Skip to content

docs(handoff): six PR, zéro ligne de la feature visée — et pourquoi c'était juste - #281

Merged
thierryvm merged 1 commit into
mainfrom
docs/handoff-2026-07-27
Jul 27, 2026
Merged

docs(handoff): six PR, zéro ligne de la feature visée — et pourquoi c'était juste#281
thierryvm merged 1 commit into
mainfrom
docs/handoff-2026-07-27

Conversation

@thierryvm

@thierryvm thierryvm commented Jul 27, 2026

Copy link
Copy Markdown
Owner

Handoff obligatoire de fin de session, double redondance appliquée : vault Obsidian
(10_Projects/ankora/cc-handoffs/, slug canonique vérifié dans _index.md) + ce miroir
dans le dépôt.

Ce qu'il consigne

L'étape 3 devait brancher un cron sur la file de suppression de compte. Aucune ligne de
ce cron n'existe encore.
Ce qui a été livré, c'est ce sur quoi il devait reposer — et qui
ne tenait pas : un journal d'audit muet depuis avril, trois affirmations publiques
inexactes, un préflight qui lisait des fichiers au lieu d'interroger les comptes actifs, et
des agents QA dont la checklist affirmait elle-même les deux faussetés corrigées le jour
même.

Le plan de la file a été rejeté trois fois. Chaque rejet a empêché quelque chose de
réel : une suppression pouvant écrire zéro ligne d'audit sans erreur, une conception
reposant sur un privilège que service_role n'a pas, et un verrou anti-concurrence qui
testait la mauvaise colonne et aurait supprimé le même compte deux fois.

Ce qu'il ne lisse pas

Le §5 liste mes erreurs telles quelles : un « prouvé en production » qui ne l'était pas,
un inventaire annoncé exhaustif qui comptait 2 sites sur 8, et une réinterprétation
complaisante d'un ADR qui s'était simplement trompé. Un handoff qui ne consigne que les
réussites ne sert à personne six mois plus tard.

Ce qui reste ouvert pour la session suivante

🤖 Generated with Claude Code

Summary by Sourcery

Ajouter un document de passation détaillé pour l’étape 3 du projet de suppression de compte, récapitulant le travail livré, les conceptions rejetées, les tâches restantes et les responsabilités pour le suivi.

Documentation :

  • Documenter l’état actuel et les décisions relatives au travail sur l’étape 3 de la suppression de compte, y compris les correctifs du journal d’audit, les ADR, les mises à jour des agents QA et les corrections de la feuille de route.
  • Consigner les conceptions rejetées pour la file de suppression, les écarts mesurés par rapport au RGPD, ainsi que les éléments ouverts explicites pour la prochaine session et pour les parties prenantes.
Original summary in English

Summary by Sourcery

Add a detailed handoff document for step 3 of the account deletion project, capturing delivered work, rejected designs, remaining tasks, and ownership for follow‑up.

Documentation:

  • Document the current state and decisions of the account deletion step 3 work, including audit log fixes, ADRs, QA agent updates, and roadmap corrections.
  • Record rejected designs for the deletion queue, measured GDPR gaps, and explicit open items for the next session and stakeholders.

…'était juste

L'étape 3 devait brancher un cron sur la file de suppression de compte. Aucune
ligne de ce cron n'existe encore. Ce qui a été livré, c'est ce sur quoi il
devait reposer, et qui ne tenait pas : un journal d'audit qui n'enregistrait
rien depuis avril, trois affirmations publiques inexactes, un préflight qui
lisait des fichiers au lieu d'interroger les comptes actifs, et des agents QA
dont la checklist affirmait elle-même les deux faussetés corrigées le jour même.

Le plan de la file a été rejeté trois fois. Chaque rejet a empêché quelque
chose de réel : une suppression pouvant écrire zéro ligne d'audit sans erreur,
puis une conception reposant sur un privilège que service_role n'a pas, puis un
verrou anti-concurrence qui testait la mauvaise colonne et aurait supprimé le
même compte deux fois.

Le handoff consigne aussi mes erreurs plutôt que de les lisser : un « prouvé en
production » qui ne l'était pas, un inventaire annoncé exhaustif qui comptait 2
sites sur 8, et une réinterprétation complaisante d'un ADR qui s'était trompé.

