Pendant du commit du paquet. Les passages qui PARLAIENT du placeholder
annoncaient desormais la vraie URL comme etant un placeholder : ils sont
reecrits pour dire ce qui est.
docs/publier-une-version.md porte maintenant la marche a suivre pour produire
une copie publique — depot neuf sans historique, URL neutralisees, identite a
revoir — avec le rm -rf .git AVANT le git init : un git clone ne conviendrait
pas, l'historique portant les URL reelles dans chaque ancien commit.
CLAUDE.md consigne l'erreur et la regle qui en sort : on anonymise une copie,
jamais l'original.
--- L'installation YunoHost ne demande plus qui a acces
CLAUDE.md consigne aussi la decision prise dans mabibli_ynh :
init_main_permission quitte [install] au profit de
resources.permissions.main.allowed = "all_users". Verifie dans le coeur
YunoHost (src/utils/resources.py), ou allowed l'emporte sur la question.
⚠ visitors casserait deux invariants du code, et c'est pourquoi la valeur est
fixee : l'application n'a aucune authentification propre — elle fait confiance
a YNH_USER parce que SSOwat l'ecrase a chaque requete — et toute personne
autorisee peut supprimer n'importe quel livre du catalogue commun.
626 tests au vert.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>