[DTP-Worker 20260812_073055] hardening correctness · rendu HTML publiciste — percent-encode le SEUL segment d'URL restant (code) dans le url('…') CSS

Durcissement d'uniformité (pas bug déclenchable aujourd'hui) qui COMPLÈTE le fix
correctness de la session 070054 (aeb30b8). Ce fix-là a percent-encodé
hero['fichier'] dans src=f"/static/projets/{code}/{quote(fichier)}", mais dans la
MÊME url('…') CSS il restait un 2ᵉ segment dynamique — `code` — interpolé brut puis
html-échappé via _esc(src). C'est exactement l'anti-pattern identifié par 070054
(html.escape = mauvais encodeur pour un segment d'URL), appliqué de façon incomplète.

Fix : src = f"/static/projets/{quote(code)}/{quote(hero['fichier'])}" — quote() est
le SEUL encodeur correct pour un segment d'URL ; le CONTEXTE, pas la donnée courante,
dicte l'encodeur. Zéro dérive : codes réels = P01..P09 (§Projets), quote("p01")=="p01"
→ byte-repro inchangé. Cas frère exact de 060044/criteria.py (« durcir le SEUL membre
non-durci d'une famille ») : ici le SEUL segment d'URL non-encodé de la même url().

Test à dents (test_hero_media_code_segment_percent_encoded) : code théorique "P'X" →
prouvé FAIL sans quote(code), PASS avec. Suite publiciste 25→26, matrice 630/613→631/614.

Défaut d'abord : classe encodage-contextuel balayée sur tous les modules HTML/CSS/URL ;
2 candidats Explore réfutés non-défauts (chat mount_html = persona forcée Amélie par
invariant 7 + portail_key enum ; code segment = théorique mais durci par uniformité).
Cascade régénérée dans l'ordre (quality_report en DERNIER) · 3 fiches compteurs réalignées.
run_ci 33/0/0 · NFC-clean · zéro code moteur V18 (bloqué D-06 #6) · zéro gate (#5) · zéro invention (#6).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
Claude Code DTP Worker
2026-08-12 07:41:05 +00:00
parent aeb30b8311
commit 5af86e3518
10 changed files with 60 additions and 17 deletions
@@ -60,7 +60,7 @@
"criterion": "TESTS",
"weight": 25,
"passed": true,
"evidence": "25 méthodes test_* dans 1 fichier(s) (seuil 8)"
"evidence": "26 méthodes test_* dans 1 fichier(s) (seuil 8)"
},
{
"criterion": "CLI",
@@ -5,7 +5,7 @@
"version": "1.0",
"verdict": "PASS",
"suites": 24,
"test_methods": 630,
"test_methods": 631,
"coverage_ok": true,
"artifacts": [
"regression_plan.json"
@@ -189,7 +189,7 @@
"in_gate": true,
"has_tests_dir": true,
"test_files": 1,
"test_methods": 25
"test_methods": 26
},
{
"id": "qa.acceptance",
@@ -295,7 +295,7 @@
"totals": {
"suites": 24,
"test_files": 24,
"test_methods": 630,
"test_methods": 631,
"min_methods": 10,
"under_threshold": 0
},
@@ -174,9 +174,9 @@
{
"id": "publiciste",
"path": "publiciste",
"expected_methods": 25,
"ran": 25,
"passed": 23,
"expected_methods": 26,
"ran": 26,
"passed": 24,
"failures": 0,
"errors": 0,
"skipped": 2,
@@ -296,8 +296,8 @@
"suites": 24,
"green": 24,
"red": 0,
"ran": 630,
"passed": 613,
"ran": 631,
"passed": 614,
"failures": 0,
"errors": 0,
"skipped": 17