diff --git a/docs/context-memory/coding.md b/docs/context-memory/coding.md index f6bac1f..5f9d48d 100644 --- a/docs/context-memory/coding.md +++ b/docs/context-memory/coding.md @@ -2,7 +2,7 @@ > Source de verite operationnelle : table `memory_entries` dans context-hub (SQLite + API/MCP). > Ce fichier est une projection durable et versionnee, regeneree a chaque `record_lesson`. -> Derniere generation : 2026-08-15T13:32:17Z +> Derniere generation : 2026-08-15T13:32:27Z ## Projet: bifrost @@ -23,6 +23,10 @@ ### Bonnes pratiques +- **[coding-bp-0002]** Sidecar Filebrowser sur volume workspace partagé avec identifiants dédiés + Monter le volume Docker workspace en /srv sous UID/GID non-root (1026:100 ou user dédié) permet l'upload de tout type de fichier sans restriction du modèle. Toujours générer un mot de passe fort dédié enregistré dans Vaultwarden et exclure certs/ et auth/ de Git. + _cree par GEMINI le 2026-08-15 13:32:25 — tags: filebrowser, workspace, auth, vaultwarden_ + - **[coding-bp-0001]** DeepSeek Harness (dsh) sidecar nginx pour loopback Host rewrite et Secure Context dsh verrouille en dur ses endpoints privilégies (settings.*, credentials.*, llm.discoverModels) sur loopback via isTrustedApiRequest, ignorant trustedHosts. Un sidecar nginx avec TLS, Basic Auth et proxy_set_header Host localhost:3080 / Origin http://localhost:3080 débloque tous les endpoints et fournit nativement le Secure Context sans patch de code. _cree par GEMINI le 2026-08-15 13:31:34 — tags: dsh, security, nginx, proxy, loopback_