memory: regeneration coding.md (6 entrees actives)
This commit is contained in:
@@ -2,7 +2,7 @@
|
||||
|
||||
> Source de verite operationnelle : table `memory_entries` dans context-hub (SQLite + API/MCP).
|
||||
> Ce fichier est une projection durable et versionnee, regeneree a chaque `record_lesson`.
|
||||
> Derniere generation : 2026-08-15T13:32:17Z
|
||||
> Derniere generation : 2026-08-15T13:32:27Z
|
||||
|
||||
## Projet: bifrost
|
||||
|
||||
@@ -23,6 +23,10 @@
|
||||
|
||||
### Bonnes pratiques
|
||||
|
||||
- **[coding-bp-0002]** Sidecar Filebrowser sur volume workspace partagé avec identifiants dédiés
|
||||
Monter le volume Docker workspace en /srv sous UID/GID non-root (1026:100 ou user dédié) permet l'upload de tout type de fichier sans restriction du modèle. Toujours générer un mot de passe fort dédié enregistré dans Vaultwarden et exclure certs/ et auth/ de Git.
|
||||
_cree par GEMINI le 2026-08-15 13:32:25 — tags: filebrowser, workspace, auth, vaultwarden_
|
||||
|
||||
- **[coding-bp-0001]** DeepSeek Harness (dsh) sidecar nginx pour loopback Host rewrite et Secure Context
|
||||
dsh verrouille en dur ses endpoints privilégies (settings.*, credentials.*, llm.discoverModels) sur loopback via isTrustedApiRequest, ignorant trustedHosts. Un sidecar nginx avec TLS, Basic Auth et proxy_set_header Host localhost:3080 / Origin http://localhost:3080 débloque tous les endpoints et fournit nativement le Secure Context sans patch de code.
|
||||
_cree par GEMINI le 2026-08-15 13:31:34 — tags: dsh, security, nginx, proxy, loopback_
|
||||
|
||||
Reference in New Issue
Block a user