- POST /api/alerts : token Bearer (comparaison temps constant, 503 si non configuré), schéma d'alerte PRD §4.4 validé Zod, exempté du SSO dans les hooks - Persistance alertes.yaml + commits git (réception, « traité ») - Inbox /alertes : filtres par profil impacté et statut, actions « Marquer traité » et « Créer/MAJ fiche » avec pré-remplissage du formulaire registre depuis l'alerte (aucun champ licence/capacité inventé) - nodered-flows/ : 4 flows importables (rss-ingest, license-watch, classifier avec le prompt figé du PRD §6 embarqué tel quel, notify) — nœuds core uniquement, configuration par variables d'env, README de câblage - Vérifié : check/lint/test (27) /build verts, autofixer propre, JSON des flows et fonctions embarquées validés, test fumée HTTP (201/400/401 sur l'endpoint, inbox, traité + commit, pré-remplissage MAJ fiche)
veille-ia — application SvelteKit
Voir le README racine pour la vue d'ensemble, le dev local et les variables d'environnement, et SPECS_SVELTE.md pour les conventions de code (prioritaires sur tout choix frontend).
npm ci
npm run dev # dev (DEV_USER=dev dans .env simule le SSO)
npm run check # svelte-check — 0 erreur / 0 warning exigé
npm run lint # prettier + eslint
npm run test # vitest
npm run build # build adapter-node (BASE_PATH=/veille pour un sous-chemin)
node build/index.js