Mise en conformité prouvable : registre d'affirmations + make prouver #1

Merged
danallaire merged 1 commit from conformite-prouvable into main 2026-07-20 20:01:48 -04:00
Owner

Le dépôt fait / explique / prouve ce qu'il affirme, vérifiable en une commande.

  • Phase 1 : docs/audit/affirmations.md — 54 affirmations publiques tracées vers
    une commande de preuve et un statut (/🟡//).
  • Phase 2 : CLAUDE.md réduit à un pointeur mince ; contradiction SSH levée (le
    code applique déjà PasswordAuthentication no + AuthenticationMethods publickey,
    conforme à AGENTS.md) ; section AGENTS « Codex » → « agents IA ».
  • Phase 3 : parcours démarrage réparé (QUICKSTART renvoyait à un modèle absent,
    chemins de voûte faux, commandes make périmées) ; make verifier vert
    (ansible-lint 33 → 0 : site.yml généré nommé, pipefail, name[template]) ;
    voûte Proxmox unifiée lue par le clonage (all/vault.yml).
  • Phase 4 : make prouver → docs/audit/preuve-.md, harnais rejouable qui
    rappelle l'outillage existant (aucune validation réimplémentée).
  • Phase 5 : parcours QUICKSTART prouvé hors-ligne sur le socle ; modèle socle
    rendu valide (autorite interne → auto-heberge) ; split-brain d'inventaire
    corrigé (repli sur le répertoire existant, pas principal/).

make prouver : 15 OK, 0 échec, 1 sautée (voûte). ansible-lint : 0 failure.
Écarts découverts en cours de traitement (AFF-097..100) : tous résolus.

Co-Authored-By: Claude Opus 4.8 noreply@anthropic.com

Le dépôt fait / explique / prouve ce qu'il affirme, vérifiable en une commande. - Phase 1 : docs/audit/affirmations.md — 54 affirmations publiques tracées vers une commande de preuve et un statut (✅/🟡/❌/⚪). - Phase 2 : CLAUDE.md réduit à un pointeur mince ; contradiction SSH levée (le code applique déjà PasswordAuthentication no + AuthenticationMethods publickey, conforme à AGENTS.md) ; section AGENTS « Codex » → « agents IA ». - Phase 3 : parcours démarrage réparé (QUICKSTART renvoyait à un modèle absent, chemins de voûte faux, commandes make périmées) ; make verifier vert (ansible-lint 33 → 0 : site.yml généré nommé, pipefail, name[template]) ; voûte Proxmox unifiée lue par le clonage (all/vault.yml). - Phase 4 : make prouver → docs/audit/preuve-<date>.md, harnais rejouable qui rappelle l'outillage existant (aucune validation réimplémentée). - Phase 5 : parcours QUICKSTART prouvé hors-ligne sur le socle ; modèle socle rendu valide (autorite interne → auto-heberge) ; split-brain d'inventaire corrigé (repli sur le répertoire existant, pas principal/). make prouver : 15 OK, 0 échec, 1 sautée (voûte). ansible-lint : 0 failure. Écarts découverts en cours de traitement (AFF-097..100) : tous résolus. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
danallaire added 1 commit 2026-07-20 20:00:16 -04:00
Le dépôt fait / explique / prouve ce qu'il affirme, vérifiable en une commande.

- Phase 1 : docs/audit/affirmations.md — 54 affirmations publiques tracées vers
  une commande de preuve et un statut (/🟡//).
- Phase 2 : CLAUDE.md réduit à un pointeur mince ; contradiction SSH levée (le
  code applique déjà PasswordAuthentication no + AuthenticationMethods publickey,
  conforme à AGENTS.md) ; section AGENTS « Codex » → « agents IA ».
- Phase 3 : parcours démarrage réparé (QUICKSTART renvoyait à un modèle absent,
  chemins de voûte faux, commandes make périmées) ; make verifier vert
  (ansible-lint 33 → 0 : site.yml généré nommé, pipefail, name[template]) ;
  voûte Proxmox unifiée lue par le clonage (all/vault.yml).
- Phase 4 : make prouver → docs/audit/preuve-<date>.md, harnais rejouable qui
  rappelle l'outillage existant (aucune validation réimplémentée).
- Phase 5 : parcours QUICKSTART prouvé hors-ligne sur le socle ; modèle socle
  rendu valide (autorite interne → auto-heberge) ; split-brain d'inventaire
  corrigé (repli sur le répertoire existant, pas principal/).

make prouver : 15 OK, 0 échec, 1 sautée (voûte). ansible-lint : 0 failure.
Écarts découverts en cours de traitement (AFF-097..100) : tous résolus.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
danallaire merged commit b92521d28a into main 2026-07-20 20:01:48 -04:00
Sign in to join this conversation.
No reviewers
No labels
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: Alliance-Boreale/Set-OPS-Public#1
No description provided.