memory: regeneration coding.md (6 entrees actives)

This commit is contained in:
2026-08-15 13:32:29 +00:00
parent d2057ffc52
commit 8991241330
+5 -1
View File
@@ -2,7 +2,7 @@
> Source de verite operationnelle : table `memory_entries` dans context-hub (SQLite + API/MCP). > Source de verite operationnelle : table `memory_entries` dans context-hub (SQLite + API/MCP).
> Ce fichier est une projection durable et versionnee, regeneree a chaque `record_lesson`. > Ce fichier est une projection durable et versionnee, regeneree a chaque `record_lesson`.
> Derniere generation : 2026-08-15T13:32:17Z > Derniere generation : 2026-08-15T13:32:27Z
## Projet: bifrost ## Projet: bifrost
@@ -23,6 +23,10 @@
### Bonnes pratiques ### Bonnes pratiques
- **[coding-bp-0002]** Sidecar Filebrowser sur volume workspace partagé avec identifiants dédiés
Monter le volume Docker workspace en /srv sous UID/GID non-root (1026:100 ou user dédié) permet l'upload de tout type de fichier sans restriction du modèle. Toujours générer un mot de passe fort dédié enregistré dans Vaultwarden et exclure certs/ et auth/ de Git.
_cree par GEMINI le 2026-08-15 13:32:25 — tags: filebrowser, workspace, auth, vaultwarden_
- **[coding-bp-0001]** DeepSeek Harness (dsh) sidecar nginx pour loopback Host rewrite et Secure Context - **[coding-bp-0001]** DeepSeek Harness (dsh) sidecar nginx pour loopback Host rewrite et Secure Context
dsh verrouille en dur ses endpoints privilégies (settings.*, credentials.*, llm.discoverModels) sur loopback via isTrustedApiRequest, ignorant trustedHosts. Un sidecar nginx avec TLS, Basic Auth et proxy_set_header Host localhost:3080 / Origin http://localhost:3080 débloque tous les endpoints et fournit nativement le Secure Context sans patch de code. dsh verrouille en dur ses endpoints privilégies (settings.*, credentials.*, llm.discoverModels) sur loopback via isTrustedApiRequest, ignorant trustedHosts. Un sidecar nginx avec TLS, Basic Auth et proxy_set_header Host localhost:3080 / Origin http://localhost:3080 débloque tous les endpoints et fournit nativement le Secure Context sans patch de code.
_cree par GEMINI le 2026-08-15 13:31:34 — tags: dsh, security, nginx, proxy, loopback_ _cree par GEMINI le 2026-08-15 13:31:34 — tags: dsh, security, nginx, proxy, loopback_