335d449346
Extension du bloc « RBAC fixtures » (points 4 & 5) : la 3e surface prose du fait de sécurité set_user_permissions (SPEC §2 encadré + §6 row) était NON gatée. Le test test_rbac impose scope/famille à tout détenteur mais jamais le NOM du rôle ni la prose §2. Réutilise fx_sup (singleton déjà byte-gaté · pas de doublon d'unicité, #5) comme nom-autorité + src_roles pour scope/famille. Prouvé M6 SILENT-GREEN : rename détenteur dans le contrat + régen artefacts => check_artifacts VERT mais §2 name-gate RED (autorité = artefact, pas cohérence SPEC). 6 morsures adversariales, 6 gates re-verts exit 0. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>