diff --git a/docs/context-memory/coding.md b/docs/context-memory/coding.md index e913c7d..4f24a27 100644 --- a/docs/context-memory/coding.md +++ b/docs/context-memory/coding.md @@ -2,7 +2,7 @@ > Source de verite operationnelle : table `memory_entries` dans context-hub (SQLite + API/MCP). > Ce fichier est une projection durable et versionnee, regeneree a chaque `record_lesson`. -> Derniere generation : 2026-08-15T13:31:56Z +> Derniere generation : 2026-08-15T13:32:05Z ## Projet: bifrost @@ -27,3 +27,12 @@ Patcher des fichiers générés dans node_modules (comme pour crypto.randomUUID) est fragile et casse silencieusement au prochain rebuild ou mise à jour npm. Traiter toujours les contraintes navigateur et sécurité au niveau réseau via reverse proxy TLS et réécriture d'en-têtes. _cree par GEMINI le 2026-08-15 13:31:46 — tags: dsh, docker, antipattern_ + +## Projet: dsh-vps + +### Decisions + +- **[coding-dec-0001]** Exposition DeepSeek Harness sur VPS exclusivement via Tailscale privé + L'instance dsh sur VPS doit être accessible uniquement via le réseau Tailscale privé, sans aucun sous-domaine public WAN (afin d'éviter l'indexation par Certificate Transparency logs). Un compte Linux dédié non-root et un réseau Docker isolé protègent les autres services du VPS. + _cree par GEMINI le 2026-08-15 13:32:03 — tags: vps, tailscale, security, dsh_ +