[DTP-Worker 20260812_070054] fix correctness · rendu HTML publiciste — URL de rendu percent-encodée dans le url('…') CSS

Bug latent réel (rendu-correctness, entrée FR/ES plausible) : _hero_media
(generator.py:92) injectait le nom de fichier via html.escape dans un
background-image:url('…'). Un rendu réel « Vue d'ensemble.png » devenait
Vue d'ensemble.png → le navigateur HTML-décode l'attribut style AVANT le
CSS → l'apostrophe referme la chaîne url('…') → hero non affiché, silencieux.
html.escape est le mauvais encodeur pour un contexte CSS.

Fix : urllib.parse.quote sur le segment de fichier ('→%27, espace→%20,
accents→%XX) — valide dans URL + attribut HTML + url() CSS ; _esc conservé pour
l'attribut HTML. Zéro dérive : quote laisse les noms ASCII simples inchangés
(hero_aerien.jpg identique) → fixture + byte-repro intacts.

Test de régression à dents (test_hero_media_url_percent_encode) : prouvé FAIL
sans quote, PASS avec. Cascade régénérée (artifact-reproducibility-gate) :
suite publiciste 24→25, matrice 629/612→630/613/17 · quality_report régénéré
en DERNIER · 3 fiches AGENT.md (compteurs dérivés) réalignées.

Défaut d'abord : 12 fichiers cœur / 7 modules ré-audités CLEAN (epsilon 1e-9
gate apport = tolérance flottante correcte). run_ci 33/0/0 · NFC-clean ·
zéro code moteur V18 (bloqué D-06 #6) · zéro gate ajouté (#5) · zéro invention (#6).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
Claude Code DTP Worker
2026-08-12 07:15:47 +00:00
parent 3a40aee42d
commit aeb30b8311
10 changed files with 55 additions and 13 deletions
@@ -17,6 +17,7 @@ from __future__ import annotations
import html
import os
from typing import Any
from urllib.parse import quote
from . import branding
@@ -88,8 +89,14 @@ def _hero_media(projet: dict[str, Any]) -> str:
if not hero:
return ' <div class="media"></div>'
# Convention de chemin public (miroir de /opt/oto/sites/static/projets/pXX/).
# Le nom de rendu réel peut contenir espaces/apostrophes/accents (« Vue
# d'ensemble.png », « façade nord.webp ») : on percent-encode le segment de
# fichier pour que l'URL reste valide DANS le url('…') CSS. Sans cela, une
# apostrophe — une fois l'attribut style HTML-décodé par le navigateur —
# referme la chaîne CSS et casse silencieusement le background-image.
# (_esc protège l'attribut HTML ; quote protège le contexte CSS interne.)
code = projet["code"].lower()
src = f"/static/projets/{code}/{hero['fichier']}"
src = f"/static/projets/{code}/{quote(hero['fichier'])}"
style = f"background-image:url('{_esc(src)}')"
return f' <div class="media" style="{style}" role="img" aria-label="{_esc(projet.get("nom",""))}"></div>'