arcodangeandClaude Opus 5 6189d9ac5c feat(scopes): 122 « créer/modifier les tiers » entre dans prod-write
Sur décision de l'opérateur du 2026-08-15, après un SECOND 403 en production —
cette fois sur Anthropic PBC, entité américaine distincte d'Anthropic Ireland,
dont la facture ne pouvait être saisie faute de pouvoir créer le fournisseur
qu'elle nomme.

Le commentaire qui justifiait l'exclusion est corrigé en même temps, sinon le
fichier se contredirait. Son raisonnement — « rehearsed then applied by a human
when they are genuinely needed » — n'a pas survécu au contact : une facture
fournisseur a besoin d'un fournisseur, donc le scope pouvait créer le document
mais pas la partie qu'il nomme. L'exclusion transformait chaque nouveau
fournisseur en geste manuel AU MILIEU d'un flux gated, c'est-à-dire précisément
là où la discipline s'érode.

CE QUE CE DROIT COÛTE, et le fichier le dit désormais : Dolibarr le libelle
« Créer/MODIFIER les tiers », il n'existe pas de droit de création seule. Le
writer de production peut donc altérer l'identité de n'importe quel tiers
existant — nom, adresse, identifiants fiscaux — et pas seulement en créer.
Contrepartie assumée. La suppression (125) reste exclue, comme dans tous les
scopes.

Appliqué et vérifié par --audit : 40 droits détenus avant, 41 après.

RESTE UN ÉCART, ANTÉRIEUR À CE CHANGEMENT : le droit 14 « Émettre des paiements
sur les factures clients » est déclaré par le scope mais refuse de s'appliquer —
il manquait déjà au premier audit. Le writer de production ne peut donc pas
enregistrer un encaissement client. À traiter séparément.

Co-Authored-By: Claude Opus 5 (1M context) <[email protected]>
2026-08-15 23:46:20 +02:00

ERP

CLI — bin/arcodange

Read-only operational CLI for the Arcodange Dolibarr at erp.arcodange.lab. One entry point, subcommands per domain:

bin/arcodange ping                          # Dolibarr version + liveness
bin/arcodange whoami                        # confirm auth as ai_agent
bin/arcodange invoice list                  # KissMetrics invoices with payment state
bin/arcodange invoice audit 12              # JSON facts + PDF mandatory-mention audit
bin/arcodange payments state                # per-invoice TTC vs payments reconciliation
bin/arcodange payments timeline --year 2026 # cash receipts with cumulative balance
bin/arcodange tva summary                   # CA3-ready collectée  déductible per month
bin/arcodange thirdparty audit-all          # completeness audit, country-aware
bin/arcodange templates inspect 1           # recurring template health (frequency, next fire, …)
bin/arcodange snapshot --out /tmp/erp.json  # full state dump with content_hash
bin/arcodange help                          # full command tree

Read-only by design. The underlying API key (ai_agent) has no write permissions; corrections go through the Dolibarr UI.

Credentials. Reads .claude/skills/dolibarr/.env (mode 600, gitignored). Setup instructions: .claude/skills/dolibarr/README.md.

Source of behaviour. Each subcommand delegates to a script under .claude/skills/<skill>/scripts/. The skills' SKILL.md files document the business logic and are also discoverable by Claude Code via skill triggers.

Dolibarr

Premiers démarrages

Si l'application log au démarrage l'erreur suivante:

Importing custom SQL from update_table_ownership.sql ...
sed: couldn't open temporary file /var/www/scripts/before-starting.d/sedwHcRlQ: Read-only file system

Il faudra prendre la main du shell du pod et executer:

kubectl exec -n erp `kubectl get pod -n erp -l app.kubernetes.io/name=erp -o=name` -c erp -- sh -c 'PGPASSWORD=${DOLI_DB_PASSWORD} psql -U ${DOLI_DB_USER} -h ${DOLI_DB_HOST} -p ${DOLI_DB_HOST_PORT} ${DOLI_DB_NAME} \
-f /var/www/scripts/before-starting.d/update_table_ownership.sql'

Sous peine de ne plus avoir les droits de consulter la base de données une fois les crédentials mis à jour par vault. Dans ce cas executer la commande mais avec les credentials d'admin postgres.

S
Description
No description provided
Readme
2.5 MiB
Languages
Shell 44.9%
HTML 25.3%
TypeScript 17.4%
Python 11.8%
HCL 0.4%
Other 0.2%