Boilerplate-Stack

Le boilerplate Next.js SaaS prêt pour la production pour livrer plus vite.

Auth, facturation Stripe, équipes multi-tenant, IA multi-LLM et i18n — câblés de bout en bout, typés et sécurisés. Et il embarque les règles et skills dont votre agent de code IA a besoin pour livrer des fonctionnalités qui collent vraiment au projet.

  • Paiement unique
  • Code source complet
  • Sans abonnement
  • À vous pour toujours
~/votre-saaslive

git clone https://github.com/boilerplate-stack/boilerplate-stack-prod

Clonage de 'boilerplate-stack-prod'... terminé.

cd boilerplate-stack-prod && pnpm install --frozen-lockfile

Packages: +982 · signatures vérifiées · 0 vulnérabilité

Terminé en 11,4s

pnpm run init

Branding, modèle business & email admin configurés

Variables Supabase, Stripe & Mailjet câblées

Base de données initialisée · .env.local + config/app.ts générés

pnpm dev

▲ Next.js 16.3.0 prêt sur http://localhost:3777

claude "crée un agent IA qui répond depuis notre doc"

Skill détecté : /create-ai-agent · config/ai.ts chargée

Règles lues : api.md · database.md · CLAUDE.md

Agent créé · pipeline RAG · décompte crédits câblé

Types ok · ESLint propre · 0 question posée

Livré en 18s · agent dispo dans le sélecteur de chat

Construit sur la stack que vous utilisez déjà

Next.js 16
React 19
TypeScript
Supabase
Stripe
Multi-LLM AI
LangChain
LangGraph
Tailwind v4
shadcn/ui
i18n
OWASP
Le contexte fait tout

Votre agent IA ne vaut que le code que vous lui donnez

Donnez un starter générique à Claude Code et il devine. Donnez-lui Boilerplate-Stack et il connaît déjà l'architecture, les conventions et les patterns.

boilerplate-generique.diff

// agent sans contexte

  • pose 10+ questions avant la première ligne
  • ignore votre structure de dossiers
  • réinvente l'auth, la facturation et la RLS
  • casse des conventions à corriger à la main
  • des heures perdues à réexpliquer le projet
boilerplate-stack.diff

@@ agent avec contexte complet

  • livre dès le premier prompt
  • suit CLAUDE.md et les règles modulaires
  • réutilise vos patterns exacts
  • skills, sous-agents et hooks intégrés
  • du code de production, bien moins d'itérations
// résultat net
  • scaffolding ~10x plus rapide
  • Moins d'itérations
  • Conventions respectées
  • Sortie prête pour la prod

Tout ce qu'un SaaS exige. Déjà construit.

Des mois d'ingénierie de fondation — faits, typés, documentés et prêts à étendre.

IA multi-LLM + RAG

GPT-5.6, Claude Opus 5 et Gemini 3.6 derrière une seule frontière LLM côté serveur — API directes ou OpenRouter, avec des charges utiles sans conservation de données (ZDR) et une bascule inter-fournisseurs en cas de défaillance. Orchestration LangChain, streaming SSE, prompt caching, registre multi-agents et une base de connaissances intégrée (PDF/TXT/MD) sur pgvector + HNSW.

Sécurité entreprise

Aligné OWASP : en-têtes CSP, rate limiting, politiques RLS, CSRF, sanitisation des entrées et protection anti-bot Turnstile — plus une chaîne d'approvisionnement verrouillée : pnpm exclusivement, quarantaine de sept jours sur les releases, scripts de cycle de vie désactivés par défaut, vérification des signatures à l'installation et barrière d'audit à zéro vulnérabilité en CI.

Règlement IA & RGPD, livrés

Transparence de l'article 50 implémentée, pas seulement documentée : information d'interaction, marquage durable des sorties, page publique de transparence — et les documents d'exploitant en modèles (registre art. 30, AIPD art. 35, procédure de violation, registre DPA). Plus un export art. 15 en 28 sections et une traçabilité du consentement en ajout seul.

Stack moderne, prête pour la prod

Next.js 16.3, React 19, Node 24 LTS, TypeScript strict, Tailwind v4, shadcn/ui, Motion, Docker + Coolify, SEO et PWA installable d'origine.

