Claude Code
Développer en IA — chez Infoclip
Nathan Melki — 11 juin 2026
Objectifs de la venue

3 questions à trancher

Outil

Développer en IA, comment ?

Claude ? Codex ? Autre ?

Intégration

Et notre infra ?

Maîtrise du dev, des données, accès aux SI internes.

Cycle

Qui dev, qui valide ?

Du prompt jusqu'à la prod.

1 / Définition

Claude Code, c'est quoi ?

Un agent IA en ligne de commande qui s'exécute sur ta machine, lit/écrit tes fichiers, exécute des commandes, et garde le fil d'une mission de bout en bout.

Ce que c'est

  • Un binaire CLI : claude
  • Connecté au modèle Claude (Opus / Sonnet / Haiku)
  • Accès direct au filesystem, au shell, à git, au navigateur
  • Conversationnel : tu prompts, il agit, tu corriges

Ce que ce n'est PAS

  • Pas une IDE — il tourne dans ton terminal
  • Pas un chatbot — il exécute
  • Pas un SaaS hébergé — il tourne chez toi
  • Pas magique — il fait ce que ton prompt décrit

→ La différence avec ChatGPT/Copilot : Claude Code a la main sur ta machine.

1 / Le paysage

Le marché des agents codeurs

OutilÉditeurModèleOù tourne-t-il ?Verdict 1arc
Claude CodeAnthropicClaude 4.xTerminal, sur ta VMChoisi — souverain, scriptable
Codex CLIOpenAIGPT-5 / o-seriesTerminal, sur ta VMAlternative crédible
CursorAnysphereMulti-modèlesIDE desktopBon pour l'édition, faible en autonomie
GitHub CopilotMicrosoftGPT / ClaudeIDE / cloudComplétion, pas d'agent autonome
Gemini CLIGoogleGemini 2.xTerminalJeune, écosystème léger

→ Mon choix : Claude Code. Pourquoi : qualité du raisonnement, terminal-natif, contrôle total des données.

2 / Mise en main

Se connecter, mécaniquement

Trois commandes. Pas une IDE, un terminal.

$ ssh root@ma-vm.hostinger.com
Welcome to Ubuntu 24.04 LTS

root@vm:~# curl -fsSL https://claude.ai/install.sh | sh
Claude Code installed — version 2.x

root@vm:~# claude
→ ouverture de la session interactive, prêt à recevoir des instructions

Authentification par OAuth Anthropic au premier lancement (ou clé API). À partir de là, Claude lit, écrit, exécute — dans le répertoire courant, avec mes droits.

3 / Ma méthode

Du domaine au déploiement

étape 1

VM

J'achète une VM chez Hostinger (10€/mois, 2 vCPU).

étape 2

Claude

J'installe claude en root, je me connecte avec mon compte Anthropic.

étape 3

Code

Je développe directement sur la VM — pas de poste local.

étape 4

Domaine

Si l'app doit être en ligne : port + DNS + TLS (Caddy).

Pourquoi sur VM et pas en local ?

4 / Coder avec Claude

Le prompt, c'est tout

Une IA donne toujours une réponse. Si tu demandes mal, elle répondra mal — mais elle répondra quand même.

Le CDC qui a produit ifc.1arc.app

# Cahier des charges — App de suivi de formations Infoclip (IFC)
Version : 1.0  ·  Statut : Spécification figée — l'implémentation doit suivre ce document à la lettre.

## 1. Objet
App web légère pour gérer sessions, formateurs, formés ; émargement et validation.

## 2. Périmètre
Inclus : 3 rôles (IFC / Formateur / Formé), catalogue, affectation, inscription, émargement, validation.
Exclus (interdits) : paiement, PDF d'attestation, emails, multi-tenants, dashboards, exports, mode hors-ligne, i18n.

## 9. Exigences techniques
SPA, un seul index.html autonome. HTML5 + CSS3 + JS vanilla. Aucune dépendance externe.
Persistance : localStorage, clé ifc.v1. Taille cible < 50 ko.

