Date : 12/01/2026 00:45 Status : IMPLEMENTEE Priorite : HAUTE Type : Audit + Ameliorations
Apres un audit complet de la stack 33800, voici les axes d'amelioration identifies, classes par priorite. L'objectif est de rendre la stack plus maintenable, securisee, et de mieux integrer Claude dans le workflow quotidien.
Probleme : Les fichiers docker-compose contiennent des credentials en clair.
| Fichier | Secret expose |
|---|---|
| notifications/docker-compose.yml | SUPABASE_KEY |
| docker/stacks/*/docker-compose.yml | Divers tokens |
Solution :
# Avant (MAUVAIS)
environment:
- SUPABASE_KEY=eyJhbGciOiJIUzI1NiIs...
# Apres (BON)
environment:
- SUPABASE_KEY=${SUPABASE_ANON_KEY}
env_file:
- /mnt/stock_8to/33800-stack/docker/secrets/prod.env
Action : Migrer tous les secrets vers docker/secrets/prod.env et utiliser ${VAR} dans docker-compose.
Probleme : La page secrets du dashboard affiche certains credentials en clair.
Solution :
| Element | Localisation 1 | Localisation 2 | Action |
|---|---|---|---|
| yolo-api | /stock_8to/33800-stack/projects/ | /stock_8to/33800-stack/docker/stacks/ | Garder projects/, supprimer stacks/ |
| MOTD scripts | /stock_8to/33800-stack/scripts/motd/ | /home/gouroubleu/.motd/ | Consolider vers scripts/motd/ |
| Templates Docker | docker/shortcuts/ | docker/templates/ | Fusionner (templates = shortcuts) |
/stock_8to/33800-stack/docker/stacks/yolo-app/ : A verifier si utiliseProbleme : IPs en dur partout (192.168.1.12, 192.168.1.104, etc.)
Solution :
# Creer /stock_8to/33800-stack/docker/secrets/hosts.env
PROD_PORTAINER_IP=192.168.1.12
NGINX_IP=192.168.1.104
GITLAB_IP=192.168.1.196
PVE_IP=192.168.1.4
SUPABASE_IP=192.168.1.12
Alternative : Utiliser mDNS (prod-portainer.local) partout ou possible.
Le fichier est complet a ~85%. Manquent :
| Section | Contenu manquant |
|---|---|
| Services en PROD | Liste des stacks/containers actifs |
| Services en DEV | Liste des stacks/containers actifs |
| Disaster Recovery | Procedure restauration complete |
| Arbre decisions | Quand utiliser quoi (Redis vs Supabase, bridge vs host, etc.) |
Actuellement :
Solution : Centraliser dans /stock_8to/33800-stack/docs/ avec structure :
docs/
├── architecture/ # Schemas, decisions
├── runbooks/ # Procedures operationnelles
├── services/ # Doc par service
└── troubleshooting/ # Resolutions problemes connus
# Backlog : [Titre]
**ID** : BL-2026-001
**Date ajout** : JJ/MM/AAAA
**Priorite** : CRITIQUE | HAUTE | MOYENNE | BASSE
**Categorie** : INFRA | DEV | MONITORING | SECURITE | DOCUMENTATION
**Statut** : A FAIRE | EN COURS | BLOQUE | TERMINE | ABANDONNE
**Effort estime** : XS | S | M | L | XL
**Propose par** : user | claude
**Refs** : [liens vers propositions/tasks associees]
Les propositions doivent avoir :
PROP-2026-XXXFormat fichier : JJ-MM-AAAA-HH-MM-description.md
Objectif : Claude demarre chaque session avec un maximum de contexte.
Creer /home/gouroubleu/STATUS.md (symlink vers claude/STATUS.md) :
# Status Temps Reel - 33800 Stack
**Derniere MAJ** : [date/heure]
## Services Actifs
### PROD (prod-portainer)
| Service | Port | Statut | Derniere action |
|---------|------|--------|-----------------|
| ntfy | 8080 | UP | 12/01 00:30 |
| apprise | 8000 | UP | 12/01 00:30 |
| notif-logger | 5300 | UP | 12/01 00:30 |
| supabase | 8001 | UP | - |
### DEV (dev-portainer)
...
## Derniers incidents
| Date | Description | Resolution | Task |
|------|-------------|------------|------|
| 12/01 | Bridge network no internet | Gateway fix | task/12-01-2026-00-20 |
## Travaux en cours
| ID | Description | Statut |
|----|-------------|--------|
| BL-001 | Prometheus/Loki logs | PLANIFIE |
## Derniers changements
- 12/01 00:30 : Retour bridge network notifications
- 11/01 23:00 : Refactoring collect.d/generate.d termine
Ce fichier serait :
Ajouter section :
## 10. Workflow Claude
### Au debut de chaque session
1. Lire `/home/gouroubleu/STATUS.md` pour contexte temps reel
2. Lire derniers fichiers dans `/home/gouroubleu/tasks/` (3 derniers)
3. Verifier backlog prioritaire
### Pendant une session
- MAJ STATUS.md apres actions majeures
- Creer task pour chaque travail significatif
- Fermer les tasks completees
### En fin de session
- Mettre a jour STATUS.md
- Documenter dans tasks/ si travail significatif
- Ajouter au backlog si non termine
Creer /stock_8to/33800-stack/scripts/claude/session-start.sh :
#!/bin/bash
# Genere un briefing rapide pour Claude
echo "=== BRIEFING SESSION CLAUDE $(date) ==="
echo ""
echo "## Services Status"
ssh gouroubleu@prod-portainer.local "docker ps --format 'table {{.Names}}\t{{.Status}}'" 2>/dev/null
echo ""
echo "## Derniers incidents (tasks)"
ls -lt /stock_8to/33800-stack/claude/tasks/*.md | head -5
echo ""
echo "## Backlog prioritaire"
grep -l "Priorite.*HAUTE\|Priorite.*CRITIQUE" /stock_8to/33800-stack/claude/backlog/*.md 2>/dev/null
| Item | Description | Priorite |
|---|---|---|
| Prometheus | Metriques temps reel | MOYENNE |
| Loki | Logs centralises | MOYENNE |
| Alerting auto | Notification si service down | HAUTE |
| Historique | Garder 7j de current.json | BASSE |
Cette proposition est basee sur l'audit complet de la stack realise le 12/01/2026. Points cles :