Hermès · portage Ulk

Les skills du Panthéon,
portées vers Hermes Agent

27 skills ulk adaptées pour Hermes Agent, organisées en 7 catégories. Chaque skill descend d'un ou plusieurs agents du Panthéon ; déposées dans le coffre, elles s'exécutent à la demande ou sur le cron d'Hermès. Le portage est écrit, sa distribution n'est pas ouverte : rien à installer pour l'instant.

27
skills
7
catégories
8
génèrent du code

Agents autonomes

Orchestration, routing et pipelines multi-étapes.

orchestrator-router

P0 · Fondation

Détecte l'intention derrière une demande (audit, legacy, release, review, ship, ou intention libre) et route vers le bundle de skills correspondant via delegate_task. Utilise cette skill en premier réflexe quand l'utilisateur formule un objectif large sans nommer d'outil — il faut auditer ce projet, on sort une version, reprends ce vieux code — et qu'il faut décider par où commencer. C'est un aiguillage, pas une exécution : pour dérouler un workflow en phases séquentielles, c'est pipeline ; pour un travail autonome long, overnight-exec.

  • router
  • orchestration
  • intent
  • dispatcher
  • presets
fusion de aiguilleuse, meneuse

pipeline

P0 · Fondation

Orchestre un projet en phases séquentielles — DEFINE, PLAN, BUILD, VERIFY, REVIEW, SHIP — chaque phase chargeant son bundle de skills, l'état étant persisté dans 07_Hermes. Utilise cette skill quand l'utilisateur veut mener un chantier de bout en bout plutôt qu'une action isolée, reprendre un projet là où il s'était arrêté, ou suivre l'avancement d'un travail étalé sur plusieurs sessions. Pour seulement choisir par où commencer, c'est orchestrator-router ; pour exécuter un backlog déjà écrit, journaliere.

  • pipeline
  • orchestration
  • phases
  • workflow
  • autonome
issu de aiguilleuse

routine-builder

P1 · Cœur

Convertit une description en langage naturel en configuration cron Hermes et l'écrit dans 07_Hermes/routines/. Utilise cette skill dès que l'utilisateur veut qu'une chose se répète toute seule — tous les lundis matin, chaque nuit, une fois par mois — qu'il décrive une tâche planifiée, un rappel récurrent ou une surveillance périodique, même sans jamais prononcer le mot cron. Pour lancer maintenant un travail autonome unique, c'est overnight-exec.

  • cron
  • routine
  • schedule
  • automation
  • recurring
issu de routine

context-hygiene

P2 · Extension

Audite l'état opérationnel d'Hermes — tâches en attente, fichiers temporaires accumulés, santé du vault — et rend un score sur 100 avec des recommandations de nettoyage. Utilise cette skill quand l'utilisateur veut vérifier que rien n'est bloqué avant de lancer un travail long, constate que des tâches traînent depuis des jours, ou demande un point sur son installation. Ça porte sur le système Hermes lui-même, pas sur un projet : pour l'état d'un dépôt, c'est diagnostic ; pour la santé des notes, doc-repair.

  • context
  • hygiene
  • session
  • health
  • audit
issu de eclusiere

devils-advocate

P2 · Extension

Sparring socratique qui challenge les hypothèses, débusque les angles morts et force la justification. Modes decision (un choix à trancher), due-diligence (une opportunité à évaluer), brainstorm (des contre-hypothèses à générer). Utilise cette skill quand l'utilisateur hésite entre deux options, veut être contredit avant de s'engager, évalue une offre ou un partenariat, ou dit qu'il tourne en rond sur un sujet. Pour critiquer un livrable déjà produit, c'est adversarial-review.