Auth & utilisateurs

Supabase Auth, fournisseurs OAuth, liens magiques, onboarding et suppression de compte conforme RGPD.

Facturation Stripe

Abonnements, paiements uniques, packs de crédits, multi-devises, portail client, automatisation des webhooks et programme d'affiliation intégré.

Multi-tenant

Comptes personnels B2C ou espaces B2B avec rôles dynamiques, permissions, invitations et changement de compte.

CMS & tâches planifiées

CMS multilingue avec éditeur WYSIWYG, médiathèque, tâches pg_cron planifiées et tableau de bord de webhooks.

i18n & e-mails

Locales par URL (FR/EN), détection automatique, composants localisés et couche e-mail interchangeable (Brevo, Mailjet).

Design system

Un seul token de teinte pilote toutes les couleurs de marque, de neutres et de graphiques : un rebrand tient en une ligne. Bibliothèque de patterns, navigation par manifeste, Motion, et contrastes mesurés plutôt qu'estimés à l'œil.

Automatisation QA complète

Une seule commande démarre une pile Supabase jetable, provisionne les personas membre / administrateur / propriétaire / admin plateforme, prouve le produit de bout en bout, puis détruit la base. pgTAP couvre le schéma, les RLS et les droits ; Playwright couvre le site public, les deux tableaux de bord et les 43 pages d'administration, ainsi que les vrais parcours Stripe, chat/SSE et documents. La même barrière exécute WCAG 2.2 A/AA en clair et sombre, les débordements à 320/768/1280 px, une matrice Chromium/Firefox/WebKit, les références visuelles et les budgets Lighthouse.

Et 100+ autres — tout est câblé113

Chaque élément ci-dessous est implémenté dans le code, pas une roadmap.

Abonnements StripeLien magiqueMulti-tenant B2BClaude Code + Cursor + CodexTableau de bord AdminOAuth (Google, GitHub)OpenAI GPT-5.6Anthropic Claude Opus 5Rôles & permissionsProgramme d'affiliation (commissions cash)Base de connaissances RAGConforme OWASPAutomatisation QA complèteGoogle Gemini 3.6Routage sans conservation (ZDR)Bascule inter-fournisseursOrchestration LangChainMulti-agentsStreaming SSEChat documentaire (PDF/TXT/MD)Recherche pgvector + HNSWCache de promptsSuivi tokens & coûts1 crédit = 1 token LLMPaiements uniquesPacks de créditsPortail client StripeWebhooks automatisés
Blueprint IA

Pensé pour votre façon de coder aujourd'hui — avec un agent dans la boucle

Un espace .claude/ de première classe livré dans la boîte. Votre agent le lit et travaille aussitôt comme un dev senior présent dans l'équipe depuis des mois.

boilerplate-stack
  • .claude/
  • CLAUDE.md
  • settings.local.json
  • rules/20 files
  • architecture.md
  • database.md
  • anti-patterns.md
  • skills/42 skills
  • create-api-endpoint/
  • stripe-webhook/
  • agents/11 subagents
  • security-reviewer.md
  • db-architect.md
  • hooks/6 hooks
  • pre-write-guard.js
  • lint-on-edit.js
  • AGENTS.mdCodex
  • .cursor/rules/Cursor · 17
  • .gemini/GEMINI.mdGemini
claudelive

/create-api-endpoint route sécurisée, rate-limitée + Zod

/stripe-webhook handler webhook Stripe vérifié

/add-translation synchronise les locales FR + EN

@db-architect audite les requêtes (N+1)

Compatible Claude Code, OpenAI Codex et Cursor.

Skills

Des commandes slash qui génèrent du code dans vos conventions exactes.

/create-api-endpoint

Sous-agents

Des relecteurs experts qui auditent sécurité, requêtes et paiements.

@security-reviewer

Hooks

Lint, type-check et protection des fichiers sensibles à chaque édition.

lint + typecheck à l'édition

Règles

Règles de domaine modulaires chargées à la demande, par zone du code.

database.md · billing.md
Votre chaîne d'outils

Branchez-le sur l'outil IA que vous utilisez déjà

Ce n'est pas un boilerplate que l'on lit — c'est un boilerplate que votre agent pilote. Les configs .claude/, AGENTS.md et .cursor/rules/ sont livrées dans la boîte : n'importe quel outil de code IA comprend le projet dès le premier prompt.

