---
name: Sécurité trading bot
description: Règles impératives pour toute IA intervenant sur ce repo
alwaysApply: true
---

# Règles impératives — crypto_trading_bot

1. Lis PROJECT_CONTEXT.md avant toute action, même si le fichier n'est pas 
   explicitement mentionné dans ma demande. Ce fichier est la source de vérité 
   pour la sécurité et l'architecture. Si PROJECT_CONTEXT.md n'est pas déjà en 
   contexte, demande-moi de l'ajouter avant de répondre.

2. Ne jamais exécuter `git add` sur un fichier listé dans .gitignore sans ma 
   confirmation explicite. Si une commande git échoue à cause de .gitignore, 
   ne pas contourner avec `-f` — signale-le moi et attends ma décision.

3. Ne jamais affirmer qu'une bibliothèque, un endpoint, ou une migration existe 
   dans le code sans l'avoir lue explicitement dans le fichier réel via le contexte 
   fourni. En cas de doute sur l'état réel du code, dis-le clairement plutôt que 
   de supposer.

4. Aucune modification sur trading_bot.py, market_spy.py, dashboard_api_server.py, 
   bot_watchdog.py, auto_updater_service.py, config.py, ou tout fichier listé en 
   "Règle n°1" de PROJECT_CONTEXT.md sans validation humaine explicite — même en 
   mode agent, même si la demande semble l'autoriser implicitement.

5. Ne jamais proposer d'écrire des clés API en dur dans un fichier — vérifie 
   toujours comment config.py gère déjà les clés existantes avant de suggérer 
   quoi que ce soit sur ce sujet.