diff --git a/docs/context-memory/coding.md b/docs/context-memory/coding.md index 5f9d48d..a974c9c 100644 --- a/docs/context-memory/coding.md +++ b/docs/context-memory/coding.md @@ -2,7 +2,7 @@ > Source de verite operationnelle : table `memory_entries` dans context-hub (SQLite + API/MCP). > Ce fichier est une projection durable et versionnee, regeneree a chaque `record_lesson`. -> Derniere generation : 2026-08-15T13:32:27Z +> Derniere generation : 2026-08-16T21:17:08Z ## Projet: bifrost @@ -46,3 +46,9 @@ L'instance dsh sur VPS doit être accessible uniquement via le réseau Tailscale privé, sans aucun sous-domaine public WAN (afin d'éviter l'indexation par Certificate Transparency logs). Un compte Linux dédié non-root et un réseau Docker isolé protègent les autres services du VPS. _cree par GEMINI le 2026-08-15 13:32:03 — tags: vps, tailscale, security, dsh_ +### Erreurs communes + +- **[coding-err-0001]** Réinitialisation de HOME par gosu lors du drop de privilèges + gosu réinitialise systématiquement la variable HOME d'après /etc/passwd (/home/dsh-agent), écrasant la valeur HOME=/workspace injectée par Docker Compose. Toujours exécuter 'exec gosu env HOME= ""' dans l'entrypoint pour forcer l'environnement applicatif post-gosu. + _cree par GEMINI le 2026-08-16 21:17:08 — tags: docker, gosu, permissions, environment, dsh_ +