[P2][cleanup] Appliquer la politique HTTPS dans le constructeur défensif #18

Open
opened 2026-07-31 21:05:12 +00:00 by mathieu · 2 comments
Owner

Constat

La validation config interdit HTTP en zone Internet sans opt-in, mais cleanup.NewOpenAICompatible ne reçoit pas AllowInsecure et n'applique aucun contrôle (internal/cleanup/cleanup.go:27-85). Les callers directs divergent du constructeur STT.

Tâche

Ajouter l'option minimale et refuser Internet+HTTP avant toute requête ou transmission de bearer, puis la propager depuis core.BuildCleanup.

Critères d'acceptation

  • Internet HTTP est refusé par défaut avant réseau.
  • L'opt-in explicite fonctionne.
  • Internet HTTPS et local/LAN HTTP restent valides.
  • Préflight et constructeur donnent le même verdict.

Validation

go test -race ./internal/cleanup ./internal/config ./internal/core

## Constat La validation config interdit HTTP en zone Internet sans opt-in, mais `cleanup.NewOpenAICompatible` ne reçoit pas `AllowInsecure` et n'applique aucun contrôle (`internal/cleanup/cleanup.go:27-85`). Les callers directs divergent du constructeur STT. ## Tâche Ajouter l'option minimale et refuser Internet+HTTP avant toute requête ou transmission de bearer, puis la propager depuis `core.BuildCleanup`. ## Critères d'acceptation - Internet HTTP est refusé par défaut avant réseau. - L'opt-in explicite fonctionne. - Internet HTTPS et local/LAN HTTP restent valides. - Préflight et constructeur donnent le même verdict. ## Validation `go test -race ./internal/cleanup ./internal/config ./internal/core`

Correctif proposé dans la PR #38 (#38). Les validations ciblées et sous race décrites dans la PR passent.

Correctif proposé dans la PR #38 (https://git.2027a.net/mathieu/murmur/pulls/38). Les validations ciblées et sous race décrites dans la PR passent.

Correctif proposé et validé dans la PR #38 : #38.

Correctif proposé et validé dans la PR #38 : https://git.2027a.net/mathieu/murmur/pulls/38.
Sign in to join this conversation.
No labels
No milestone
No project
No assignees
2 participants
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
mathieu/murmur#18
No description provided.