[P2][cleanup] Appliquer la politique HTTPS dans le constructeur défensif #18
Loading…
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Constat
La validation config interdit HTTP en zone Internet sans opt-in, mais
cleanup.NewOpenAICompatiblene reçoit pasAllowInsecureet n'applique aucun contrôle (internal/cleanup/cleanup.go:27-85). Les callers directs divergent du constructeur STT.Tâche
Ajouter l'option minimale et refuser Internet+HTTP avant toute requête ou transmission de bearer, puis la propager depuis
core.BuildCleanup.Critères d'acceptation
Validation
go test -race ./internal/cleanup ./internal/config ./internal/coreCorrectif proposé dans la PR #38 (#38). Les validations ciblées et sous race décrites dans la PR passent.
Correctif proposé et validé dans la PR #38 : #38.