From aeb30b8311bbd4fc8d02795114ea6e95debb9039 Mon Sep 17 00:00:00 2001 From: Claude Code DTP Worker Date: Wed, 12 Aug 2026 07:15:47 +0000 Subject: [PATCH] =?UTF-8?q?[DTP-Worker=2020260812=5F070054]=20fix=20correc?= =?UTF-8?q?tness=20=C2=B7=20rendu=20HTML=20publiciste=20=E2=80=94=20URL=20?= =?UTF-8?q?de=20rendu=20percent-encod=C3=A9e=20dans=20le=20url('=E2=80=A6'?= =?UTF-8?q?)=20CSS?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Bug latent réel (rendu-correctness, entrée FR/ES plausible) : _hero_media (generator.py:92) injectait le nom de fichier via html.escape dans un background-image:url('…'). Un rendu réel « Vue d'ensemble.png » devenait Vue d'ensemble.png → le navigateur HTML-décode l'attribut style AVANT le CSS → l'apostrophe referme la chaîne url('…') → hero non affiché, silencieux. html.escape est le mauvais encodeur pour un contexte CSS. Fix : urllib.parse.quote sur le segment de fichier ('→%27, espace→%20, accents→%XX) — valide dans URL + attribut HTML + url() CSS ; _esc conservé pour l'attribut HTML. Zéro dérive : quote laisse les noms ASCII simples inchangés (hero_aerien.jpg identique) → fixture + byte-repro intacts. Test de régression à dents (test_hero_media_url_percent_encode) : prouvé FAIL sans quote, PASS avec. Cascade régénérée (artifact-reproducibility-gate) : suite publiciste 24→25, matrice 629/612→630/613/17 · quality_report régénéré en DERNIER · 3 fiches AGENT.md (compteurs dérivés) réalignées. Défaut d'abord : 12 fichiers cœur / 7 modules ré-audités CLEAN (epsilon 1e-9 gate apport = tolérance flottante correcte). run_ci 33/0/0 · NFC-clean · zéro code moteur V18 (bloqué D-06 #6) · zéro gate ajouté (#5) · zéro invention (#6). Co-Authored-By: Claude Opus 4.8 (1M context) --- 03_agents/erpnext_backend/AGENT.md | 2 +- 03_agents/publiciste/AGENT.md | 2 +- 03_agents/qa/AGENT.md | 2 +- 05_activity_log/2026-08-12.md | 18 ++++++++++++++++++ .../publiciste/lib/generator.py | 9 ++++++++- .../publiciste/tests/test_publiciste.py | 17 +++++++++++++++++ .../qa/audit_4big/out/quality_report.json | 2 +- .../qa/regression/out/MANIFEST.json | 2 +- .../qa/regression/out/regression_plan.json | 4 ++-- .../qa/regression/out/regression_run.json | 10 +++++----- 10 files changed, 55 insertions(+), 13 deletions(-) diff --git a/03_agents/erpnext_backend/AGENT.md b/03_agents/erpnext_backend/AGENT.md index 9736a0a..f645805 100644 --- a/03_agents/erpnext_backend/AGENT.md +++ b/03_agents/erpnext_backend/AGENT.md @@ -37,7 +37,7 @@ le VPS reçoit — jamais l'inverse. vente, le barème commissions, le DocType Dossier Vente et le plan e-CF **résolvent** leurs rôles depuis ce fichier, jamais un nom Frappe en dur. Total backend **RBAC 60 tests** (10 + 11 + 12 + 11 + 16) + **e-CF 39 tests**, tous gated dans le CI (matrice -de régression du repo : **629 tests · 24 suites** · verdict `PASS`, source +de régression du repo : **630 tests · 24 suites** · verdict `PASS`, source `qa/regression/out/regression_run.json` — jamais compté à la main · #6). ## Hand-off reçus (à appliquer sur le VPS, dans l'ordre) diff --git a/03_agents/publiciste/AGENT.md b/03_agents/publiciste/AGENT.md index c3f0ebb..664c9c7 100644 --- a/03_agents/publiciste/AGENT.md +++ b/03_agents/publiciste/AGENT.md @@ -92,7 +92,7 @@ du générateur, gaté en CI. C'est le **seul module net-neuf** du mandat, sur l | Module | Sprint | Rôle | Entrée CLI | Job CI | Tests | |---|---|---|---|---|---| -| [`publiciste/`](../../05_deliverables_mvp/publiciste/README.md) | 2 (README `scaffold (Sprint 2)` · GAP §3.13) | **Pipeline site public** : `data_room/PXX/` → `projets_master.json` → `index.html` luxury (`lib/parser.py` extraction · `lib/validator.py` schéma · `lib/generator.py` + `lib/branding.py` rendu dark+doré `#0a0a12`/`#f0b429` · `templates/site_public.html.tmpl`) | `publiciste.py parse\|validate\|generate\|run` | `publiciste-tests` | 24 | +| [`publiciste/`](../../05_deliverables_mvp/publiciste/README.md) | 