33800 Docs

← Retour

Proposition : Audit Complet et Ameliorations Stack 33800

Date : 12/01/2026 00:45 Status : IMPLEMENTEE Priorite : HAUTE Type : Audit + Ameliorations


Resume Executif

Apres un audit complet de la stack 33800, voici les axes d'amelioration identifies, classes par priorite. L'objectif est de rendre la stack plus maintenable, securisee, et de mieux integrer Claude dans le workflow quotidien.


1. SECURITE (Priorite Critique)

1.1 Secrets en clair dans docker-compose

Probleme : Les fichiers docker-compose contiennent des credentials en clair.

Fichier Secret expose
notifications/docker-compose.yml SUPABASE_KEY
docker/stacks/*/docker-compose.yml Divers tokens

Solution :

# Avant (MAUVAIS)
environment:
  - SUPABASE_KEY=eyJhbGciOiJIUzI1NiIs...

# Apres (BON)
environment:
  - SUPABASE_KEY=${SUPABASE_ANON_KEY}
env_file:
  - /mnt/stock_8to/33800-stack/docker/secrets/prod.env

Action : Migrer tous les secrets vers docker/secrets/prod.env et utiliser ${VAR} dans docker-compose.

1.2 Page secrets.html expose les credentials

Probleme : La page secrets du dashboard affiche certains credentials en clair.

Solution :


2. NETTOYAGE CODEBASE (Priorite Haute)

2.1 Duplications identifiees

Element Localisation 1 Localisation 2 Action
yolo-api /stock_8to/33800-stack/projects/ /stock_8to/33800-stack/docker/stacks/ Garder projects/, supprimer stacks/
MOTD scripts /stock_8to/33800-stack/scripts/motd/ /home/gouroubleu/.motd/ Consolider vers scripts/motd/
Templates Docker docker/shortcuts/ docker/templates/ Fusionner (templates = shortcuts)

2.2 Fichiers orphelins

2.3 Chemins hardcodes (16+ fichiers)

Probleme : IPs en dur partout (192.168.1.12, 192.168.1.104, etc.)

Solution :

# Creer /stock_8to/33800-stack/docker/secrets/hosts.env
PROD_PORTAINER_IP=192.168.1.12
NGINX_IP=192.168.1.104
GITLAB_IP=192.168.1.196
PVE_IP=192.168.1.4
SUPABASE_IP=192.168.1.12

Alternative : Utiliser mDNS (prod-portainer.local) partout ou possible.


3. DOCUMENTATION (Priorite Moyenne)

3.1 CLAUDE.md - Manques identifies

Le fichier est complet a ~85%. Manquent :

Section Contenu manquant
Services en PROD Liste des stacks/containers actifs
Services en DEV Liste des stacks/containers actifs
Disaster Recovery Procedure restauration complete
Arbre decisions Quand utiliser quoi (Redis vs Supabase, bridge vs host, etc.)

3.2 Documentation fragmentee

Actuellement :

Solution : Centraliser dans /stock_8to/33800-stack/docs/ avec structure :

docs/
├── architecture/       # Schemas, decisions
├── runbooks/           # Procedures operationnelles
├── services/           # Doc par service
└── troubleshooting/    # Resolutions problemes connus

4. WORKFLOW CLAUDE (Priorite Haute)

4.1 Problemes actuels

  1. Backlog chaotique : Pas de priorites claires, formats inconsistants
  2. Propositions jamais validees : Checkboxes "Decision" jamais cochees
  3. Liens faibles : Pas de references croisees proposition → task → backlog
  4. Statut taches : Format inconsistant (EN COURS, TERMINE, etc.)

4.2 Nouveau systeme de workflow

4.2.1 Format unifie backlog

# Backlog : [Titre]

**ID** : BL-2026-001
**Date ajout** : JJ/MM/AAAA
**Priorite** : CRITIQUE | HAUTE | MOYENNE | BASSE
**Categorie** : INFRA | DEV | MONITORING | SECURITE | DOCUMENTATION
**Statut** : A FAIRE | EN COURS | BLOQUE | TERMINE | ABANDONNE
**Effort estime** : XS | S | M | L | XL
**Propose par** : user | claude
**Refs** : [liens vers propositions/tasks associees]

4.2.2 Convention propositions

Les propositions doivent avoir :

4.2.3 Convention tasks

Format fichier : JJ-MM-AAAA-HH-MM-description.md

4.3 Bootstrap session Claude

Objectif : Claude demarre chaque session avec un maximum de contexte.