  • sparring
  • decision
  • due-diligence
  • reasoning
  • product
issu de contradicteur

overnight-exec

P2 · Extension
code

Exécution ou exploration autonome longue. Mode exec : un brief est découpé puis traité en parallèle via delegate_task jusqu'au livrable. Mode dream : un domaine est exploré sur plusieurs axes et produit des cartes de backlog. Utilise cette skill quand l'utilisateur veut lancer un travail qui tourne sans lui — la nuit, pendant une réunion, sur un week-end — ou demande de défricher un sujet en profondeur. Pour un workflow en phases qu'il suit pas à pas, c'est pipeline ; pour planifier une exécution récurrente, routine-builder.

  • overnight
  • autonomous
  • delegate
  • cron
  • backlog
fusion de veilleuse, loki

Prise de notes & doc

Specs, reverse-doc, réparation et mémoire vault.

vault-memory

P0 · Fondation

Capture, distille et harmonise la mémoire du vault PARA : fusion des doublons, archivage de l'obsolète, reconstruction des MOC, requêtes via Obsidian Bases. Utilise cette skill quand la mémoire accumulée devient redondante ou contradictoire, quand l'utilisateur veut consolider ses notes après une longue période, faire remonter ce qui compte encore, ou lancer un cycle de consolidation. Pour réparer la forme des notes — liens cassés, frontmatter manquant, orphelines — c'est doc-repair.

  • memory
  • vault
  • obsidian
  • para
  • moc
issu de archiviste

spec-writer

P1 · Cœur

Transforme un brief en langage naturel en spécification structurée — CARD.md, todos, CLAUDE.md — écrite dans le vault Obsidian avec son frontmatter PARA. Utilise cette skill dès que l'utilisateur décrit une idée de fonctionnalité ou de projet et veut la formaliser, demande le découpage en tâches d'un chantier, part de notes brutes ou d'une retranscription, ou doit passer un cahier des charges à un développeur. Pour vérifier qu'une spec existante est bien implémentée, c'est verify-conformance ; pour exécuter des tâches déjà écrites, journaliere.

  • spec
  • docs
  • planning
  • para
  • card
issu de greffiere

doc-repair

P3 · Complément

Audite un vault Obsidian PARA — notes orphelines, frontmatter manquant, liens cassés — et produit un rapport de réparation. Utilise cette skill quand l'utilisateur dit que son vault part en vrille, ne sait plus quelles notes ne sont reliées à rien, veut un bilan de santé avant une migration de structure, ou constate des liens qui ne mènent nulle part. C'est un diagnostic de forme : pour fusionner les doublons et archiver l'obsolète, c'est vault-memory ; pour reconstituer une documentation depuis du code, reverse-doc.

  • vault
  • docs
  • audit
  • repair
  • para
issu de doc-reset

reverse-doc

P3 · Complément

Reconstitue la documentation d'un projet à partir de son code source — cahier des charges, doc technique et utilisateur, user stories, glossaire, architecture — et la range en notes vault PARA. Utilise cette skill quand l'utilisateur hérite d'un projet sans documentation, doit livrer une doc à un client ou à un repreneur, veut rattraper des mois de développement non documenté, ou reprend du code écrit par quelqu'un d'autre. Pour écrire la spec d'une fonctionnalité à venir, c'est spec-writer ; pour l'inventaire technique brut, stack-analyze.

  • reverse
  • docs
  • reconstitution
  • vault
  • architecture
issu de strange

Développement logiciel

Build, audit, fix, vérification de conformité.

checkpoint

P0 · Fondation

Gate qualité post-modification : typecheck, lint, tests, mise à jour de la doc et scan de sécurité, avec rapport dans 07_Hermes/checkpoint-reports/. Utilise cette skill quand l'utilisateur s'apprête à committer, pousser ou merger, veut savoir s'il peut livrer, termine une session de travail, ou demande de vérifier que tout est vert avant de marquer une tâche finie. Pour corriger des erreurs déjà identifiées, c'est fix-errors ; pour un audit approfondi du code, code-audit.

