En voulant generer deux formulaires de plus, j ai trouve pire que ce que
je cherchais.
CE QUI ETAIT DEJA LA. Les quatre ecrivains de registre ecrasaient le
fichier au safe_dump. Mesure sur les fichiers reels : domaines.yml 6->3,
applications.yml 27->5, serveurs.yml 18->3. Quarante lignes, detruites
par n importe quel clic sur Sauvegarder dans les vues Serveurs,
Applications ou Domaines. Parmi elles, celle qui explique pourquoi
backup-01 a ete retire, et celle qui dit dans quel ordre les deux roles
du runner s appliquent. C etait l incident du 2026-08-18, jamais corrige
pour les registres du plan. Les quatre passent par _ecrire_registre :
aller-retour a vide identique a l octet, sur les quatre fichiers.
TROIS ECARTS DE SCHEMA, trouves en confrontant le schema aux VALIDATEURS
et non aux seuls plans :
- edge designe un GROUPE, pas un hote. Le schema disait serveurs : un
formulaire genere aurait offert une valeur qu aucun hote ne reconnait,
donc aucun SAN, donc la panne du 2026-08-25 reintroduite ;
- exposition, entierement valide par le moteur, manquait au schema ;
- liens etait items: {type: object} — une liste d objets sans forme.
Et mail, offert par la vue Domaines depuis sa creation, decrit ici comme
un booleen, saisi la-bas comme du texte, lu par rien : retire.
P62 garde tout ca. Elle separe l entite du reste mecaniquement : un
validateur lit son entite par des variables LOCALES, les autres registres
par ses PARAMETRES. Controle negatif rejoue.
LES FORMULAIRES. Serveurs de BD et Domaines sont generes, chargement et
sauvegarde compris. Quatre registres sur six. Le generateur a appris la
liste d objets.
LIMITE : restent serveurs et applications, les deux plus gros ; et je n ai
toujours pas ouvert ces pages dans un navigateur.
make prouver : CONFORME, 61 OK, 0 echec, 1 saute (62 preuves).
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Crgis8CxCWkAGFA1ecBz3q
|
||
|---|---|---|
| .. | ||
| _Sidebar.md | ||
| Autorisation-et-RBAC.md | ||
| Bases-de-données.md | ||
| Cache.md | ||
| Courriel.md | ||
| DNS-et-résolution.md | ||
| Filiation-signatures-et-témoins.md | ||
| Glossaire.md | ||
| Home.md | ||
| Identité-et-SSO.md | ||
| img | ||
| Infra-as-Code-et-idempotence.md | ||
| La-preuve.md | ||
| Le-GUI-console-d-exploitation.md | ||
| Le-plan-et-l-adressage-dérivé.md | ||
| Le-réseau-des-tenants.md | ||
| Liaisons-bindings.md | ||
| Multi-instance-et-fédération.md | ||
| Métriques-et-journaux.md | ||
| PKI-et-confiance.md | ||
| README.md | ||
| Reprendre-l-écosystème.md | ||
| Reverse-proxy-et-TLS.md | ||
| Sauvegardes.md | ||
| Supervision-et-impact.md | ||
| Sécurité-et-durcissement.md | ||
| Virtualisation-et-clonage.md | ||
| Vérifier-le-déployé.md | ||
wiki/ — source du wiki pédagogique
Ce dossier est la source versionnée du wiki Set-OPS (accueil, unités d'apprentissage,
runbooks, glossaire). Il est publié dans le wiki Forgejo du dépôt (.wiki.git) — le dépôt
reste la source, le wiki Forgejo la vue browsable et web-éditable.
Home.md— page d'accueil (cadrage : moteur souverain et compagnon pédagogique)._Sidebar.md— navigation.Identité-et-SSO.md— unité-pilote (le moule : concept → Set-OPS → générique → à toi de jouer).
Moule d'une unité : ① le concept (générique) · ② comment Set-OPS le fait (le vrai) · ③ pourquoi c'est transférable · ④ à toi de jouer (observe/interroge/casse/répare).
Principe : le wiki enseigne et oriente ; il pointe vers docs/ et les README de rôles
pour le détail technique — il ne les recopie pas (anti-dérive).
Publication : make wiki-publier pousse ce dossier vers le wiki Forgejo du dépôt. Les
noms de fichiers Titre-Avec-Tirets.md deviennent « Titre Avec Tirets » dans l'UI.
Sens unique. Une page modifiée dans l'interface de la forge est détruite à la publication suivante : on lit là-bas, on écrit ici.
Ces pages alimentent aussi
docs/audit/plan-de-recette.md, généré parmake plan-recetteà partir des sections « ④ à toi de jouer ». La preuve P22 refuse que ce plan soit en retard sur le wiki — modifier une unité sans régénérer fait échouer le harnais.
Et depuis le 2026-09-07, la preuve P60 refuse que la forge soit en retard sur ce dossier.
make wiki-publierdépose un témoin (docs/audit/wiki-publie.yml) : le commit publié. P60 le compare à l'état dewiki/. Rien ne mesurait cet écart auparavant, et il s'est creusé de vingt-sept jours en silence — deux unités jamais publiées, vingt et une différentes. Pour qui lit la forge plutôt que le dépôt, toute une révision n'existait pas.Ce que le témoin ne dit pas : il dit ce qui est parti, jamais ce qui est arrivé. Une page éditée dans l'interface de la forge lui échappe — c'est la publication suivante qui l'écrase, et c'est la règle ci-dessus.