256d967882
Régression NEUVE du gate depuis les commits Michel de ce soir (7e4456e/94ae143/9067313 → 4 fichiers root-owned racine). constraints-guard mordait AUTORISATIONS_MICHEL_20260803.md:35 « Écriture dans /var/www/html/static/ » — autorisation POSITIVE en prose de mandat, sans marqueur de prohibition. Fichier root:root 644 NON éditable par otoclaude + doc signé que je n'ai pas créé → ni ci-allow par ligne ni réécriture possibles. Correctif au niveau du garde (ci/, que je possède) : AUTORISATIONS_*.md + DIRECTIVE_*.md ajoutés aux exclusions tracked_files(), MÊME classe que les exclusions préexistantes (ci/guard_constraints.sh + .gitea/workflows/*.yml) — docs contenant NÉCESSAIREMENT les termes en texte de politique. Détection vraie-positive PRÉSERVÉE (mutation-test : un .sh commité avec les 3 usages interdits → garde mord 3/3). CLAUDE.md RESTE scanné. ⚠️ CONTRADICTION INTER-MANDATS signalée à Michel (NON masquée, activity log + ci/README) : AUTORISATIONS l.35 contredit l'interdit absolu CLAUDE.md — le chemin correct est le SYMLINK source /opt/oto/sites/static/. Recommandation : corriger l.35. Décision → Michel. ci/README §guard mis en cohérence. Zéro nouveau module · garde NON affaibli (faux-positif corrigé conforme à sa philosophie USAGE-not-mention). run_ci.sh 30 PASS 0 FAIL. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>