Seguridad y docs: fix SQLi en updatePost, middleware por segmentos exactos, cover-cache directo al upstream, JWT sin fallback hardcodeado, password sudo fuera de deploy/setup.sh; reescritura AGENTS.md y CLAUDE.md
This commit is contained in:
@@ -1 +1,12 @@
|
||||
# CLAUDE.md
|
||||
|
||||
@AGENTS.md
|
||||
@agy.md
|
||||
|
||||
## Todo agente que trabaje en este repo debe:
|
||||
|
||||
- Leer **AGENTS.md** (documentación viva de la arquitectura, schema, API, bugs) y **agy.md** (post-mortem y plan original) **antes de tocar código**.
|
||||
- Trabajar SOLO sobre el repo actual (Next.js web). El backend/pipeline Python vive en otro repo — **no editar ni asumir que está acá**.
|
||||
- Escribir SQL solo dentro de `src/lib/db.ts` (nunca raw en rutas).
|
||||
- No exponer secrets en texto plano (ni en scripts ni en `data/settings.json`).
|
||||
- Correr `npm run build` para verificar cambios antes de dar por terminado.
|
||||
Reference in New Issue
Block a user