Etape 2 du chantier « l UI reflete fidelement la structure ». Le GUI porte CHAMPS_ECRITS_PAR_GUI, une liste tenue A LA MAIN de ce qu il sait ecrire, que P19 confronte au reel. C est une copie — gardee, donc honnete, mais une copie : quelqu un doit penser a l allonger. `make schema` produit docs/audit/schema-plan.json : six registres, 42 champs, leurs types, leurs enumerations et ce qui est requis. CE QUE LE SCHEMA EST, ET CE QU IL N EST PAS schema -> la FORME -> generera les champs du formulaire validateurs -> la COHERENCE -> refusent une saisie incoherente Un JSON Schema ne sait pas dire qu un `consommateur` designe une application inexistante, ni qu une integration universelle recopiee au plan est un defaut. Vouloir l y mettre creerait la seconde source de verite que tout ce depot refuse. Les valider_* restent l autorite. LES ENUMERATIONS SONT IMPORTEES, JAMAIS RECOPIEES ETATS_SERVEUR, PORTEES_BD et AUTORITES_DNS viennent des constantes que les validateurs appliquent. Une enumeration recopiee diverge — c est la lecon des neuf resolutions d instance que P41 garde depuis. CE QUE L ETAPE 1 AVAIT TROUVE, ET QUE P61 A CONFIRME Le recensement montrait `categorie` et `service` presents dans TOUS les plans et absents de CHAMPS_ECRITS_PAR_GUI, dont la ligne `nomenclature` est vide : le GUI ne sait pas les editer, l operateur doit ouvrir le YAML. P61 a refuse le premier schema pour cette raison exacte. Les trois tables imbriquees de la nomenclature sont donc DECRITES et non resumees en « object ». 31 champs observes dans l instance courante, 42 decrits par le schema. La difference n est pas du bavardage : observer une instance n est pas un schema. `noeud`, `stockage` et `coeurs` sont legitimes et simplement inutilises ici — un schema derive de l observation les INTERDIRAIT. P61, EPROUVEE DANS LES DEUX SENS fichier genere perime -> REFUSE champ du plan absent du schema -> REFUSE champ decrit mais inutilise au plan -> COMPTE, pas refuse Le troisieme point est delibere : refuser obligerait a retirer du schema un champ valide des que plus personne ne s en sert. Meme mesure que les lacunes nommees de P29. UN DEFAUT DE MON INSTRUMENT, PAYE EN ROUTE P61 comparait des noms a plat quand couverture_gui aplatit les tables imbriquees : elle criait sur un schema correct. L instrument mesurait autre chose que la cible. On aplatit desormais des deux cotes. make prouver : CONFORME, 60 OK, 0 echec, 1 saute. Prochaine etape : generer les formulaires depuis ce schema, et retirer CHAMPS_ECRITS_PAR_GUI. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q |
||
|---|---|---|
| .. | ||
| _Sidebar.md | ||
| Autorisation-et-RBAC.md | ||
| Bases-de-données.md | ||
| Cache.md | ||
| Courriel.md | ||
| DNS-et-résolution.md | ||
| Filiation-signatures-et-témoins.md | ||
| Glossaire.md | ||
| Home.md | ||
| Identité-et-SSO.md | ||
| img | ||
| Infra-as-Code-et-idempotence.md | ||
| La-preuve.md | ||
| Le-GUI-console-d-exploitation.md | ||
| Le-plan-et-l-adressage-dérivé.md | ||
| Le-réseau-des-tenants.md | ||
| Liaisons-bindings.md | ||
| Multi-instance-et-fédération.md | ||
| Métriques-et-journaux.md | ||
| PKI-et-confiance.md | ||
| README.md | ||
| Reprendre-l-écosystème.md | ||
| Reverse-proxy-et-TLS.md | ||
| Sauvegardes.md | ||
| Supervision-et-impact.md | ||
| Sécurité-et-durcissement.md | ||
| Virtualisation-et-clonage.md | ||
| Vérifier-le-déployé.md | ||
wiki/ — source du wiki pédagogique
Ce dossier est la source versionnée du wiki Set-OPS (accueil, unités d'apprentissage,
runbooks, glossaire). Il est publié dans le wiki Forgejo du dépôt (.wiki.git) — le dépôt
reste la source, le wiki Forgejo la vue browsable et web-éditable.
Home.md— page d'accueil (cadrage : moteur souverain et compagnon pédagogique)._Sidebar.md— navigation.Identité-et-SSO.md— unité-pilote (le moule : concept → Set-OPS → générique → à toi de jouer).
Moule d'une unité : ① le concept (générique) · ② comment Set-OPS le fait (le vrai) · ③ pourquoi c'est transférable · ④ à toi de jouer (observe/interroge/casse/répare).
Principe : le wiki enseigne et oriente ; il pointe vers docs/ et les README de rôles
pour le détail technique — il ne les recopie pas (anti-dérive).
Publication : make wiki-publier pousse ce dossier vers le wiki Forgejo du dépôt. Les
noms de fichiers Titre-Avec-Tirets.md deviennent « Titre Avec Tirets » dans l'UI.
Sens unique. Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit là-bas, on écrit ici.
Ces pages alimentent aussi
docs/audit/plan-de-recette.md, généré parmake plan-recetteà partir des sections « ④ à toi de jouer ». La preuve P22 refuse que ce plan soit en retard sur le wiki — modifier une unité sans régénérer fait échouer le harnais.
Et depuis le 2026-09-07, la preuve P60 refuse que la forge soit en retard sur ce dossier.
make wiki-publierdépose un témoin (docs/audit/wiki-publie.yml) : le commit publié. P60 le compare à l'état dewiki/. Rien ne mesurait cet écart auparavant, et il s'est creusé de vingt-sept jours en silence — deux unités jamais publiées, vingt et une différentes. Pour qui lit la forge plutôt que le dépôt, toute une révision n'existait pas.Ce que le témoin ne dit pas : il dit ce qui est parti, jamais ce qui est arrivé. Une page éditée dans l'interface de la forge lui échappe — c'est la publication suivante qui l'écrase, et c'est la règle ci-dessus.