[DTP-Worker 20260806_031432] FIX générateur — crm/financement_bancaire MANIFEST.roles_rbac_utilises répétait ventes-conseiller (dup ungaté, liste per-slot vs ensemble distinct)

Défaut réel/reproductible (pas stale, byte-repro vert) : finlib/builder.py:89
faisait [roles_resolved[k] for k in sorted(roles_resolved)], itérant les 4 SLOTS
logiques de spec["roles"] — 2 slots (conseiller_wag ET validation_dossier) pointent
le même rôle ventes-conseiller → 4 entrées pour 3 rôles distincts. Preuve bug (pas
per-slot voulu) : la sortie drope la clé de slot (cle), donc le doublon ne porte
aucune info distinctive ; sémantique documentée README.md:54 « rôles RBAC utilisés »
+ ci/README.md:1100 « ensemble distinct » ; les 3 modules frères produisent tous un
ensemble distinct (confotur 3/3, commissions 4/4, workflow_vente 7/7) — financement
seul outlier 4/3.

Fix (aligné idiome commissions) : ensemble distinct trié par role_id via
sorted({rr["role_id"] for rr in roles_resolved.values()}). Artefact régénéré → 3/3
distinct. 0 gate ajouté (#5 — champ lu par AUCUN gate financement ni consommateur
externe ; convention distinctness déjà tenue par les frères). 0 chiffre inventé (#6).
run_ci 33 PASS · 0 FAIL · 0 SKIP (byte-repro vert avec nouvel artefact, 35 tests verts).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
Claude Code DTP Worker
2026-08-06 03:22:44 +00:00
parent 243523c6c2
commit 48276ee916
3 changed files with 59 additions and 9 deletions
+45
View File
@@ -1,5 +1,50 @@
# Activity Log · 2026-08-06 · Claude Code DTP Worker
## Session `20260806_031432` — FIX générateur (NOUVELLE sous-classe : liste per-slot vs ensemble distinct) · `crm/financement_bancaire` : `MANIFEST.roles_rbac_utilises` répétait `ventes-conseiller` (dup ungaté)
**Choix de tâche.** `./run_ci.sh` au démarrage = **33 PASS · 0 FAIL · 0 SKIP**, arbre propre,
roadmap intégralement livrée/gatée. Les 5 derniers commits étant FIX-help / currency / vérif-only,
chasse **adversariale à un vrai défaut ungaté** sur un **axe frais** (anti-churn) : la
**cohérence sémantique interne des artefacts commités** (un champ « ensemble » contenant un
doublon) — axe non balayé par les 7 axes de `024430`.
**Défaut trouvé (réel, haute confiance).**
`05_deliverables_mvp/crm/financement_bancaire/out/MANIFEST.json` · `roles_rbac_utilises` portait
**4 entrées pour 3 rôles distincts** : `ventes-conseiller` / `OTO Ventes Conseiller` **répété**
(positions 1 et 4). Reproductible depuis le générateur (donc **pas** un artefact stale — byte-repro
vert) : `finlib/builder.py:89` faisait `[roles_resolved[k] for k in sorted(roles_resolved)]`,
itérant les **4 slots logiques** de `spec["roles"]` — or **deux** slots (`conseiller_wag` ET
`validation_dossier`) pointent le même rôle `ventes-conseiller` → doublon.
**Preuve que c'est un bug et non un per-slot voulu.**
1. La sortie **drope la clé de slot** (`cle`) : chaque entrée ne porte que `role_id` +
`erpnext_role_name`. Un doublon ne transporte donc **aucune** information distinctive — si le
per-slot était voulu, la clé de slot serait sérialisée. Smoking gun.
2. Sémantique documentée : README `MANIFEST.json → … rôles RBAC **utilisés** » (README.md:54) +
`ci/README.md:1100` « l'**ensemble distinct** `(role_id, nom)` réellement payé ».
3. **Convention codebase** : les 3 modules frères produisent tous un ensemble **distinct**
(`confotur` 3/3 · `commissions` 4/4 · `workflow_vente` 7/7, `n == distinct`). `financement`
était **le seul outlier** (4/3).
**Fix (`finlib/builder.py:89`, aligné idiome `commissions`).** Ensemble **distinct** trié par
`role_id` : `[{"role_id": rid, "erpnext_role_name": resolver.erpnext_name(rid)} for rid in
sorted({rr["role_id"] for rr in roles_resolved.values()})]` + commentaire expliquant le
dédoublonnage multi-slots. Artefact régénéré (`build`) → `roles_rbac_utilises` = **3/3 distinct**
(`compta-tresorier`, `ventes-conseiller`, `ventes-directeur`).
**Pourquoi 0 gate ajouté (#5).** Le champ `roles_rbac_utilises` de `financement` n'est lu par
**aucun** gate (les blocs `check_readme_claims` qui le lisent visent confotur/commissions/
workflow_vente, en **SET** — donc dedup) ni aucun consommateur externe (`grep` = 0). Le champ
`counts` n'inclut pas de compte de rôles pour ce module (contrairement aux frères) → **aucune**
prose/oracle à réaligner. Le fix corrige la **source** ; un gate distinctness serait redondant
avec la convention déjà tenue par les frères et non-régressante ici (verify-before-gate).
**Non-régression.** `./run_ci.sh` = **33 PASS · 0 FAIL · 0 SKIP** après (byte-repro
`check_artifacts` **vert avec le nouvel artefact** ; les **35** tests `crm-financement-bancaire`
verts — aucun ne figeait `roles_rbac_utilises`, l.204 teste `role_validation`, non affecté).
**2 fichiers édités** (`finlib/builder.py` + `out/MANIFEST.json` régénéré), **0 chiffre inventé**
(#6 — 4/3 recomputés), **aucune commande VPS** (#8).
## Session `20260806_024430` — VÉRIF indépendante multi-axes (7 axes) → **CLEAN · 0 édition de production**
**Choix de tâche.** `./run_ci.sh` au démarrage = **33 PASS · 0 FAIL · 0 SKIP**, arbre propre,