Double redondance appliquée : vault Obsidian + ce miroir.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
@chatgpt-codex-connector

Copy link
Copy Markdown

You have reached your Codex usage limits for code reviews. You can see your limits in the Codex usage dashboard.

@sourcery-ai sourcery-ai Bot left a comment

Copy link
Copy Markdown
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Sorry @thierryvm, you have reached your weekly rate limit of 500000 diff characters.

Please try again later or upgrade to continue using Sourcery

@vercel

vercel Bot commented Jul 27, 2026

Copy link
Copy Markdown

The latest updates on your projects. Learn more about Vercel for GitHub.

Project Deployment Actions Updated (UTC)
ankora Ready Ready Preview, Comment Jul 27, 2026 1:12pm

@sourcery-ai

sourcery-ai Bot commented Jul 27, 2026

Copy link
Copy Markdown
Contributor

Guide du relecteur

Ajoute un document de passation détaillé en français capturant l’état actuel, les décisions, les régressions corrigées et le travail restant autour de l’étape 3 de la file de suppression RGPD, sans modifier aucun code exécutable.

Modifications au niveau des fichiers

Changement Détails Fichiers
Documenter l’état et les résultats de l’étape 3 (journal d’audit, conception de la file de suppression, agents QA et feuille de route) en tant que dossier de passation formel.
  • Créer un document de passation Markdown horodaté décrivant toutes les branches fusionnées pertinentes pour l’étape 3 et leurs effets
  • Expliquer la défaillance du journal d’audit, sa correction, ainsi que les nouvelles garanties et tests en place
  • Résumer les corrections apportées aux déclarations publiques, à la couverture d’export, à la période de grâce ADR-023 et aux pré-vérifications
  • Décrire les limites des agents QA, le nouvel agent centré sur les défaillances silencieuses, et les modifications des agents existants
  • Consigner les décisions ADR-024 : conceptions SQL rejetées, approche idempotente choisie, et implications sur le schéma/orchestration
  • Lister les erreurs personnelles explicites, comment elles ont été trouvées et quelles pratiques changent en conséquence
  • Documenter le manque de couverture de l’article 17 du RGPD dans les journaux d’audit d’authentification et pourquoi cela est hors du périmètre du code applicatif
  • Présenter le travail restant pour PR-A et PR-B, les détails de migration et de câblage du cron, ainsi que les mises à jour e2e/tests nécessaires
  • Spécifier les éléments de suivi, y compris les alertes, les exports étendus, les conseillers, les spécifications et les artefacts de conformité
  • Attribuer des suivis concrets à @Thierry avec des vérifications SQL exactes et des critères de succès/NO-GO
docs/handoffs/2026-07-27-1930-etape-3-audit-mort-agents-adr024.md

Conseils et commandes

Interagir avec Sourcery

  • Déclencher une nouvelle revue : Commentez @sourcery-ai review sur la pull request.
  • Poursuivre les discussions : Répondez directement aux commentaires de revue de Sourcery.
  • Générer une issue GitHub à partir d’un commentaire de revue : Demandez à Sourcery de créer une
    issue à partir d’un commentaire de revue en y répondant. Vous pouvez aussi répondre à un
    commentaire de revue avec @sourcery-ai issue pour créer une issue à partir de celui-ci.
  • Générer un titre de pull request : Écrivez @sourcery-ai n’importe où dans le titre de la pull
    request pour générer un titre à tout moment. Vous pouvez également commenter
    @sourcery-ai title sur la pull request pour (re)générer le titre à tout moment.
  • Générer un résumé de pull request : Écrivez @sourcery-ai summary n’importe où dans
    le corps de la pull request pour générer un résumé de PR à tout moment exactement à l’endroit
    souhaité. Vous pouvez également commenter @sourcery-ai summary sur la pull request pour
    (re)générer le résumé à tout moment.
  • Générer le guide du relecteur : Commentez @sourcery-ai guide sur la pull
    request pour (re)générer le guide du relecteur à tout moment.
  • Résoudre tous les commentaires Sourcery : Commentez @sourcery-ai resolve sur la pull
    request pour résoudre tous les commentaires Sourcery. Utile si vous avez déjà
    traité tous les commentaires et ne souhaitez plus les voir.
  • Ignorer toutes les revues Sourcery : Commentez @sourcery-ai dismiss sur la pull
    request pour ignorer toutes les revues Sourcery existantes. Particulièrement utile si vous
    voulez repartir de zéro avec une nouvelle revue – n’oubliez pas de commenter
    @sourcery-ai review pour déclencher une nouvelle revue !