  • checkpoint
  • quality
  • ci
  • lint
  • tests
issu de pointeuse

journaliere

P0 · Fondation
code

Lit un backlog de tâches dans une note vault (frontmatter tasks[]), les exécute séquentiellement et passe un gate checkpoint avant de marquer quoi que ce soit terminé — jamais de done non vérifié — en mettant le statut à jour au fil de l'eau. Utilise cette skill quand l'utilisateur veut dérouler une liste de tâches existante, demande la suite, continue, ou un mode batch, ou reprend un travail interrompu. Pour écrire les tâches plutôt que les exécuter, c'est spec-writer ; pour le seul gate qualité, checkpoint.

  • journaliere
  • todo
  • execution
  • backlog
  • progression
issu de journaliere

diagnostic

P1 · Cœur

Scanne un projet, détecte sa stack et classe son état d'avancement, puis retourne un rapport structuré YAML exploitable par un autre agent. Utilise cette skill en tout début de travail, dès que l'utilisateur reprend un projet après une pause, ouvre un dépôt qu'il ne connaît pas, demande « où en est ce projet » ou « fais le point » avant de décider de la suite — c'est le réflexe d'orientation initial, pas une analyse approfondie. Pour un audit noté et détaillé, enchaîne sur project-audit ; pour l'inventaire des composants d'une stack déjà connue, stack-analyze.

  • diagnostic
  • scan
  • stack
  • read-only
  • entry-point
issu de triageuse

fix-errors

P1 · Cœur
code

Lit un rapport d'erreur — compilation, runtime, test, lint, log CI — isole la cause racine à la ligne près et applique le correctif minimal, avec une commande de vérification qui prouve que c'est réglé. Utilise cette skill quand l'utilisateur colle une stack trace ou une sortie de build, dit que ça ne compile plus, qu'un test vient de passer au rouge, que le lint refuse son fichier, ou demande simplement de corriger l'erreur qu'il a sous les yeux. Pour un échec de CI GitHub Actions, c'est ci-fix ; pour vérifier que tout est vert avant de livrer plutôt que réparer ce qui casse, checkpoint.

  • fix
  • debug
  • errors
  • ci
  • lint
issu de ravaudeuse

project-audit

P1 · Cœur

Audit transverse d'un projet sur 10 axes — code, doc, tests, sécurité, infra, déploiement, dette — chacun noté sur 10, avec des findings actionnables classés par priorité et un rapport persisté. Utilise cette skill dès que l'utilisateur veut un état des lieux global plutôt que l'analyse d'un seul aspect : bilan de santé, photo du projet à la reprise d'une lead tech, arbitrage des chantiers du trimestre, dossier à présenter à un board ou à un investisseur — y compris quand il demande simplement « où en est ce projet » en attendant des chiffres. Si la demande se limite au code, c'est code-audit ; si elle se limite aux vulnérabilités, security-audit.

  • audit
  • strategy
  • scoring
  • architecture
  • security
issu de recenseuse

adversarial-review

P2 · Extension

Soumet un livrable à une critique adversariale : mode refute, où au moins deux réfutants s'affrontent, ou mode jury, où deux juges indépendants notent sur une grille /5 puis synthétisent. Utilise cette skill quand l'utilisateur veut éprouver un travail plutôt que le valider, demande un avis contradictoire, sent qu'un livrable est trop consensuel, ou doit défendre une décision face à quelqu'un. Pour challenger une hypothèse en amont plutôt qu'un livrable fini, c'est devils-advocate.

  • review
  • adversarial
  • jury
  • delegate
  • quality
fusion de harper, harvey

code-audit

P2 · Extension
code

Audite le code lui-même — architecture, qualité, dette, performance, sécurité de surface — et rend des recommandations de refactoring hiérarchisées ; le mode simplify cible une refactorisation précise. Utilise cette skill dès que l'utilisateur veut comprendre l'état d'un code qu'il n'a pas écrit, savoir par où commencer une refonte, objectiver un couplage ou une lenteur qu'il ressent, ou faire évaluer la maintenabilité avant un devis, un recrutement ou une due diligence — y compris quand il dit seulement « regarde si l'archi tient la route » ou « c'est un plat de spaghettis ». Pour un bilan qui dépasse le code (doc, tests, infra, déploiement) avec un score par axe, c'est project-audit ; pour une recherche de vulnérabilités, security-audit.

