- #72 ouvert en priorité haute, bloquant #68 : `--trust-reverse-proxy` n'est lu que dans `ServerConfig::validate()` pour exiger sa propre présence — le serveur ne parse jamais `X-Forwarded-*`. C'est un drapeau d'intention pur, qui donne un faux sentiment de protection. Le ticket porte aussi B0 (le bug de port effectif sur le chemin CLI `run_server`), `trusted_proxies` + `--trusted-proxy`, le guard runtime et les événements de diagnostic. - Journal des tâches de fond : complétions enregistrées. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
7 lines
138 B
Markdown
7 lines
138 B
Markdown
---
|
|
issueRef: "#72"
|
|
version: 1
|
|
updatedBy: {"kind":"agent","agent_id":"a6ced819-b893-4213-b003-9e9dc79b9641"}
|
|
updatedAt: 1784218596269
|
|
---
|