2 (README `scaffold (Sprint 2)` · GAP §3.13) | **Pipeline site public** : `data_room/PXX/` → `projets_master.json` → `index.html` luxury (`lib/parser.py` extraction · `lib/validator.py` schéma · `lib/generator.py` + `lib/branding.py` rendu dark+doré `#0a0a12`/`#f0b429` · `templates/site_public.html.tmpl`) | `publiciste.py parse\|validate\|generate\|run` | `publiciste-tests` | 25 | Le contrat d'échange `projets_master.json` n'est **pas** défini ici mais par le Faisabilité Agent ([`../../05_deliverables_mvp/faisabilite/projets_master.schema.json`](../../05_deliverables_mvp/faisabilite/projets_master.schema.json), diff --git a/03_agents/qa/AGENT.md b/03_agents/qa/AGENT.md index e12f0ea..fba668f 100644 --- a/03_agents/qa/AGENT.md +++ b/03_agents/qa/AGENT.md @@ -32,7 +32,7 @@ périmètre — un auditeur ne s'audite jamais. **conformité** normative des hand-off. ## Verdict agrégé courant (source `qa/regression/out/regression_run.json`) -**24 suites gated · 629 tests · 612 passés · 0 échec · 0 erreur → verdict `PASS`.** +**24 suites gated · 630 tests · 613 passés · 0 échec · 0 erreur → verdict `PASS`.** Ce compte est **découvert automatiquement depuis le CI** (`q4lib.registry.parse_ci`, réutilisé sans duplication) — jamais compté à la main. Les **17 tests restants sont ignorés** (`skipped`) : ce sont les *oracles optionnels* diff --git a/05_activity_log/2026-08-12.md b/05_activity_log/2026-08-12.md index f9db8d4..1f20b71 100644 --- a/05_activity_log/2026-08-12.md +++ b/05_activity_log/2026-08-12.md @@ -114,3 +114,21 @@ Les trois sont des travaux de vérif/hardening à **artefacts byte-identiques** **Pourquoi pas un fix ni un gate (#5/#6).** Aucun défaut trouvé : le tree est cohérent, le seul « écart » était la **staleness du canal stakeholder** (canal éditorial daté par design, comme un snapshot — pas un artefact byte-gaté). L'actualiser EST le contrat de `two-logging-channels`, pas une matière à gate. **Vérif.** `./run_ci.sh` = **33 PASS · 0 FAIL · 0 SKIP** (inchangé — rapport = document, 0 dépendance de gate). Rapport **NFC-clean** (vérifié). **0 code moteur V18** (bloqué #6), **0 module de production touché**, **0 artefact autoritaire modifié/reconstruit**, **0 chiffre figé** (tous lus depuis l'artefact commité · #6), **0 gate ajouté** (#5), **0 commande VPS** (#8), **0 API externe**. Fichiers : `M 05_deliverables_mvp/daily_reports/2026-08-12.md` (complétion au HEAD du jour) + ce journal. + +## Session `20260812_070054` — FIX correctness (bug latent réel) · rendu HTML publiciste : URL de rendu percent-encodée dans le `url('…')` CSS (apostrophe/espace/accent cassait silencieusement le hero) + test de régression à dents + +**État au démarrage.** `./run_ci.sh` = **33 PASS · 0 FAIL · 0 SKIP** (baseline verte). `regression_run.json totals` = **629 exécutés · 612 passés · 17 skippés · 0 échec** (PASS). `quality_report.json` = **PASS · 24 modules · min 100/100 · bijection 24↔24**. Séquence moteur V18 toujours **intégralement bloquée** en gouvernance (D-06 = gate d'entrée · directive « NE PAS coder avant l'audit » · #6) — **aucun code moteur légitime**. Tous les arbitrages produit D-01→D-08 en attente Michel (`OPEN_DECISIONS_REGISTER.md`). + +**Chasse au défaut d'abord (large, 12 fichiers cœur / 7 modules jamais ré-audités ce cycle) → 11 CLEAN, 1 BUG LATENT RÉEL trouvé.** Un Explore ciblé sur `workflow_vente`, `dossier_vente`, `financement_bancaire` (gate+builder), `faisabilite/generator` (scorer+model), `seo` (schemaorg+hreflang+builder), `mobile`, `pie` a confirmé **0 défaut** (l'`epsilon 1e-9` du gate apport = tolérance flottante correcte, non-défaut). Puis audit manuel du **rendu HTML publiciste** (`generator.py`) — angle **output-encoding jamais balayé** (distinct des sweeps NFC/encoding octet). + +**Le bug (rendu-correctness, entrée réaliste FR/ES).