1---2name: collegue-toolkit3description: Guide complet des 12 outils MCP Collègue. Utilise cette skill pour savoir quel outil appeler selon la tâche (analyse de code, sécurité, DevOps, debugging). Invoque automatiquement quand l'utilisateur demande de l'aide sur un projet. Use when this capability is needed.4---56# Collègue MCP Toolkit — Guide des outils78Tu as accès aux 12 outils du MCP **Collègue** via le protocole MCP. Ce guide t'explique **quand** et **comment** les utiliser pour chaque type de tâche.910## Outils par catégorie1112### Analyse de code1314| Outil | Quand l'utiliser |15|-------|-----------------|16| `repo_consistency_check` | Détecter imports inutilisés, variables mortes, code dupliqué, symboles non résolus |17| `impact_analysis` | Avant un changement : évaluer les fichiers impactés, risques, tests à lancer |18| `code_refactoring` | Refactoriser du code : rename, extract, simplify, optimize, clean, modernize |19| `code_documentation` | Générer de la documentation (Markdown, RST, HTML, docstring) |20| `test_generation` | Générer des tests unitaires avec mocks optionnels |2122### Sécurité2324| Outil | Quand l'utiliser |25|-------|-----------------|26| `secret_scan` | Scanner du code pour détecter secrets exposés (clés API, tokens, mots de passe, entropie) |27| `dependency_guard` | Valider les dépendances : existence, versions, vulnérabilités CVE, typosquatting |28| `iac_guardrails_scan` | Scanner Terraform/K8s/Dockerfile pour configurations dangereuses |2930### DevOps & Infrastructure3132| Outil | Quand l'utiliser |33|-------|-----------------|34| `kubernetes_ops` | Inspecter un cluster K8s : pods, logs, déploiements, services, événements |35| `github_ops` | Interagir avec GitHub : repos, PRs, issues, branches, search code |36| `postgres_db` | Inspecter une base PostgreSQL : schéma, tables, requêtes SELECT |3738### Monitoring3940| Outil | Quand l'utiliser |41|-------|-----------------|42| `sentry_monitor` | Récupérer erreurs, stacktraces, statistiques depuis Sentry |4344## Workflows recommandés4546### Audit de sécurité complet471. `secret_scan` — scanner tous les fichiers pour secrets exposés482. `dependency_guard` — vérifier les vulnérabilités des dépendances493. `iac_guardrails_scan` — valider l'infrastructure as code504. Consolider les résultats en un rapport unifié avec scoring de risque5152### Code review approfondi531. `repo_consistency_check` — détecter les problèmes de cohérence542. `impact_analysis` — évaluer l'impact du changement553. `code_refactoring` (si nécessaire) — proposer des améliorations564. `test_generation` — vérifier la couverture de tests5758### Onboarding sur un projet591. `github_ops` (list_repos, repo_branches) — comprendre la structure602. `postgres_db` (list_tables, describe_table) — comprendre le schéma de données613. `repo_consistency_check` — identifier la dette technique624. `code_documentation` — générer la documentation manquante6364### Debugging production651. `sentry_monitor` (list_issues, issue_events) — identifier les erreurs récentes662. `kubernetes_ops` (pod_logs, list_events) — vérifier les logs et événements673. `impact_analysis` — trouver la cause probable dans le code684. `github_ops` (repo_commits) — identifier le commit responsable6970### Préparation de déploiement711. `dependency_guard` — vérifier qu'aucune vulnérabilité n'est présente722. `secret_scan` — confirmer qu'aucun secret n'est exposé733. `iac_guardrails_scan` — valider la configuration d'infrastructure744. `test_generation` — s'assurer que les tests couvrent les changements7576## Combinaisons à éviter7778- Ne pas appeler `code_refactoring` sans `repo_consistency_check` d'abord — il faut connaître les problèmes avant de refactoriser79- Ne pas appeler `impact_analysis` sans fournir le `change_intent` — l'outil a besoin de savoir quel changement est prévu80- Ne pas appeler `kubernetes_ops` sans vérifier que le cluster est accessible8182## Paramètres clés8384### `repo_consistency_check`85- `files` : liste de `{path, content}` — obligatoire86- `checks` : `['unused_imports', 'unused_vars', 'dead_code', 'duplication', 'signature_mismatch', 'unresolved_symbol']`87- `language` : `'python'`, `'typescript'`, `'javascript'`, `'auto'`88- `mode` : `'fast'` (heuristiques) ou `'deep'` (analyse complète)8990### `secret_scan`91- `files` : liste de `{path, content}` — recommandé pour scan batch92- `content` : contenu d'un seul fichier93- `severity_threshold` : `'low'`, `'medium'`, `'high'`, `'critical'`9495### `dependency_guard`96- `content` : contenu du fichier de dépendances (package-lock.json, requirements.txt, pyproject.toml)97- `language` : `'python'` ou `'typescript'`/`'javascript'`98- `check_vulnerabilities` : `true` pour scanner les CVE via OSV99100### `impact_analysis`101- `change_intent` : description du changement en langage naturel — obligatoire102- `files` : liste de `{path, content}` — obligatoire103- `analysis_depth` : `'fast'` (~10ms) ou `'deep'` (+2-3s avec IA)104105### `iac_guardrails_scan`106- `files` : liste de `{path, content}` — obligatoire107- `policy_profile` : `'baseline'` (recommandé) ou `'strict'`108- `analysis_depth` : `'fast'` ou `'deep'` (scoring LLM)109110---111> Source: [VynoDePal/Collegue](https://github.com/VynoDePal/Collegue) — distributed by [TomeVault](https://tomevault.io).112<!-- tomevault:4.0:skill_md:2026-06-16 -->