Compatible avec
  • Claude Code
  • Cursor
  • OpenAI Codex
  • Gemini CLI
  • GitHub Copilot
  • + tout agent AGENTS.md
01

Cloner & installer

Récupérez le dépôt et installez. Tout l'espace agent — règles, skills, sous-agents et hooks — est livré avec le code.

git clone … && pnpm install
02

Ouvrir dans votre outil IA

Ouvrez le dossier dans Claude Code, Cursor ou Codex. L'agent charge vos conventions automatiquement — aucune config, aucune amorce.

claude
03

Livrer en promptant

Décrivez la fonctionnalité. L'agent écrit du code qui respecte déjà vos patterns d'auth, de facturation, de RLS et d'i18n — au bon pattern, sans deviner.

ajoute une page d'invitations d'équipe
Mêmes conventions, tous les outils — votre IA écrit du code qui colle au projet.
Conformité

Le compte à rebours du règlement IA a démarré le 2 août 2026

Publiez un assistant conversationnel dans l'UE et l'article 50 s'impose à vous. Il est implémenté ici — et les documents d'exploitant viennent avec.

En vigueur

L'article 50 du règlement (UE) 2024/1689 est applicable depuis le 2 août 2026 et a été explicitement exclu du report du Digital Omnibus. Plafond : 15 000 000 EUR ou 3 % du chiffre d'affaires mondial.

Ce qui s'impose à vous

Les obligations de tout produit interagissant directement avec des personnes physiques.

  • Informer l'utilisateur qu'il interagit avec un système d'IA (art. 50(1))
  • Marquer les sorties générées par IA de façon lisible par machine (art. 50(2))
  • Publier quels fournisseurs reçoivent les prompts et quelles sont les limites connues
  • Tenir un registre des activités de traitement (art. 30)
  • Réaliser une AIPD lorsque le traitement présente un risque élevé (art. 35)
  • Notifier une violation de données à caractère personnel sous 72 heures (art. 33/34)
  • Disposer d'un DPA avec chaque sous-traitant ultérieur (art. 28)
  • Démontrer le consentement dans la durée, pas seulement stocker son état courant (art. 7(1))
Ce qui est livré

Implémenté dans le code et vérifié à l'exécution, pas décrit dans un README.

  • Information d'interaction à deux emplacements par surface de conversation, pour survivre au défilement
  • Sorties marquées en base et dans les en-têtes de réponse X-AI-*, sans condition
  • Page publique /ai-transparency, construite à partir des fournisseurs réellement configurés
  • Les prompts franchissent une seule frontière LLM côté serveur : points de terminaison compatibles ZDR exigés sur la passerelle, collecte de données par le fournisseur refusée, et aucun modèle soumis à conservation dans le catalogue
  • Niveau de risque et usages de l'annexe III déclarés en configuration, avec escalade automatique
  • Export au titre de l'article 15 en 28 sections, données de parrainage et d'affiliation comprises
  • Traçabilité du consentement en ajout seul, avec version de la notice
  • Section des CGU sur l'usage de l'IA, dans toutes les langues
  • Section de confidentialité sur le traitement automatisé et l'article 22
Modèles pour l'exploitant

Documents éditables, pré-remplis pour un déploiement standard.

  • Art. 30

    Registre des traitements

    Huit activités de traitement avec bases légales, destinataires et durées de conservation.

  • Art. 35

    Trame d'AIPD

    Six risques analysés, niveaux résiduels et mesures d'atténuation avant lancement.

  • Art. 33/34

    Procédure de violation

    Marche à suivre heure par heure, avec le SQL qui répond aux questions de périmètre du régulateur.

  • Art. 28

    Sous-traitants & DPA

    Registre des sous-traitants et clauses du DPA client que cette stack peut honorer.

  • Règlement IA

    Guide de conformité

    Échéances, auto-évaluation annexe III, variables d'environnement et requête de vérification.

