Skip to content

Integra il lavoro svolto sui vari branch - #7

Merged
angelamaule merged 32 commits into
developfrom
integration/develop_merge
Aug 7, 2026
Merged

Integra il lavoro svolto sui vari branch#7
angelamaule merged 32 commits into
developfrom
integration/develop_merge

Conversation

@subnetMusk

Copy link
Copy Markdown
Member

Raccoglie e integra il lavoro svolto sui vari branch.

Sistemati i punti emersi dal merge, correttoil calcolo della confidenza, aggiornate le dipendenze interessate da advisory di sicurezza e allineata la documentazione allo stato attuale.

angelamaule and others added 30 commits August 2, 2026 13:20
…ilizzabili

Implementa UC-9 (salvataggio esplicito della bozza generata nello storico,
prima automatico) e UC-19 (salvataggio/riuso/eliminazione di configurazioni
di prompt con nome, etichettatura automatica su nome vuoto o duplicato).
Estende i guard di modificabilita'/rigenerabilita' in modo coerente (bloccati
solo dallo scarto, non dal salvataggio in storico), allinea la doc tecnica
al comportamento reale.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
…plicati

La migrazione 2026_08_03_000000_add_recipient_email_to_extracted_data
duplicava la colonna gia' aggiunta da add_manual_fields_to_extracted_data_table,
causando il disallineamento tra migrations table e schema reale. La stessa
chiave recipientEmail era duplicata anche nello schema SubDocument dello YAML
OpenAPI, rompendo la generazione del client (orval) e trascinandosi un
client TS non allineato.

MvpStateService::document() non esponeva mai uploadedAt (UC-39.15): il campo
esisteva solo nel duplicato orfano App\Copilot\Support\MvpStateService,
rimasto da un refactor di namespace mai completato e mai referenziato da
nessuna route. Rimosso il file morto e aggiunta la chiave nel service reale.

Il test DocumentExtractedFieldsDisplayTest importava le classi dal
namespace Copilot pre-refactor (Class not found), quindi non copriva mai
il codice reale in produzione.
…a' HIGH della CI

guzzlehttp/guzzle 7.11.1 -> 7.15.2 (CVE-2026-69246, HIGH): risolve il fallimento
dello scan Trivy sull'immagine app.

@angular/* 21.2.17 -> 21.2.19 (+ tooling devDependencies allineato e override
npm per deduplicare @angular/core e @angular/common nell'albero delle
dipendenze): risolve il fallimento di 'npm audit --omit=dev --audit-level=high'
sulle vulnerabilita' Angular (cache-key ambiguity in HttpTransferCache e XSS
via event-handler negli attributi i18n).

Il client OpenAPI generato cambia solo nel commento di intestazione (bump
orval 8.18.0 -> 8.23.0 trascinato dal reinstall), nessuna modifica funzionale.
…l diff

Il metodo non aveva alcun test (0% di copertura sulle sue 10 righe), motivo
per cui la diff-coverage del frontend rispetto a origin/develop era al 30%,
sotto la soglia minima dell'80% richiesta dalla CI.

Aggiunti due test: copia riuscita con feedback visibile per 2s (via fake
timers) e fallimento della scrittura negli appunti senza feedback residuo.
…a' HIGH della CI

guzzlehttp/guzzle 7.11.1 -> 7.15.3 (CVE-2026-69246, HIGH): risolve il fallimento
dello scan Trivy sull'immagine app.

@angular/* 21.2.17 -> 21.2.19 (+ tooling devDependencies allineato e override
npm per deduplicare @angular/core e @angular/common nell'albero delle
dipendenze): risolve il fallimento di 'npm audit --omit=dev --audit-level=high'
sulle vulnerabilita' Angular (cache-key ambiguity in HttpTransferCache e XSS
via event-handler negli attributi i18n).
Il bump di Angular ha trascinato orval 8.18.0 -> 8.23.0 nel reinstall del
lockfile: il client generato differiva dal committato solo nel commento di
intestazione, facendo fallire il check CI 'Check generated client is
committed'. Nessuna modifica funzionale.
@angelamaule
angelamaule merged commit 14f32e9 into develop Aug 7, 2026
8 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

4 participants