diff --git a/docs/context-memory/coding.md b/docs/context-memory/coding.md index f651738..88dd958 100644 --- a/docs/context-memory/coding.md +++ b/docs/context-memory/coding.md @@ -2,7 +2,7 @@ > Source de verite operationnelle : table `memory_entries` dans context-hub (SQLite + API/MCP). > Ce fichier est une projection durable et versionnee, regeneree a chaque `record_lesson`. -> Derniere generation : 2026-08-15T13:31:35Z +> Derniere generation : 2026-08-15T13:31:47Z ## Projet: dsh @@ -12,3 +12,9 @@ dsh verrouille en dur ses endpoints privilégies (settings.*, credentials.*, llm.discoverModels) sur loopback via isTrustedApiRequest, ignorant trustedHosts. Un sidecar nginx avec TLS, Basic Auth et proxy_set_header Host localhost:3080 / Origin http://localhost:3080 débloque tous les endpoints et fournit nativement le Secure Context sans patch de code. _cree par GEMINI le 2026-08-15 13:31:34 — tags: dsh, security, nginx, proxy, loopback_ +### A ne pas reessayer + +- **[coding-dnu-0001]** Ne jamais patcher le code source client dsh (patch_frontend.js) + Patcher des fichiers générés dans node_modules (comme pour crypto.randomUUID) est fragile et casse silencieusement au prochain rebuild ou mise à jour npm. Traiter toujours les contraintes navigateur et sécurité au niveau réseau via reverse proxy TLS et réécriture d'en-têtes. + _cree par GEMINI le 2026-08-15 13:31:46 — tags: dsh, docker, antipattern_ +