L'implémentation est faite. Classer le niveau de risque de votre propre produit reste votre décision — la configuration le rend explicite au lieu de le présumer. Le ZDR chez un fournisseur direct reste un contrôle relevant de votre compte et de votre DPA : le code fixe store: false et l'indicateur du SDK, il ne peut pas signer votre contrat.

Dans la boîte

Un vrai produit, pas une démo de landing

Des écrans complets et responsives — admin, facturation, IA et CMS — livrables aujourd'hui.

Une plateforme d'administration complète

Utilisateurs, organisations, abonnements, CMS, médias, tâches planifiées et analytics — tout est construit, stylé et responsive.

  • Gestion utilisateurs & espaces
  • Vues abonnements & paiements
  • CMS + médiathèque
  • Tableau de bord des tâches
Design system

Rebrandez tout le produit en une ligne

Toutes les couleurs de marque, de neutres, de barre latérale et de graphiques dérivent d'un seul token de teinte. Faites-le glisser et regardez un tableau de bord changer d'identité — sans passe de feuille de style, sans rechercher-remplacer.

app/globals.css
:root {
  --brand-h: 288;
}
  • L'usage de la palette brute se limite à deux exceptions documentées dans tout le code.
  • Les états sémantiques gardent des teintes fixes : un rebrand ne rend jamais « succès » violet.
  • La rampe des graphiques reste analogue à la marque et stable en teinte entre les thèmes.
  • Les contrastes ont été calculés oklch → sRGB linéaire → WCAG, en clair et en sombre.

Ici la teinte porte sur les fonds et les icônes, chaque libellé reste sur un token de texte — c'est exactement pour cela qu'aucune teinte de ce curseur ne peut casser le contraste.

Faites le calcul

Ce que coûte construire cette base vous-même — versus la posséder cet après-midi.

Le construire vous-même
3–6mois
  • Auth, OAuth & sessions
  • Facturation Stripe & webhooks
  • Multi-tenant + rôles + RLS
  • IA multi-LLM, streaming & RAG
  • Sécurité, i18n, CMS, tâches
  • Tout déboguer dans une seule app
Avec Boilerplate-Stack
Jourun
  • Tout est déjà câblé
  • Typé, documenté, testé
  • Espace agent IA inclus
  • Déploiement Docker + Coolify prêt
  • Configurable via des fichiers de config propres
  • Pointez votre agent dessus et construisez
Votre écart
3–6 mois
Temps gagné
50 000 $+
Coût d'ingénierie évité
Démonstration

Voir le tout en action

Un tour rapide de ce qui est livré dans la boîte — admin, facturation, IA et l'espace agent.

Un paiement. Tout le code.

Pas de sièges. Pas d'abonnement. Pas de comptage d'usage. Achetez, clonez le dépôt privé, livrez pour toujours.

Payez en 4 fois avec PayPal

Solo

Pour les indie hackers & développeurs solo

250 €150 €
Code SOLO40 — économisez 40%
  • Accès complet au code source
  • Projets autorisés: 1 projet
  • Mises à jour incluses: 12 mois
  • Accès au repo GitHub privé
  • Support communauté Discord
Le plus populaire

Team

Pour les petites équipes & startups

650 €
  • Accès complet au code source
  • Projets autorisés: 3 projets
  • Mises à jour incluses: 12 mois
  • Accès au repo GitHub privé
  • Support communauté Discord

Agency

Pour les agences & projets multiples

1 500 €
  • Accès complet au code source
  • Projets autorisés: Projets illimités
  • Mises à jour incluses: 2 ans
  • Accès au repo GitHub privé
  • Support communauté Discord
  • Accès au dépôt GitHub privé
  • Utilisable sur de vrais projets clients
  • Support communauté Discord
  • Mises à jour gratuites incluses

Vos questions, nos réponses

Tout ce qu'il faut savoir avant d'acheter.

Arrêtez de reconstruire les 80 % ennuyeux

Prenez la base, pointez votre agent dessus, et consacrez votre temps à la partie que vous seul pouvez construire.

  • Paiement unique
  • Code source complet
  • Pensé pour les agents IA
  • Livrable aujourd'hui