diff --git a/docs/DEVELOPPEMENT.md b/docs/DEVELOPPEMENT.md index 6fa1987..3edf7f9 100644 --- a/docs/DEVELOPPEMENT.md +++ b/docs/DEVELOPPEMENT.md @@ -433,8 +433,20 @@ dépôt (ni maintenant, ni si le repo devient public un jour). - **l'historique a été nettoyé avant le premier push** : les premiers commits embarquaient les valeurs (tests + doc) → `git filter-branch --tree-filter` avec un script d'anonymisation (timestamps décalés de +30 j, valeurs perturbées dans - la prose des docs), tags réécrits, refs purgeées. `git grep` sur **toutes** les - révisions ne trouve aucune donnée réelle. + la prose des docs), tags réécrits, refs purgeées. + ⚠️ **Lint de dette connue (constat v1.3.3)** : le scanner travaillait sur une liste + de motifs figée ; depuis que `local-test-data/` s'enrichit de NOUVEAUX exports + (ex. backup-v1.3.1.json ajouté à la v1.3.2), la ré-extraction des valeurs fait + que le scan `--history` détecte des fragments JSON de labs **encore présents + dans l'historique des révisions v1.1.0 → v1.2.3** (tests `RegressionUserCase{,2}` + data-driven AVANT la migration fichiers gitignorés ; fragments de la forme + « value » + timestamp). Amplitude : quelques valeurs numériques de labs — les + mêmes ordres de grandeur figurent déjà en PROSE dans les docs publiés (§14 #23, + CHANGELOG 1.1.0). Le working tree est propre. **Décision utilisateur (6 sept. + 2026)** : purge complète de l'historique NON relancée (les révisions sont déjà + répliquées sur les deux Gitea, aucune fuite nouvelle par push) ; la dette + (réécriture d'historique + re-tags + force-push des 2 remotes + re-publish des + releases) reste ouverte et doit être re-décisionnée si le dépôt passe PUBLIC. - **`LabsGroupingTest`** (4) : v1.2.2 — regroupement de l'écran Analyses (paire E2+T même timestamp ; timestamps différents séparés ; tri E2 avant T avant autres ; ordre chronologique décroissant). @@ -839,7 +851,11 @@ marche (export JSON), le réutiliser TEL QUEL — une réimplémentation « équ perd les garde-fous acquis à l'usage (cf #45) ; (j) vérifier les POSTULATS dans le code réel, pas dans la doc (« le manifest contient WRITE_CALENDAR », cf #44) ; (k) un bump de version non commité = métadonnées fausses dans les APK publiés -(cf #46) — le bump fait partie du commit de release. +(cf #46) — le bump fait partie du commit de release ; (l) le scan de +confidentialité s'ADAPTE aux nouveaux exports (`local-test-data/`) : se régénère +donc à CHECK chaque push — un historique « propre hier » peut devenir hit dès +qu'un nouvel export introduit des motifs qui collent ; juger les hits avec +l'utilisatrice (cf dette documentée §8.bis). ## 15. Comment régénérer l'asset pk_profiles.json