Docs v1.3.3 : dette de scan historique documentée (fragments de labs dans les révisions v1.1.0→v1.2.3 déjà poussées — décision de non-purge consignée §8.bis, leçon (l) §14) ; checklist §21 enrichie (vérifs agenda/version/export logs)

This commit is contained in:
Siphonight 2026-09-06 11:31:15 +02:00
parent cb64f0e57e
commit e5fefc90df

View File

@ -433,8 +433,20 @@ dépôt (ni maintenant, ni si le repo devient public un jour).
- **l'historique a été nettoyé avant le premier push** : les premiers commits - **l'historique a été nettoyé avant le premier push** : les premiers commits
embarquaient les valeurs (tests + doc) → `git filter-branch --tree-filter` avec embarquaient les valeurs (tests + doc) → `git filter-branch --tree-filter` avec
un script d'anonymisation (timestamps décalés de +30 j, valeurs perturbées dans un script d'anonymisation (timestamps décalés de +30 j, valeurs perturbées dans
la prose des docs), tags réécrits, refs purgeées. `git grep` sur **toutes** les la prose des docs), tags réécrits, refs purgeées.
révisions ne trouve aucune donnée réelle. ⚠️ **Lint de dette connue (constat v1.3.3)** : le scanner travaillait sur une liste
de motifs figée ; depuis que `local-test-data/` s'enrichit de NOUVEAUX exports
(ex. backup-v1.3.1.json ajouté à la v1.3.2), la ré-extraction des valeurs fait
que le scan `--history` détecte des fragments JSON de labs **encore présents
dans l'historique des révisions v1.1.0 → v1.2.3** (tests `RegressionUserCase{,2}`
data-driven AVANT la migration fichiers gitignorés ; fragments de la forme
« value » + timestamp). Amplitude : quelques valeurs numériques de labs — les
mêmes ordres de grandeur figurent déjà en PROSE dans les docs publiés (§14 #23,
CHANGELOG 1.1.0). Le working tree est propre. **Décision utilisateur (6 sept.
2026)** : purge complète de l'historique NON relancée (les révisions sont déjà
répliquées sur les deux Gitea, aucune fuite nouvelle par push) ; la dette
(réécriture d'historique + re-tags + force-push des 2 remotes + re-publish des
releases) reste ouverte et doit être re-décisionnée si le dépôt passe PUBLIC.
- **`LabsGroupingTest`** (4) : v1.2.2 — regroupement de l'écran Analyses (paire E2+T - **`LabsGroupingTest`** (4) : v1.2.2 — regroupement de l'écran Analyses (paire E2+T
même timestamp ; timestamps différents séparés ; tri E2 avant T avant autres ; même timestamp ; timestamps différents séparés ; tri E2 avant T avant autres ;
ordre chronologique décroissant). ordre chronologique décroissant).
@ -839,7 +851,11 @@ marche (export JSON), le réutiliser TEL QUEL — une réimplémentation « équ
perd les garde-fous acquis à l'usage (cf #45) ; (j) vérifier les POSTULATS dans le perd les garde-fous acquis à l'usage (cf #45) ; (j) vérifier les POSTULATS dans le
code réel, pas dans la doc (« le manifest contient WRITE_CALENDAR », cf #44) ; code réel, pas dans la doc (« le manifest contient WRITE_CALENDAR », cf #44) ;
(k) un bump de version non commité = métadonnées fausses dans les APK publiés (k) un bump de version non commité = métadonnées fausses dans les APK publiés
(cf #46) — le bump fait partie du commit de release. (cf #46) — le bump fait partie du commit de release ; (l) le scan de
confidentialité s'ADAPTE aux nouveaux exports (`local-test-data/`) : se régénère
donc à CHECK chaque push — un historique « propre hier » peut devenir hit dès
qu'un nouvel export introduit des motifs qui collent ; juger les hits avec
l'utilisatrice (cf dette documentée §8.bis).
## 15. Comment régénérer l'asset pk_profiles.json ## 15. Comment régénérer l'asset pk_profiles.json