Le contrôle manuel scripts/check_secrets.py échoue sur deux exemples d’URL volontairement masqués dans docs/pronote-auth.md (lignes 57 et 60 observées le 12/09/2026). Le hook detect-secrets de pre-commit run --all-files passe pourtant.
Impact
La procédure d’exploitation recommande ce contrôle avant déploiement ; ces faux positifs peuvent donc bloquer un déploiement documentaire légitime ou pousser à supprimer des exemples utiles.
Attendu
distinguer les placeholders documentaires des secrets réels sans réduire la détection des valeurs sensibles ;
ajouter un test de non-régression pour les exemples masqués ;
documenter la règle et conserver detect-secrets ainsi que le contrôle manuel cohérents.
Aucun secret réel n’est requis pour reproduire le problème.
## Constat
Le contrôle manuel `scripts/check_secrets.py` échoue sur deux exemples d’URL volontairement masqués dans `docs/pronote-auth.md` (lignes 57 et 60 observées le 12/09/2026). Le hook `detect-secrets` de `pre-commit run --all-files` passe pourtant.
## Impact
La procédure d’exploitation recommande ce contrôle avant déploiement ; ces faux positifs peuvent donc bloquer un déploiement documentaire légitime ou pousser à supprimer des exemples utiles.
## Attendu
- distinguer les placeholders documentaires des secrets réels sans réduire la détection des valeurs sensibles ;
- ajouter un test de non-régression pour les exemples masqués ;
- documenter la règle et conserver `detect-secrets` ainsi que le contrôle manuel cohérents.
Aucun secret réel n’est requis pour reproduire le problème.
Le détecteur ignore désormais uniquement les placeholders documentaires structurés, tout en continuant à détecter une valeur réelle. Validation : 10 tests ciblés, contrôle manuel du dépôt OK, Ruff et pre-commit complet passés. Une revue sécurité reste utile avant fusion.
Correctif implémenté dans la PR #36 : https://git.antoineve.me/AntoineVe/college-infos/pulls/36
Le détecteur ignore désormais uniquement les placeholders documentaires structurés, tout en continuant à détecter une valeur réelle. Validation : 10 tests ciblés, contrôle manuel du dépôt OK, Ruff et pre-commit complet passés. Une revue sécurité reste utile avant fusion.
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Constat
Le contrôle manuel
scripts/check_secrets.pyéchoue sur deux exemples d’URL volontairement masqués dansdocs/pronote-auth.md(lignes 57 et 60 observées le 12/09/2026). Le hookdetect-secretsdepre-commit run --all-filespasse pourtant.Impact
La procédure d’exploitation recommande ce contrôle avant déploiement ; ces faux positifs peuvent donc bloquer un déploiement documentaire légitime ou pousser à supprimer des exemples utiles.
Attendu
detect-secretsainsi que le contrôle manuel cohérents.Aucun secret réel n’est requis pour reproduire le problème.
Correctif implémenté dans la PR #36 : #36
Le détecteur ignore désormais uniquement les placeholders documentaires structurés, tout en continuant à détecter une valeur réelle. Validation : 10 tests ciblés, contrôle manuel du dépôt OK, Ruff et pre-commit complet passés. Une revue sécurité reste utile avant fusion.