** `_hero_media` (`generator.py:92`) composait `src = f"/static/projets/{code}/{hero['fichier']}"` puis l'injectait dans `style="background-image:url('{_esc(src)}')"`. `_esc` (= `html.escape`) est le **mauvais encodeur pour un contexte CSS** : un nom de rendu réel — **« Vue d'ensemble.png »**, entièrement plausible dans un projet francophone en RD — devient `Vue d'ensemble.png`, que le navigateur **HTML-décode d'abord** en `Vue d'ensemble.png` ; l'apostrophe **referme alors la chaîne `url('…')` CSS** → `background-image` invalide → **le hero ne s'affiche pas, silencieusement**. Reproduit au byte-level (`html.unescape` de la sortie le prouve). + +**Preuve de dents.** Nouveau test `test_hero_media_url_percent_encode` (`test_publiciste.py`) : rendu avec `fichier="Vue d'ensemble.png"` → assert la présence de `Vue%20d%27ensemble.png` **et** l'absence de l'apostrophe brute dans le `url()` HTML-décodé. Vérifié **teeth** : en revenant à `{hero['fichier']}` sans `quote`, le test **ÉCHOUE** ; avec le fix, **PASS**. + +**Le fix (correct, sans dérive).** `src = f".../{quote(hero['fichier'])}"` (`urllib.parse.quote`) — percent-encode le segment de fichier : `'`→`%27`, espace→`%20`, accents→`%XX`, tous valides à la fois dans l'URL, l'attribut HTML et le `url('…')` CSS. `_esc` conservé en défense de l'attribut HTML (commentaire ajouté : « _esc protège l'attribut HTML ; quote protège le contexte CSS interne »). **Zéro dérive d'artefact** : `quote` laisse les noms ASCII simples inchangés (`hero_aerien.jpg` → identique), donc la fixture de test et le rendu byte-repro sont intacts. Percent-encoder une URL est de toute façon le comportement **sémantiquement correct**. + +**Cascade de régénération (mémoire `artifact-reproducibility-gate`).** Le test ajouté fait passer la suite publiciste 24→25 et la matrice **629/612 → 630/613** (17 skips inchangés). Régénéré dans l'ordre correct (`quality_report` en DERNIER, mémoire `audit4big-rebuild-after-doc-edits`) : `qa/regression/{regression_plan,MANIFEST,regression_run}.json` (`build -o out` + `run`) puis `qa/audit_4big/quality_report.json`. Fiches à compteurs dérivés réalignées (gate `check_readme_claims`) : `03_agents/qa/AGENT.md` (629/612→630/613), `03_agents/erpnext_backend/AGENT.md` (629→630), `03_agents/publiciste/AGENT.md` (suite 24→25). Tous les diffs d'artefact = **pure propagation de compteur** (vérifié), aucune modification parasite. + +**Pourquoi pas un gate (#5).** Le bug est un one-shot de correctness ; sa robustesse vit dans le code (`quote`) + le test de régression à dents, pas dans un gate de drift. Aucune nouvelle classe de drift à surveiller. + +**Vérif.** `./run_ci.sh` = **33 PASS · 0 FAIL · 0 SKIP**. Fichiers édités **compilent** + **NFC-clean** (vérifié). **0 code moteur V18** (bloqué #6), **0 chiffre/fixture inventé** (#6 · tous les compteurs re-dérivés des artefacts régénérés), **0 gate ajouté** (#5), **0 commande VPS** (#8), **0 API externe**. Fichiers : `M generator.py` (fix `quote`) · `M test_publiciste.py` (test à dents) · `M` 4 artefacts régénérés (regression×3 + quality_report) · `M` 3 fiches AGENT.md (compteurs) + ce journal. diff --git a/05_deliverables_mvp/publiciste/lib/generator.py b/05_deliverables_mvp/publiciste/lib/generator.py index 7b04062..914d232 100644 --- a/05_deliverables_mvp/publiciste/lib/generator.py +++ b/05_deliverables_mvp/publiciste/lib/generator.py @@ -17,6 +17,7 @@ from __future__ import annotations import html import os from typing import Any +from urllib.parse import quote from . import branding @@ -88,8 +89,14 @@ def _hero_media(projet: dict[str, Any]) -> str: if not hero: return '