  • audit
  • code
  • quality
  • architecture
  • performance
issu de vision

engineering-advisor

P2 · Extension

Recommande une stack et une architecture par questionnaire, en mode from-scratch ou audit/migration, en lisant les préférences déjà connues dans le vault, puis délègue la rédaction de la spec. Utilise cette skill quand l'utilisateur démarre un projet et ne sait pas quoi choisir, envisage de migrer une stack vieillissante, demande un avis technique avant de s'engager, ou veut arbitrer entre plusieurs approches. Pour formaliser la spec une fois la stack choisie, c'est spec-writer.

  • stack
  • architecture
  • advisor
  • questionnaire
  • spec
issu de geometre

security-audit

P2 · Extension

Recherche les vulnérabilités applicatives selon OWASP — injection, authentification et contrôle d'accès cassés, IDOR, exposition de secrets, dépendances vulnérables — et rend les findings sans jamais corriger d'office. Utilise cette skill dès que l'utilisateur s'inquiète de la sécurité de son application : préparation d'un pentest ou d'un audit externe, mise en production d'un service exposé, données sensibles ou réglementées, doute sur les autorisations entre utilisateurs — y compris quand il demande seulement « est-ce que mon API est vulnérable » ou « n'importe qui peut-il lire les données d'un autre ». Pour la recherche de valeurs écrites en dur, c'est hardcode-scan ; pour la qualité du code, code-audit.

  • security
  • owasp
  • secrets
  • injection
  • auth
issu de serruriere

verify-conformance

P2 · Extension

Confronte la spécification (notes vault PARA) au code réellement livré selon complétude × correction × cohérence, et bloque les audits aval dès qu'un écart CRITICAL apparaît. Utilise cette skill quand l'utilisateur veut savoir si ce qui est codé correspond à ce qui était prévu : validation d'une milestone, doute sur une fonctionnalité annoncée comme faite, réception d'un travail sous-traité, ou avant d'accepter une livraison. Pour écrire la spec plutôt que la vérifier, c'est spec-writer ; pour un audit du code lui-même, code-audit.

  • verify
  • conformance
  • spec
  • quality
  • gate
issu de verify

hardcode-scan

P3 · Complément
code

Scanne un dépôt à la recherche de valeurs écrites en dur — secrets, tokens, URLs d'environnement, magic values — et rend un rapport fichier:ligne avec des suggestions de sortie vers la config. Utilise cette skill dès que l'utilisateur craint qu'une clé, un mot de passe ou une chaîne de connexion traîne dans le code, prépare l'ouverture d'un dépôt au public, veut sortir des URLs de staging vers .env, ou demande simplement s'il reste des choses en dur. Pour une recherche de vulnérabilités applicatives (injection, authentification, IDOR), c'est security-audit ; pour la qualité générale du code, code-audit.

  • scan
  • secrets
  • security
  • hardcode
  • env
issu de hardcode

stack-analyze

P3 · Complément

Détecte la stack d'un projet et inventorie ses composants selon cette stack — pages, layouts, squelettes, vues, modèles, intégrations — dans un rapport Markdown structuré. Utilise cette skill quand l'utilisateur ouvre un dépôt qu'il ne connaît pas et veut savoir ce qu'il contient avant d'y toucher, demande la cartographie des composants, ou hérite d'un projet sans documentation. C'est un inventaire, pas un jugement : pour une évaluation de la qualité du code, c'est code-audit ; pour classer l'état d'avancement du projet, diagnostic.

