CLAUDE.md: в инвариант приватности дописано изъятие про расширение

- хвост после последней точки попадает в журнал внутри пути файла и остаётся
  там осознанно; наружу он выходит только приведённым к перечню
- в модели угроз это перестало читаться незакрытым остатком
This commit is contained in:
av
2026-08-11 16:42:10 +03:00
parent 614771139a
commit b7dd060ba0
2 changed files with 9 additions and 2 deletions
+3 -2
View File
@@ -190,8 +190,9 @@ Telegram отправителю.
2026-08-11 задачей `no-user-filename-in-log`; запрет проверяют тесты приёма по HTTP на
успешном пути и на пути отказа — они ищут значение, а не имя поля.
**Остаток: хвост после последней точки остаётся в журнале.** Расширение берётся
из имени отправителя дословно (`filepath.Ext`), поэтому имя
**Хвост после последней точки остаётся в журнале, и это объявленное изъятие**
инварианта приватности из [../CLAUDE.md](../CLAUDE.md), а не незакрытый остаток.
Расширение берётся из имени отправителя дословно (`filepath.Ext`), поэтому имя
`запись.тайное-слово` отдаёт `тайное-слово`, а `Разговор с Петровым 11.08`
`08`. Оно стоит в собственном имени файла на диске, а путь к файлу логируется.
Читает этот журнал владелец сервиса. Нормализация расширения на диске — отдельная