' # Convention de chemin public (miroir de /opt/oto/sites/static/projets/pXX/). + # Le nom de rendu réel peut contenir espaces/apostrophes/accents (« Vue + # d'ensemble.png », « façade nord.webp ») : on percent-encode le segment de + # fichier pour que l'URL reste valide DANS le url('…') CSS. Sans cela, une + # apostrophe — une fois l'attribut style HTML-décodé par le navigateur — + # referme la chaîne CSS et casse silencieusement le background-image. + # (_esc protège l'attribut HTML ; quote protège le contexte CSS interne.) code = projet["code"].lower() - src = f"/static/projets/{code}/{hero['fichier']}" + src = f"/static/projets/{code}/{quote(hero['fichier'])}" style = f"background-image:url('{_esc(src)}')" return f' ' diff --git a/05_deliverables_mvp/publiciste/tests/test_publiciste.py b/05_deliverables_mvp/publiciste/tests/test_publiciste.py index e40c1f5..c6a327e 100644 --- a/05_deliverables_mvp/publiciste/tests/test_publiciste.py +++ b/05_deliverables_mvp/publiciste/tests/test_publiciste.py @@ -223,6 +223,23 @@ class TestGenerator(unittest.TestCase): self.assertNotIn("USD", p02, "aucun prix ne doit apparaître pour P02") self.assertNotIn("prix-depuis", p02) + def test_hero_media_url_percent_encode(self): + # Un nom de rendu réel peut contenir apostrophe/espace/accents (FR/ES) : + # l'URL doit être percent-encodée pour rester valide DANS le url('…') CSS. + # Sinon l'apostrophe, une fois l'attribut style HTML-décodé, referme la + # chaîne CSS et casse le background-image (régression silencieuse). + projet = { + "code": "P07", + "nom": "Aqua Terra", + "statut": "disponible", + "rendus": [{"fichier": "Vue d'ensemble.png", "hero": True}], + } + media = generator._hero_media(projet) + self.assertIn("Vue%20d%27ensemble.png", media) + # L'apostrophe brute ne doit JAMAIS survivre dans le url('…'). + import html as _h + self.assertNotIn("Vue d'ensemble", _h.unescape(media)) + @staticmethod def _article(html: str, code: str) -> str: start = html.index(f'data-code="{code}"') diff --git a/05_deliverables_mvp/qa/audit_4big/out/quality_report.json b/05_deliverables_mvp/qa/audit_4big/out/quality_report.json index 5f01f60..734bd8b 100644 --- a/05_deliverables_mvp/qa/audit_4big/out/quality_report.json +++ b/05_deliverables_mvp/qa/audit_4big/out/quality_report.json @@ -60,7 +60,7 @@ "criterion": "TESTS", "weight": 25, "passed": true, - "evidence": "24 méthodes test_* dans 1 fichier(s) (seuil 8)" + "evidence": "25 méthodes test_* dans 1 fichier(s) (seuil 8)" }, { "criterion": "CLI", diff --git a/05_deliverables_mvp/qa/regression/out/MANIFEST.json b/05_deliverables_mvp/qa/regression/out/MANIFEST.json index 4d8df04..edae16b 100644 --- a/05_deliverables_mvp/qa/regression/out/MANIFEST.json +++ b/05_deliverables_mvp/qa/regression/out/MANIFEST.json @@ -5,7 +5,7 @@ "version": "1.0", "verdict": "PASS", "suites": 24, - "test_methods": 629, + "test_methods": 630, "coverage_ok": true, "artifacts": [ "regression_plan.json" diff --git a/05_deliverables_mvp/qa/regression/out/regression_plan.json b/05_deliverables_mvp/qa/regression/out/regression_plan.json index 3373188..ff2b27c 100644 --- a/05_deliverables_mvp/qa/regression/out/regression_plan.json +++ b/05_deliverables_mvp/qa/regression/out/regression_plan.json @@ -189,7 +189,7 @@ "in_gate": true, "has_tests_dir": true, "test_files": 1, - "test_methods": 24 + "test_methods": 25 }, { "id": "qa.acceptance", @@ -295,7 +295,7 @@ "totals": { "suites": 24, "test_files": 24, - "test_methods": 629, + "test_methods": 630, "min_methods": 10, "under_threshold": 0 }, diff --git a/05_deliverables_mvp/qa/regression/out/regression_run.json b/05_deliverables_mvp/qa/regression/out/regression_run.json index e92d892..0ce209d 100644 --- a/05_deliverables_mvp/qa/regression/out/regression_run.json +++ b/05_deliverables_mvp/qa/regression/out/regression_run.json @@ -174,9 +174,9 @@ { "id": "publiciste", "path": "publiciste", - "expected_methods": 24, - "ran": 24, - "passed": 22, + "expected_methods": 25, + "ran": 25, + "passed": 23, "failures": 0, "errors": 0, "skipped": 2, @@ -296,8 +296,8 @@ "suites": 24, "green": 24, "red": 0, - "ran": 629, - "passed": 612, + "ran": 630, + "passed": 613, "failures": 0, "errors": 0, "skipped": 17