Solution : Fichier STATUS.md dynamique

Creer /home/gouroubleu/STATUS.md (symlink vers claude/STATUS.md) :

# Status Temps Reel - 33800 Stack

**Derniere MAJ** : [date/heure]

## Services Actifs

### PROD (prod-portainer)
| Service | Port | Statut | Derniere action |
|---------|------|--------|-----------------|
| ntfy | 8080 | UP | 12/01 00:30 |
| apprise | 8000 | UP | 12/01 00:30 |
| notif-logger | 5300 | UP | 12/01 00:30 |
| supabase | 8001 | UP | - |

### DEV (dev-portainer)
...

## Derniers incidents

| Date | Description | Resolution | Task |
|------|-------------|------------|------|
| 12/01 | Bridge network no internet | Gateway fix | task/12-01-2026-00-20 |

## Travaux en cours

| ID | Description | Statut |
|----|-------------|--------|
| BL-001 | Prometheus/Loki logs | PLANIFIE |

## Derniers changements

- 12/01 00:30 : Retour bridge network notifications
- 11/01 23:00 : Refactoring collect.d/generate.d termine

Ce fichier serait :

  1. Lu automatiquement au debut de chaque session Claude
  2. MAJ par les scripts (collect.sh peut updater la section services)
  3. MAJ par Claude apres chaque action majeure

5. INTEGRATION CLAUDE DANS WORKFLOW

5.1 Modification CLAUDE.md

Ajouter section :

## 10. Workflow Claude

### Au debut de chaque session
1. Lire `/home/gouroubleu/STATUS.md` pour contexte temps reel
2. Lire derniers fichiers dans `/home/gouroubleu/tasks/` (3 derniers)
3. Verifier backlog prioritaire

### Pendant une session
- MAJ STATUS.md apres actions majeures
- Creer task pour chaque travail significatif
- Fermer les tasks completees

### En fin de session
- Mettre a jour STATUS.md
- Documenter dans tasks/ si travail significatif
- Ajouter au backlog si non termine

5.2 Script de bootstrap

Creer /stock_8to/33800-stack/scripts/claude/session-start.sh :

#!/bin/bash
# Genere un briefing rapide pour Claude

echo "=== BRIEFING SESSION CLAUDE $(date) ==="
echo ""
echo "## Services Status"
ssh gouroubleu@prod-portainer.local "docker ps --format 'table {{.Names}}\t{{.Status}}'" 2>/dev/null
echo ""
echo "## Derniers incidents (tasks)"
ls -lt /stock_8to/33800-stack/claude/tasks/*.md | head -5
echo ""
echo "## Backlog prioritaire"
grep -l "Priorite.*HAUTE\|Priorite.*CRITIQUE" /stock_8to/33800-stack/claude/backlog/*.md 2>/dev/null

6. MONITORING (Priorite Moyenne)

6.1 Points positifs (deja fait)

6.2 Ameliorations futures

Item Description Priorite
Prometheus Metriques temps reel MOYENNE
Loki Logs centralises MOYENNE
Alerting auto Notification si service down HAUTE
Historique Garder 7j de current.json BASSE

7. PLAN D'ACTION PROPOSE

Phase 1 : Immediat (cette session)

  1. [x] Creer STATUS.md initial
  2. [ ] Nettoyer backlog (unifier format, priorites)
  3. [ ] Ajouter section workflow a CLAUDE.md

Phase 2 : Court terme (prochaines sessions)

  1. [ ] Migrer secrets docker-compose → env files
  2. [ ] Supprimer duplications (yolo-api, motd)
  3. [ ] Creer script session-start.sh

Phase 3 : Moyen terme

  1. [ ] Ajouter services actifs a CLAUDE.md
  2. [ ] Centraliser docs dans docs/
  3. [ ] Implementer alerting automatique

Decision


Notes

Cette proposition est basee sur l'audit complet de la stack realise le 12/01/2026. Points cles :