## 11. Critères d'acceptation (recette)
1. Le compte admin@ifc.local / admin existe et peut se connecter.
2. L'IFC crée 1 formateur, 2 formés, 1 session, affecte le formateur, inscrit les formés.
3. Le formateur émarge (1 présent, 1 absent), valide la formation du présent.
4. Chaque formé voit la session et ses statuts de présence/validation.
5. Après suppression du formateur, la session apparaît "non affectée".
6. Après F5, toutes les données persistent.
7. Le fichier ne charge aucune ressource externe.
4 / Coder avec Claude

Un cahier des charges, ça contient quoi ?

SectionÀ quoi ça sert
ObjetUne phrase. Pas un paragraphe marketing.
Périmètre — inclus / exclus⭐ Le plus important : liste explicitement ce qui est interdit.
Rôles & authQui se connecte, comment, avec quels droits.
Modèle de donnéesEntités, champs, types. En pseudo-code, pas en UML.
Use casesUC-X-N : un titre, deux lignes max. Pas d'écran, pas de wireframe.
Règles fonctionnellesR1, R2... Les invariants à respecter.
Exigences techniquesStack imposée, dépendances autorisées, taille max.
Critères d'acceptationLa recette testable. Si ça ne passe pas, c'est non livré.
5 / Architecture

Comment je code, comment ça se déploie

Dev Nathan + équipe Mac, Windows, Linux CDC → prompt → review SSH VM Hostinger 2 vCPU · 10 €/mois Claude Code installé git · tests · builds Caddy : DNS + TLS auto — ici Claude lit / écrit / exécute — app.mon-domaine.com HTTPS Internet Utilisateurs finaux Navigateur, mobile DNS + TLS public Chez Infoclip : on remplace VM Hostinger par une VM Infoclip dans votre réseau interne. Tout le reste est identique.

→ Aucune magie : une VM dédiée, Claude Code dessus, le code part en HTTPS vers les utilisateurs. La même pile fonctionne à l'identique dans votre infra.

5 / Connexion aux données internes

100 % des cas : connecté à vos données

GLPI tickets

API REST native (/apiRest.php). Token de service.

Cas concret : un agent IA qui lit les tickets ouverts, classifie, propose une priorité, suggère une réponse à partir du KB GLPI.

Zabbix monitoring

API JSON-RPC. Compte read-only.

Cas concret : un dashboard "santé hébergement client X" — l'IA résume les alertes des 7 derniers jours en langage naturel.

Sage facturation

API Sage 100 / X3 (REST ou ODBC selon version).

Cas concret : "Liste les factures impayées > 30j pour le client Y." → réponse en 1 phrase + lien direct vers la fiche.

MS CRM affaires

Dynamics 365 Web API (OData). App registration Entra ID.

Cas concret : "Affaires en delivery ce mois, étape bloquée > 5j" → l'IA croise CRM + GLPI pour identifier la cause.

→ Principe : un compte de service par SI, lecture seule en V1, écriture validée au cas par cas en V2.

6 / Sécurité

Claude Code voit ce qu'il peut voir

Règle simple, conséquence directe : Claude lit tout ce qu'il peut depuis l'environnement d'où on le lance.

Ce qu'il voit

  • Le filesystem du processus qui le démarre (cwd et descendants)
  • Les variables d'environnement chargées dans le shell
  • Les binaires et commandes accessibles dans le $PATH
  • Les fichiers .env, clés SSH, tokens présents dans le home
  • Le réseau atteignable depuis la VM (interne, sortie internet)

Conséquence opérationnelle

  • On le lance depuis un environnement isolé et contrôlé
  • VM dédiée au dev — pas la machine perso, pas la prod
  • Pas de secrets prod injectés à l'aveugle
  • Pas d'accès direct aux SI tant qu'on n'a pas câblé le compte de service
  • Tout ce que Claude touche est délibéré, pas hérité

→ La sécurité ne se joue pas dans Claude — elle se joue dans le choix de l'environnement qu'on lui ouvre.

6 bis / Hébergement du modèle

Où tourne le modèle, et chez qui ?

Même claude binaire, trois backends possibles. La revue achats ne pose qu'une question : où part le prompt ?

démo aujourd'hui

API Anthropic directe

Contrat Anthropic Inc. (US) · sortie internet · le plus simple
recommandé Infoclip

AWS Bedrock — Paris

Contrat AWS Europe SAS · VPC endpoint → zéro internet · sur facture AWS
alternative

GCP Vertex — europe-west9

Contrat Google Cloud EMEA · mêmes garanties · si déjà GCP-centric
Compliance acquise sur Bedrock Paris : RGPD ✓ ISO 27001 ✓ ISO 9001 ✓ SOC 2 Type II ✓ HDS — vérifier scope SecNumCloud partiel

Utile si je dev en environnement isolé ?

Dev + fixtures anonymisées
L'API directe suffit. Le prompt ne contient aucune donnée client.
Staging / prod avec données SI
Bedrock indispensable. Ticket GLPI ou ligne Sage = VPC endpoint obligatoire.
Mixte (recommandé)
API directe en dev, Bedrock en prod via 1 variable d'env. Zéro réécriture.
7 / Cycle de dev

Qui dev, qui valide, qui déploie

1. CDC Métier + tech rédigent ensemble ★ critique 2. Code Claude Code sur VM dev supervisé par dev 3. PR + review Git interne human-in-the-loop tests CI auto 4. Staging Env de recette données réelles SI recette métier 5. Prod Déploiement scripté, rollback ok monitoré Zabbix

→ Claude Code intervient sur les étapes 1 et 2. À partir de la PR, c'est l'humain qui valide, et la CI qui sécurise. Pas d'IA en prod sans review.

8 / Anticiper

Les risques, et comment on les couvre

RisqueNiveauMitigation
Fuite de données vers Anthropic via le prompt élevé Pas de données SI dans les prompts. Claude dev sur des fixtures anonymisées.
Code généré non sécurisé (injection, auth, secrets en clair) moyen Revue humaine systématique + SAST en CI + linter secrets.
Dérive du modèle (Claude qui réécrit ce qu'il ne devrait pas) moyen CDC strict + commits atomiques + diff revu avant merge.
Coût des tokens incontrôlé faible Budget par projet + alertes Anthropic + Haiku pour les tâches simples.
Dépendance à un seul fournisseur (Anthropic) faible Codex/Gemini en backup, le code reste portable.
9 / Et concrètement ?

La méthode, pas à pas chez Infoclip

1

Expression du CDC

Métier + tech rédigent un cahier des charges précis : objet, périmètre inclus / exclus, rôles, modèle de données, use cases, règles, critères d'acceptation.

2

Création d'un environnement de dev isolé

Une VM dédiée chez Infoclip : pas la machine perso, pas la prod. Ce que Claude verra = ce qu'on lui ouvre, rien de plus.

3

Installation de Claude Code

Une seule commande sur la VM : curl -fsSL https://claude.ai/install.sh | sh. Authentification OAuth ou clé API.

4

Lancement de Claude Code + copié/collé du CDC

On démarre claude dans le répertoire projet, et on colle le CDC en premier prompt : "Voici le cahier des charges. Implémente-le à la lettre."

5

Première version + tâtonnement jusqu'à validation

Claude livre une V1. On reprend les critères d'acceptation un par un, on corrige, on relance. Itération jusqu'à ce que tous les use cases passent.

10 / Pour vous trois

Votre espace sur 1arc.app

Chacun a déjà son sous-domaine. Vous vous connectez, vous tapez votre demande, vous suivez vos projets — sans rien installer.

Comment ça marche

  • Connexion sur sandboxconnexion.1arc.app
  • Un thread = un projet, isolé
  • Claude Code tourne côté serveur — rien à installer

À quoi ça sert pour vous

  • Tester vos idées en direct, sans VM perso
  • Comparer vos approches (prompt court vs CDC)
  • Récupérer le code généré, le porter chez Infoclip ensuite
Questions ?
presentation.1arc.app — démo : ifc.1arc.app
Merci.