feat(server): endpoint PTY WebSocket authentifié sur idea --serve (#13)
Lot B5 du chantier server/client mode : le serveur --serve expose le terminal distant via un endpoint WebSocket, préalable au client xterm (F3). - Handshake WebSocket RFC 6455 fait main, sans nouvelle dépendance. - Auth de l'upgrade par cookie de session + Origin strict. - Frames PTY (open/attach/close/ping), réattache, scrollback, backpressure. - 37 tests server dont les refus de sécurité et les handlers open/attach/close/ping. Clippy propre (result_large_err corrigé). Validé : app-tauri 277 tests verts, backend 28, cohérence des frames B5↔F3 confirmée, desktop non régressé. Réserve connue : le round-trip socket réel relève d'une validation live hors sandbox. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in: