restore .ideai/tickets/ store versionnέ + corrige .gitignore

- Restaure .ideai/tickets/ depuis 851f1f8^ (167 tickets + index.json + counter.json)
- Enlève les ignore rules .ideai/tickets/ dans .gitignore (ligne 51 et 75)
- Permet le suivi durable du store tickets futur
- Ne touche pas sdk/ (reste untracked)
This commit is contained in:
2026-07-28 20:18:00 +02:00
parent f0a63de042
commit e1b1c1e103
201 changed files with 6762 additions and 3 deletions

View File

@ -0,0 +1,25 @@
---
issueRef: "#25"
version: 11
updatedBy: {"kind":"user"}
updatedAt: 1783491435654
---
## Root cause
`OpenTicketAssistant::execute` fabriquait un plan OS-sandbox bespoke via `SandboxPlan::project_read_only` (grant RO sur project_root, posture Deny). Sous Landlock, un grant RO fait *handle* la classe read/exec (`AccessFs::from_read(V1)` inclut Execute). Le binaire CLI (codex/claude) vit hors du project root ⇒ `execve` refusé ⇒ EACCES (os error 13) au spawn sandboxé. Indépendant de la CLI. Les agents workspace n'ont pas le bug (plan no-op sous posture Allow).
## Correctif (backend-pur, zéro port/DTO)
Décision Main : option fallback `None`. La surface assistant de ticket passe désormais `None` en 5e arg de `factory.start` (aligné sur les agents workspace). Garde-fous restants : policy MCP `idea_ticket_read/update*` + advisory LP3. Helper `ticket_assistant_sandbox` et preset `SandboxPlan::project_read_only` supprimés (plus aucun appelant).
Fichiers : crates/application/src/ticket_assistant.rs (+tests), crates/domain/src/sandbox.rs.
## Validation
- `cargo test --workspace` VERT (app-tauri 63, application 80, infrastructure 254, domain OK).
- Test ciblé : `factory.start` reçoit `SessionPlan::None` + `sandbox.is_none()`.
- Tests Landlock infra verts sur la machine.
- RÉSERVE : repro live Codex+Claude non exécutée — nécessite rebuild + swap de l'AppImage active + relance IdeA (interrompt la session).
## Git
Commit `961a2ca` → merge `--no-ff` `cb20fab` dans develop. Local only, pas de push.
## Reste à faire
Repro live après rebuild AppImage pour clôture définitive. Dette différée : write-fence OS uniforme sur toutes les surfaces (cf. cadrage Architect) si l'on veut une clôture write-OS.

View File

@ -0,0 +1,16 @@
---
id: "6123b180-b36b-4807-ba31-46d60d3ef022"
number: 25
title: "[Bug] Codex/Claude erreur lors de l'utilisation dans l'edition d'un ticket"
status: "closed"
priority: "medium"
sprint: null
links: []
agentRefs: [{"agentId":"a6ced819-b893-4213-b003-9e9dc79b9641","role":"assigned"}]
createdBy: {"kind":"user"}
updatedBy: {"kind":"user"}
createdAt: 1783406391625
updatedAt: 1783491435654
version: 11
---
J'ai voulu créer un ticket via Codex dasn l'interface d'edition d'un ticket, mais j'ai eu cette erreur: process error: agent session start failed: codex: Permission non accordée (os error 13). J'aéi séléctionné que je voulais utiliser codex et l'erreur est apparue quand j'ai essayé de lui donné mon premier message. Je me rend compte que j'ai la même erreur avec Claude