Set-OPS-Public/wiki
Daniel Allaire c9d31e9a60 preuves : trois gardes pour ce que ma lecture ne tiendra pas
Une revision de documentation vieillit comme le reste. Ce qui tient, c est ce
qu une machine verifie — et trois lacunes etaient nommees sans etre gardees.

P58  HABILITATIONS. autorisation.md posait la regle (un service nomme un
     GROUPE, jamais une personne, D-66) et meta/acces.yml la portait ; rien ne
     la verifiait. P29 gardait les POSITIONS d authentification, personne ne
     gardait les DROITS.

     Le controle qui porte la preuve est un croisement : une entree
     porte_par: role-realm affirme que l habilitation voyage par un role de
     realm projete depuis un groupe LDAP. P58 le confronte a serveur_keycloak.
     Sans ca, un service annonce une habilitation que rien ne transporte, et l
     ecran reste vide sans que personne sache pourquoi.

     CE QU ELLE N EXIGE PAS, et c est le point le plus important : que les
     groupes nommes existent dans l annuaire. Ce serait contredire le regime du
     paragraphe 2 — le depot AMORCE un acces et se retire, les appartenances
     appartiennent a une personne. dev et personnel n existent dans aucun code,
     et ce n est pas un defaut.

P59  ENUMERATIONS ANNONCEES. Les deux ecarts trouves a la main pendant la
     tournee — cinq portes annoncees devant une table de six, huit lignes
     renvoyees vers une fiche qui en compte dix — etaient d une forme que P57
     ne voit pas.

     Ma premiere version a signale CINQ ecarts, et les cinq etaient du bruit :
     dans « reprise dans les deux devis : », le nombre qualifie autre chose que
     la liste. Cent pour cent de faux positifs — la preuve qui crie sur un cas
     sain et qu on apprend a ignorer. Resserree aux deux formes ou le nombre ne
     peut compter rien d autre. Etroite et vraie plutot que large et devineuse.

P60  WIKI PUBLIE. Le wiki est publie DEPUIS le depot ; rien ne mesurait l ecart,
     et il s est creuse de VINGT-SEPT JOURS en silence. Deux unites jamais
     publiees, vingt et une differentes : pour qui lit la forge plutot que le
     depot, toute la revision n existait pas.

     Le harnais est STATIQUE, zero appel reseau — cloner la forge romprait la
     seule propriete qui fasse qu une preuve vaille hors de ce poste. La mesure
     passe donc par un TEMOIN que make wiki-publier depose. Amorce avec la
     valeur MESUREE : le wiki d eregion porte b6167f2, dont le message dit
     source: ac85278.

     Ce qu elle ne prouve pas : un temoin dit ce qui est PARTI, jamais ce qui
     est ARRIVE.

LES TROIS SONT EPROUVEES DANS LES DEUX SENS

Douze essais negatifs, douze refus : groupe non projete, acces.yml disparu,
personne au lieu d un groupe, mecanisme invente, raison manquante, compte
revenu a cinq, septieme porte ajoutee sans toucher au compte, renvoi croise
fausse, temoin absent, temoin d un autre depot. Une garantie qu on n a jamais vu
dire non n est pas une garantie, c est une habitude.

ETAT : NON CONFORME, 58 OK, 1 echec, 1 saute.

P60 est rouge, et c est le comportement voulu : le registre a le droit de
perdre. Le retard qu elle signale est reel et anterieur a elle. Une commande le
ferme, et elle vient ensuite.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
2026-09-08 12:47:18 -04:00
..
_Sidebar.md filiation : signer, inscrire la parente, et compter les temoins 2026-08-21 12:56:29 -04:00
Autorisation-et-RBAC.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Bases-de-données.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Cache.md wiki : 10 unités restantes (Communication, Données, Observabilité, Socle & méthode) 2026-07-04 15:33:17 -04:00
Courriel.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
DNS-et-résolution.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Filiation-signatures-et-témoins.md filiation : signer, inscrire la parente, et compter les temoins 2026-08-21 12:56:29 -04:00
Glossaire.md patient 0 : il n existe plus, et le depot le disait encore au present 2026-09-07 00:13:21 -04:00
Home.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Identité-et-SSO.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
img wiki : intègre les 8 vues annotées à « Le GUI (console d'exploitation) » 2026-07-28 13:57:39 -04:00
Infra-as-Code-et-idempotence.md wiki : rattraper la reconstruction, et une unite sur la verification du deploye 2026-08-09 15:11:43 -04:00
La-preuve.md preuves : trois gardes pour ce que ma lecture ne tiendra pas 2026-09-08 12:47:18 -04:00
Le-GUI-console-d-exploitation.md intégrations : le rôle déclare sa politique ; le cluster passe à l'hébergeur 2026-08-03 14:09:22 -04:00
Le-plan-et-l-adressage-dérivé.md adressage : le decalage de +10 est retire, l'index se lit dans l'adresse 2026-08-12 16:16:08 -04:00
Le-réseau-des-tenants.md preuves : trois gardes pour ce que ma lecture ne tiendra pas 2026-09-08 12:47:18 -04:00
Liaisons-bindings.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Multi-instance-et-fédération.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Métriques-et-journaux.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
PKI-et-confiance.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
README.md preuves : trois gardes pour ce que ma lecture ne tiendra pas 2026-09-08 12:47:18 -04:00
Reprendre-l-écosystème.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Reverse-proxy-et-TLS.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Sauvegardes.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Supervision-et-impact.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Sécurité-et-durcissement.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Virtualisation-et-clonage.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00
Vérifier-le-déployé.md documentation : la tournee des 74 documents, parce qu un balayage ne lit pas 2026-09-06 16:18:23 -04:00

wiki/ — source du wiki pédagogique

Ce dossier est la source versionnée du wiki Set-OPS (accueil, unités d'apprentissage, runbooks, glossaire). Il est publié dans le wiki Forgejo du dépôt (.wiki.git) — le dépôt reste la source, le wiki Forgejo la vue browsable et web-éditable.

  • Home.md — page d'accueil (cadrage : moteur souverain et compagnon pédagogique).
  • _Sidebar.md — navigation.
  • Identité-et-SSO.md — unité-pilote (le moule : concept → Set-OPS → générique → à toi de jouer).

Moule d'une unité : ① le concept (générique) · ② comment Set-OPS le fait (le vrai) · ③ pourquoi c'est transférable · ④ à toi de jouer (observe/interroge/casse/répare).

Principe : le wiki enseigne et oriente ; il pointe vers docs/ et les README de rôles pour le détail technique — il ne les recopie pas (anti-dérive).

Publication : make wiki-publier pousse ce dossier vers le wiki Forgejo du dépôt. Les noms de fichiers Titre-Avec-Tirets.md deviennent « Titre Avec Tirets » dans l'UI.

Sens unique. Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit là-bas, on écrit ici.

Ces pages alimentent aussi docs/audit/plan-de-recette.md, généré par make plan-recette à partir des sections « ④ à toi de jouer ». La preuve P22 refuse que ce plan soit en retard sur le wiki — modifier une unité sans régénérer fait échouer le harnais.

Et depuis le 2026-09-07, la preuve P60 refuse que la forge soit en retard sur ce dossier. make wiki-publier dépose un témoin (docs/audit/wiki-publie.yml) : le commit publié. P60 le compare à l'état de wiki/. Rien ne mesurait cet écart auparavant, et il s'est creusé de vingt-sept jours en silence — deux unités jamais publiées, vingt et une différentes. Pour qui lit la forge plutôt que le dépôt, toute une révision n'existait pas.

Ce que le témoin ne dit pas : il dit ce qui est parti, jamais ce qui est arrivé. Une page éditée dans l'interface de la forge lui échappe — c'est la publication suivante qui l'écrase, et c'est la règle ci-dessus.