Skip to content

docs: aligner CLAUDE.md et README sur 0.14 → 0.18 + nanoid 3.3.18 - #84

Merged
izo merged 2 commits into
mainfrom
chore/docs-sync-nanoid-bump
Aug 24, 2026
Merged

docs: aligner CLAUDE.md et README sur 0.14 → 0.18 + nanoid 3.3.18#84
izo merged 2 commits into
mainfrom
chore/docs-sync-nanoid-bump

Conversation

@izo

@izo izo commented Aug 24, 2026

Copy link
Copy Markdown
Owner

Deux natures de changement, un commit chacune.

docs: — la documentation avait pris du retard sur cinq versions

CLAUDE.md annonçait 8 composants : SeriesEmbeds est arrivé en 0.17.0, ils sont neuf. Sa phrase d'ouverture réduisait aussi le plugin aux galeries photo, alors que la 0.14.0 a complété les onze profils de l'Annexe G.

Le manque le plus coûteux était dans le README : aucun des trois vocabulaires du schéma n'y était documenté. La 0.17.1 les a exportés à la racine pour que les consommateurs s'en servent — construire un <select>, écrire un lint de contenu, valider un import CMS — mais rien ne disait qu'ils existaient, ni qu'il fallait les prendre à la racine plutôt que depuis /helpers, non chargeable hors runtime Astro. L'export sans la doc ne remplit que la moitié de l'objectif.

Les valeurs listées (CONTENT_TYPES 2, ATTACHMENT_KINDS 4, EMBED_PLATFORMS 6) sont vérifiées une à une contre src/schema.ts.

fix(deps): — nanoid, GHSA-2v37-7h3g-55p8

Boucle infinie possible quand un générateur custom reçoit size = 0. CVSS 5.9, impact disponibilité seule, complexité d'attaque haute. Transitive des deux côtés : astro → vite → postcss → nanoid et tsup → postcss → nanoid.

Portée réelle limitéepackage.json publie files: ["dist", "src"], donc le lock de examples/demo-site, seul porteur de l'alerte ouverte, ne part pas dans le paquet npm. Aucun consommateur n'était exposé. Le lock racine était en 3.3.17, sous le seuil de correction malgré une alerte auto-fermée par GitHub ; les deux passent en 3.3.18.

Vérification

  • npm run typecheck — 0 erreur
  • npm test — 266 tests verts, dont les 51 e2e relancés explicitement

🤖 Generated with Claude Code

https://claude.ai/code/session_01AgEyJQRrNvugcuu9WsujGy

izo and others added 2 commits August 24, 2026 11:26
`CLAUDE.md` annonçait 8 composants ; `SeriesEmbeds` est arrivé en 0.17.0, ils
sont neuf. La description d'ouverture réduisait par ailleurs le plugin aux
galeries photo, alors que la 0.14.0 a complété les onze profils de l'Annexe G.

Le README ne documentait aucun des trois vocabulaires du schéma. C'est le
manque le plus coûteux : la 0.17.1 les a exportés à la racine *pour* que les
consommateurs s'en servent — écrire un `<select>`, un lint de contenu, un
import CMS — mais rien ne disait qu'ils existaient, ni qu'il fallait les
prendre à la racine plutôt que depuis `/helpers`, non chargeable hors runtime
Astro. Les valeurs listées sont vérifiées une à une contre `src/schema.ts`.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01AgEyJQRrNvugcuu9WsujGy
Boucle infinie possible quand un générateur custom reçoit `size = 0`. CVSS 5.9,
impact disponibilité seule, complexité d'attaque haute. La dépendance est
transitive des deux côtés — `astro → vite → postcss → nanoid` et
`tsup → postcss → nanoid`.

Portée réelle limitée : `package.json` publie `files: ["dist", "src"]`, donc le
lock de `examples/demo-site` — seul porteur de l'alerte ouverte — ne part pas
dans le paquet npm. Le lock racine était en 3.3.17, sous le seuil de correction
malgré une alerte auto-fermée par GitHub ; les deux passent en 3.3.18.

266 tests passent, typecheck sans erreur.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01AgEyJQRrNvugcuu9WsujGy
@izo
izo merged commit 9f2b285 into main Aug 24, 2026
1 check passed
@izo
izo deleted the chore/docs-sync-nanoid-bump branch August 24, 2026 09:31
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant