From d7164abb4eb28b646ce3722037c50e275c18fc72 Mon Sep 17 00:00:00 2001 From: bolbol Date: Tue, 25 Aug 2026 14:30:40 +0000 Subject: [PATCH] memory: regeneration coding.md (4 entrees actives) --- docs/context-memory/coding.md | 8 +++++++- 1 file changed, 7 insertions(+), 1 deletion(-) diff --git a/docs/context-memory/coding.md b/docs/context-memory/coding.md index 665ccf9..de7b1f1 100644 --- a/docs/context-memory/coding.md +++ b/docs/context-memory/coding.md @@ -2,7 +2,7 @@ > Source de verite operationnelle : table `memory_entries` dans context-hub (SQLite + API/MCP). > Ce fichier est une projection durable et versionnee, regeneree a chaque `record_lesson`. -> Derniere generation : 2026-08-24T21:31:20Z +> Derniere generation : 2026-08-25T14:30:39Z ## Transverse @@ -27,3 +27,9 @@ Le NAS du projet dsh-vps se joint en SSH sur 192.168.100.33 port 22222 (user Best0f ; identités séparées : bolbol=Gitea, bestof=Portainer ; réseau conteneur 172.17.0.1, LAN 192.168.100.33 ; Docker uid 1026/gid 100). Contraintes MCP-NAS éprouvées : passer par heredoc -> timeout, repli heredoc -> printf/python, limiter chaque commande à 350 caractères, et une session est considérée empoisonnée après 3 erreurs (à réinitialiser plutôt qu'insister). _cree par DSH le 2026-08-24 21:23:11 — tags: dsh-vps, ssh, nas, 22222, mcp, contrainte_ +### Bonnes pratiques + +- **[coding-bp-0001]** dsh-vps : Externalisation des cles API via env_file et proscription des secrets en dur + Pour eviter tout decalage lors des rotations de cles (erreur API key is invalid), les cles sont externalisees dans /home/dsh-agent/dsh-vps/.env (chmod 600) et injectees via env_file dans docker-compose.yml. Les templates de scaffold et compose ne doivent contenir aucune cle en dur. + _cree par GEMINI le 2026-08-25 14:30:37 — tags: dsh-vps, docker-compose, rotation, secrets, env_file_ +