Personnaliser votre expérience

Accédez à votre dashboard pour :

  • Activer ou désactiver les fonctionnalités de revue telles que le résumé de pull request
    généré par Sourcery, le guide du relecteur, et d’autres.
  • Changer la langue de revue.
  • Ajouter, supprimer ou modifier des instructions de revue personnalisées.
  • Ajuster d’autres paramètres de revue.

Obtenir de l’aide

Original review guide in English

Reviewer's Guide

Adds a detailed French-language handoff document capturing the current state, decisions, regressions fixed, and remaining work around GDPR deletion queue step 3, without changing any executable code.

File-Level Changes

Change Details Files
Document the state and outcomes of step 3 (audit log, deletion queue design, QA agents, and roadmap) as a formal handoff record.
  • Create a timestamped handoff Markdown document describing all merged branches relevant to step 3 and their effects
  • Explain the audit log failure, its fix, and the new guarantees and tests in place
  • Summarize corrections to public claims, export coverage, ADR-023 grace period, and preflight checks
  • Describe QA agent shortcomings, the new silent-failure-focused agent, and changes to existing agents
  • Record ADR-024 decisions: rejected SQL designs, the chosen idempotent approach, and schema/orchestration implications
  • List explicit personal mistakes, how they were found, and what practices change as a result
  • Document GDPR article 17 gap in auth audit logs and why it is out of scope for application code
  • Lay out the remaining work for PR-A and PR-B, migration and cron wiring details, and required e2e/test updates
  • Specify follow-up items, including alerts, expanded exports, advisors, specs, and compliance artifacts
  • Assign concrete follow-ups to @Thierry with exact SQL checks and success/NO-GO criteria
docs/handoffs/2026-07-27-1930-etape-3-audit-mort-agents-adr024.md

Tips and commands

Interacting with Sourcery

  • Trigger a new review: Comment @sourcery-ai review on the pull request.
  • Continue discussions: Reply directly to Sourcery's review comments.
  • Generate a GitHub issue from a review comment: Ask Sourcery to create an
    issue from a review comment by replying to it. You can also reply to a
    review comment with @sourcery-ai issue to create an issue from it.
  • Generate a pull request title: Write @sourcery-ai anywhere in the pull
    request title to generate a title at any time. You can also comment
    @sourcery-ai title on the pull request to (re-)generate the title at any time.
  • Generate a pull request summary: Write @sourcery-ai summary anywhere in
    the pull request body to generate a PR summary at any time exactly where you
    want it. You can also comment @sourcery-ai summary on the pull request to
    (re-)generate the summary at any time.
  • Generate reviewer's guide: Comment @sourcery-ai guide on the pull
    request to (re-)generate the reviewer's guide at any time.
  • Resolve all Sourcery comments: Comment @sourcery-ai resolve on the
    pull request to resolve all Sourcery comments. Useful if you've already
    addressed all the comments and don't want to see them anymore.
  • Dismiss all Sourcery reviews: Comment @sourcery-ai dismiss on the pull
    request to dismiss all existing Sourcery reviews. Especially useful if you
    want to start fresh with a new review - don't forget to comment
    @sourcery-ai review to trigger a new review!

Customizing Your Experience

Access your dashboard to:

  • Enable or disable review features such as the Sourcery-generated pull request
    summary, the reviewer's guide, and others.
  • Change the review language.
  • Add, remove or edit custom review instructions.
  • Adjust other review settings.

Getting Help

@thierryvm
thierryvm merged commit 8e31d9a into main Jul 27, 2026
11 checks passed
@thierryvm
thierryvm deleted the docs/handoff-2026-07-27 branch July 27, 2026 13:20
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

status:review-needed Ready for review type:docs Documentation only

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant