chore(ideai): ouverture de #72 (confiance reverse proxy sans effet réel)

- #72 ouvert en priorité haute, bloquant #68 : `--trust-reverse-proxy` n'est lu
  que dans `ServerConfig::validate()` pour exiger sa propre présence — le serveur
  ne parse jamais `X-Forwarded-*`. C'est un drapeau d'intention pur, qui donne un
  faux sentiment de protection. Le ticket porte aussi B0 (le bug de port effectif
  sur le chemin CLI `run_server`), `trusted_proxies` + `--trusted-proxy`, le
  guard runtime et les événements de diagnostic.
- Journal des tâches de fond : complétions enregistrées.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-16 18:50:57 +02:00
parent 7c677c4fb4
commit f915635e07
5 changed files with 384 additions and 3 deletions

View File

@ -748,6 +748,16 @@
"sprint": null,
"assignedAgentIds": [],
"updatedAt": 1784210443885
},
{
"issueRef": "#72",
"path": "72",
"title": "Sécurité : donner un effet réel à la confiance reverse proxy (--trust-reverse-proxy est un drapeau creux)",
"status": "open",
"priority": "high",
"sprint": null,
"assignedAgentIds": [],
"updatedAt": 1784218596269
}
]
}