Il comprend une CLI d'exécution, des utilitaires d'échafaudage (scaffold) et une configuration de pipeline (pipeline.yaml) qui définit les portes, les seuils et une couche de sécurité guardian pour empêcher les déploiements d'agents incontrôlés ou des temps d'exécution trop longs. L'exécuteur accepte une description en langage naturel et exécute le pipeline, en imposant des boucles de validation et des contraintes guardian.
Utilisez SFLO lorsque vous souhaitez un pipeline de produit piloté par agent, opinionné et reproductible, pour produire des livrables via des étapes graduelles (découverte, construction, QA, vérification, expédition), en particulier lorsque vous avez besoin d'une application automatisée des seuils de qualité et d'une orchestration sécurisée des agents. Non nécessaire pour des tâches simples et ponctuelles ou des flux de travail non pilotés par des agents.
Fonctionne dans les environnements Python ; s'intègre aux outils d'orchestration d'agents et est destiné aux flux de travail de style Claude Code / Codex où un script runner pilote les rôles des agents.
SFLO est un protocole de pipeline sécurisé PM→Dev→QA qui demande aux agents de cloner un dépôt GitHub et d'exécuter setup.sh. Aucun script intégré n'était présent pour les tests. Le fichier SKILL.md est clairement écrit avec des sections d'installation/exécution/configuration, mais la compétence repose entièrement sur un dépôt externe. L'exécution d'un fichier setup.sh arbitraire provenant d'un dépôt cloné représente un risque de sécurité modéré.
Compétence d'orchestration de pipeline de niche. Aucun script intégré à auditer. Déduction de sécurité pour l'exécution de setup.sh sans vérification. Utile uniquement pour les équipes utilisant spécifiquement le framework SFLO.