  • analyze
  • stack
  • inventory
  • astro
  • nextjs
fusion de controleuse-astro, controleuse-next, controleuse-nuxt, controleuse-spip, controleuse-swiftui

DevOps

Pipelines VPS et audit de coûts.

vps-pipeline

P1 · Cœur
code

Pipeline de maintenance d'un VPS Hostinger, paramétrable par --mode : audit, sécurité, Docker, déploiement, monitoring, sauvegardes, incidents. Utilise cette skill quand l'utilisateur intervient sur son serveur — un site qui renvoie 502 ou 503, un certificat expiré, une machine injoignable, un déploiement à faire, des sauvegardes à vérifier, une passe de sécurisation à passer. Pour la facture de ce serveur plutôt que son état, c'est cost-audit.

  • vps
  • ops
  • hostinger
  • docker
  • deploy
fusion de orchestrateur-vps, audit-vps, securite-vps, reseau-vps, docker-vps, deploiement-vps, cicd-vps, monitoring-vps, backups-vps, couts-ressources-vps, incidents-vps, migration-vps, documentation-vps, compliance-vps, cleanup-vps, environnements-vps, installateur-vps

cost-audit

P3 · Complément

Estime et audite les coûts d'hébergement et de cloud — VPS Hostinger, Vercel, APIs — avec un tableau mensuel multi-provider, une alerte killswitch au dépassement de budget et des pistes d'optimisation. Utilise cette skill quand l'utilisateur s'inquiète de sa facture, découvre un coût inattendu, veut arbitrer entre hébergeurs, prépare un budget, ou demande simplement combien lui coûte son infrastructure par mois.

  • cost
  • hosting
  • hostinger
  • vps
  • cloud
issu de metreuse

GitHub

Correction automatique de CI.

ci-fix

P2 · Extension
code

Diagnostique et répare une CI GitHub Actions en échec : identifie le job qui casse, extrait du log la portion réellement utile, puis applique ou propose le correctif minimal. Utilise cette skill dès que l'utilisateur signale une CI rouge, un workflow ou un job GitHub Actions en échec, des checks de PR au rouge, un pipeline cassé sur une branche, ou demande de lire un log Actions — y compris quand il ne dit ni « CI » ni « Actions » mais seulement que « ça casse sur GitHub », que « les checks sont rouges » ou que « le build passe en local mais pas sur main ».

  • ci
  • github
  • autofix
  • actions
  • pipeline
issu de ci-guard

Productivité

Synchronisation des outils externes.

sync-external

P3 · Complément

Synchronise le vault avec Notion dans les deux sens (--sync-notion) et génère communications et changelog depuis les commits et les specs (--publish-comms). Utilise cette skill quand l'utilisateur veut faire remonter ses notes dans Notion ou l'inverse, préparer une annonce de version, rédiger un changelog à partir de l'historique git, ou partager à une équipe un travail qui vit dans son vault.

  • sync
  • notion
  • comms
  • changelog
  • release-notes
fusion de navette, traductrice

Apple

Génération d’apps Swift / SwiftUI.

apple-dev

P2 · Extension
code

Génère, améliore ou déploie une application Swift 6 / SwiftUI (iOS, macOS, watchOS) avec son contrat d'API REST ou GraphQL — modes scaffold, enhance et deploy, conception d'API ou reprise depuis un site existant — en persistant les décisions dans le vault. Utilise cette skill dès que l'utilisateur veut créer ou faire évoluer une app Apple native, porter un site web en application, préparer une soumission App Store, ou concevoir l'API que son app consommera.

  • swift
  • swiftui
  • apple
  • ios
  • macos
fusion de ebeniste, happy

Le guide dédié décrit ce que fait chaque skill et comment elles se branchent dans Hermes. La validation runtime — celle qui demande un coffre et un runtime réels — n'a pas encore été faite, et la commande d'installation sera publiée le jour où elle le sera.