chore(ideai): ouverture de #72 (confiance reverse proxy sans effet réel)
- #72 ouvert en priorité haute, bloquant #68 : `--trust-reverse-proxy` n'est lu que dans `ServerConfig::validate()` pour exiger sa propre présence — le serveur ne parse jamais `X-Forwarded-*`. C'est un drapeau d'intention pur, qui donne un faux sentiment de protection. Le ticket porte aussi B0 (le bug de port effectif sur le chemin CLI `run_server`), `trusted_proxies` + `--trusted-proxy`, le guard runtime et les événements de diagnostic. - Journal des tâches de fond : complétions enregistrées. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@ -748,6 +748,16 @@
|
||||
"sprint": null,
|
||||
"assignedAgentIds": [],
|
||||
"updatedAt": 1784210443885
|
||||
},
|
||||
{
|
||||
"issueRef": "#72",
|
||||
"path": "72",
|
||||
"title": "Sécurité : donner un effet réel à la confiance reverse proxy (--trust-reverse-proxy est un drapeau creux)",
|
||||
"status": "open",
|
||||
"priority": "high",
|
||||
"sprint": null,
|
||||
"assignedAgentIds": [],
|
||||
"updatedAt": 1784218596269
|
||||
}
|
||||
]
|
||||
}
|
||||
Reference in New Issue
Block a user