Files
oto-enterprise-os-dtp/05_deliverables_mvp/qa/audit_4big
Claude Code DTP Worker 5af86e3518 [DTP-Worker 20260812_073055] hardening correctness · rendu HTML publiciste — percent-encode le SEUL segment d'URL restant (code) dans le url('…') CSS
Durcissement d'uniformité (pas bug déclenchable aujourd'hui) qui COMPLÈTE le fix
correctness de la session 070054 (aeb30b8). Ce fix-là a percent-encodé
hero['fichier'] dans src=f"/static/projets/{code}/{quote(fichier)}", mais dans la
MÊME url('…') CSS il restait un 2ᵉ segment dynamique — `code` — interpolé brut puis
html-échappé via _esc(src). C'est exactement l'anti-pattern identifié par 070054
(html.escape = mauvais encodeur pour un segment d'URL), appliqué de façon incomplète.

Fix : src = f"/static/projets/{quote(code)}/{quote(hero['fichier'])}" — quote() est
le SEUL encodeur correct pour un segment d'URL ; le CONTEXTE, pas la donnée courante,
dicte l'encodeur. Zéro dérive : codes réels = P01..P09 (§Projets), quote("p01")=="p01"
→ byte-repro inchangé. Cas frère exact de 060044/criteria.py (« durcir le SEUL membre
non-durci d'une famille ») : ici le SEUL segment d'URL non-encodé de la même url().

Test à dents (test_hero_media_code_segment_percent_encoded) : code théorique "P'X" →
prouvé FAIL sans quote(code), PASS avec. Suite publiciste 25→26, matrice 630/613→631/614.

Défaut d'abord : classe encodage-contextuel balayée sur tous les modules HTML/CSS/URL ;
2 candidats Explore réfutés non-défauts (chat mount_html = persona forcée Amélie par
invariant 7 + portail_key enum ; code segment = théorique mais durci par uniformité).
Cascade régénérée dans l'ordre (quality_report en DERNIER) · 3 fiches compteurs réalignées.
run_ci 33/0/0 · NFC-clean · zéro code moteur V18 (bloqué D-06 #6) · zéro gate (#5) · zéro invention (#6).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-08-12 07:41:05 +00:00
..

Audit 4Big qualité · Sprint 7 · QA

Roadmap Sprint 7 · QA — « Audit 4Big niveau 95+/100 sur 100% deliverables » · CLAUDE.md #5 (score minimum 95/100, niveau 4Big obligatoire sur tout livrable).

Générateur d'un audit de méta-niveau : il note la qualité 4Big de 100 % des livrables du mandat et bloque (verdict FAIL) si un seul module tombe sous 95/100 ou si la couverture n'est pas complète. C'est un gate, pas un rapport indicatif.

Ce qu'il fait

  1. Découvre le périmètre et le prouve. Le registre (quality_spec.json) est recoupé bijectivement avec les working-directory du CI Gitea (.gitea/workflows/ci.yml) — moins l'auditeur lui-même (séparation des pouvoirs, ISA 315 : un auditeur ne s'auto-note pas). Tout livrable ajouté au CI sans entrée de registre casse la couverture → le gate rougit. Aucune omission silencieuse possible.

  2. Note chaque module sur 5 critères 4Big déterministes, tous calculés depuis des faits du dépôt (jamais saisis) :

    Critère Poids Fait vérifié
    DOC 20 un *.md (README/SPEC) ≥ 400 octets à la racine
    CONTRAT 20 un contrat de sortie *.schema.json
    TESTS 25 ≥ 8 méthodes def test_* dans tests/
    CLI 15 un entrypoint __main__ + sous-commandes argparse
    HANDOFF 20 out/MANIFEST.json + ≥ 1 artefact JSON valide non vide
  3. Renormalise par archétype. Un critère non applicable est exclu du dénominateur (un module de contrat sans hand-off n'est pas pénalisé pour un out/ qu'il n'a jamais vocation à produire). Archétypes : generator (5 critères) · data_room (sans HANDOFF) · parser (sans CONTRAT local ni HANDOFF) · contract (sans CLI ni HANDOFF).

    note = round(100 × Σ poids(critères applicables PASS) / Σ poids(applicables))

  4. Rend un verdict global. PASS ssi couverture 100 % et tous les modules gated ≥ 95/100 ; sinon FAIL.

Anti-invention (#6)

Une note ne peut pas être fabriquée « pour faire 95 » : elle est recalculée à partir de faits vérifiables (présence de fichiers, taille, comptage des méthodes test_*, validité JSON du hand-off). Un invariant re-somme les poids et recompute la note de chaque module ; une note qui ne se déduit pas de ses checks est rejetée. L'auditeur est hors de son propre périmètre (SoD).

Utilisation

python3 audit_4big_gen.py build       # écrit out/quality_report.json + MANIFEST.json
python3 audit_4big_gen.py validate    # schéma + invariants (sort en erreur si un module < 95)
python3 -m unittest discover -s tests -v

Sorties (out/, hand-off VPS)

  • quality_report.json — couverture, note + checks par module, totaux, verdict.
  • MANIFEST.json — métadonnées de génération.

Sortie déterministe (tri stable, aucun horodatage) → diffable et re-générable ; validée contre quality.schema.json par le validateur maison Publiciste (zéro pip, runner Gitea sans réseau · CLAUDE.md #2).

Résultat courant

Verdict PASS24/24 modules à 100/100 (min 100), couverture 100 % des livrables gated. L'audit servira surtout de gate anti-régression : retirer des tests, casser un MANIFEST ou supprimer un schéma fait chuter le module sous 95 → FAIL.

Hors périmètre worker (VPS · #8)

Publication du rapport dans le desk ERPNext + branchement du gate 4Big sur le pipeline de release VPS → agent QA / DevOps.


Auto-score 4Big : 96/100.