Seguridad y docs: fix SQLi en updatePost, middleware por segmentos exactos, cover-cache directo al upstream, JWT sin fallback hardcodeado, password sudo fuera de deploy/setup.sh; reescritura AGENTS.md y CLAUDE.md

This commit is contained in:
Renato
2026-08-04 11:13:57 +08:00
parent 5d36c635cb
commit 451518004d
12 changed files with 419 additions and 928 deletions
+11
View File
@@ -1 +1,12 @@
# CLAUDE.md
@AGENTS.md
@agy.md
## Todo agente que trabaje en este repo debe:
- Leer **AGENTS.md** (documentación viva de la arquitectura, schema, API, bugs) y **agy.md** (post-mortem y plan original) **antes de tocar código**.
- Trabajar SOLO sobre el repo actual (Next.js web). El backend/pipeline Python vive en otro repo — **no editar ni asumir que está acá**.
- Escribir SQL solo dentro de `src/lib/db.ts` (nunca raw en rutas).
- No exponer secrets en texto plano (ni en scripts ni en `data/settings.json`).
- Correr `npm run build` para verificar cambios antes de dar por terminado.