Audits reproductibles¶
Un audit décrit l’état observé du dépôt ou du serveur à une date donnée. Il ne remplace pas l’architecture permanente : il fournit des mesures et des preuves régénérables.
Structure attendue d’un audit¶
Chaque rapport doit indiquer :
- la date et l’environnement ;
- le périmètre ;
- les commandes exactes ;
- les résultats utiles ;
- les anomalies ;
- les actions recommandées ;
- les limites de l’audit.
Sécurité¶
- Ne jamais publier de secrets, mots de passe, clés, jetons ou contenu de
.env. - Masquer les informations sensibles dans les sorties copiées.
- Ne pas lancer de commande destructive pendant un audit de lecture.
- Distinguer clairement dépôt, conteneur et VPS hôte.
Audits prévus¶
- Inventaire des fichiers, tailles et responsabilités.
- Frontend : modules, assets, scripts inline, CSS et chemins de chargement.
- Backend et pipeline : gros fichiers, dépendances et tests.
- Docker/VPS : conteneurs, bind mounts, volumes, logs et redémarrage.
- MariaDB : tailles, index, projections et contrôles de cohérence.
- Documentation : pages manquantes, doublons et liens obsolètes.
- Déploiement : workflow, secrets attendus, health check et rollback.
Commandes de base du dépôt¶
git status --short
git branch --show-current
git rev-parse --short HEAD
composer test
find plugins src tests docs -type f -printf '%s %p\n' | sort -nr | head -50
Explication simple¶
Un audit est une photographie contrôlée. Il permet de voir ce qui est gros, fragile, dupliqué ou mal documenté sans modifier le fonctionnement du site.