Chaque version, documentée. Juge.ca suit le versionnage sémantique.
Catégorie
1450 version(s) correspondante(s) sur 1450
Affichage 1–30
v8.21.72
Sécurité
Version v8.21.72 (#2991)
Les décisions du parcours de demande d’expertise font désormais autorité côté serveur à la frontière de la base de données; un état falsifié de qualification, d’acceptation ou de déverrouillage des coordonnées ne peut plus atteindre le paiement du mandat.
Ajout d’un artefact ClamAV épinglé et privé sur Fly pour analyser le contenu, avec limites à refus sécurisé, preuve de fraîcheur des signatures, contrôles de déploiement et validation réelle des parcours sain/EICAR/indisponible.
La gestion de la preuve rattache maintenant les assertions aux demandes judiciaires, préserve les notes de lacunes rédigées par l’avocat, retente les graphes de preuve échoués et suit durablement les huit étapes de traitement documentaire.
La gestion de la preuve ajoute des colonnes rétrocompatibles pour la force probante et les étapes documentaires, ainsi que des projections atomiques et des limites de dossier immuables pour un déploiement migration-en-premier.
Rétablissement des API publiques de liste et de détail des experts en conservant leur projection Supabase explicite côté serveur, avec une couverture de régression des gestionnaires et des routes compilées.
v8.20.67
Sécurité
Version v8.20.67 (#3078)
Les catégories de la place de marché disposent maintenant d’un contrat de configuration bilingue canonique avec des contrôles à sûreté intégrée pour la révision, le pilote et l’activation.
v8.20.62
Sécurité
Version v8.20.62 (#2846)
Les actions de gouvernance exigent désormais une qualité explicite; des contrôles transactionnels consignent l'acteur exact, imposent une révision juridique affirmative et enregistrent le mandat humain avant tout travail de gouvernance par l'IA.
v8.20.57
Contenu / juridique
Version v8.20.57 (#2724)
L'outil en ligne de commande judge911 peut désormais créer un dossier juridique directement à partir d'un répertoire local — `case create --from-dir <chemin>` parcourt le répertoire, déduplique par MD5, classe chaque document et enregistre sa provenance, transformant un dossier complet en matière en une seule commande.
Faire valider les commits de la file de fusion GitHub par tous les contrôles requis, sans dépendre du contexte propre aux demandes de tirage.
Activation du marché — attribution durable de la première visite pour chaque inscription (UTM/référent/page d'arrivée conservés, inscriptions OAuth et par courriel désormais attribuées côté serveur) et capture de courriel intégrée à toutes les pages de contenu.
Ajout d'une prise en charge publique et sans compte pour la signification par huissier à /marketplace/bailiff — enregistre la demande dans service_orders et transmet le prospect à HubSpot, sans paiement.
Le formulaire de commande à /marketplace/bailiff tente désormais une commande payante encadrée — des frais de transaction juge.ca fixes de 7,00 $ via une nouvelle route /api/marketplace/bailiff-order/checkout (derrière la même barrière d'activation ROK preCheckout), redirigeant vers Stripe lorsque la barrière est ouverte et se repliant sur la prise en charge gratuite sans paiement lorsqu'elle est contenue, sans jamais aboutir à une impasse. Ajoute un estimateur de coût d'huissier réglementé (Tarif québécois H-4.1 r.13.1 : honoraire d'acte, kilométrage à 2,20 $/km, ×1,5 hors heures) avec une ventilation transparente distinguant les 7 $ de juge.ca des honoraires réglementés de l'huissier (affichage seulement). Trilingue (en/fr/es).
Correction du tarif du service de documents en frais de transaction fixes réels (10 $ mandats, 14 $ international) — les valeurs fictives de 99 $ à 249 $ auraient autrement été facturées en direct à l'activation.
Des garde-fous de conformité excluent les huissiers de la promotion payante, des témoignages et de la facturation prestataire (Code de déontologie des huissiers, art. 40(3)/40(5)/55).
"Préparation de l'intégration du registre des catégories de fournisseurs v0.6 (596 catégories) — spécification de transfert canonique + épopée #3023 avec 9 sous-tâches ordonnées (#3024-#3032) pour Codex, avec invariants et gates (D6 déréférencement Loi 25, D5 classe B, D7 TPR-ADM, D8 annexe) encodés."
"Rétablissement du contrôle d'activation #1754 : le flux du plan de contrôle dispose maintenant de la limite TypeScript éprouvée de 6 Go, valide ses propres modifications et publie son résultat dans le sommaire en lecture seule plutôt que par un commentaire de RP non autorisé. La politique CI et la documentation du contrôle de fusion correspondent désormais à la protection stricte réelle des trois vérifications."
Les profils illustratifs de la place de marché refusent maintenant les demandes destinées à un prestataire et indiquent aux moteurs de recherche de ne pas les indexer.
v8.19.47
Ops / IC / infra
Version v8.19.47 (#3066)
Les liens « Participation consultative » et « Trousse média » du pied de page pointent désormais vers leur propre section (/legal-community#advisory-participation, /press#media-kit) au lieu de renvoyer à la même page que le lien voisin.
v8.19.46
Sécurité
Version v8.19.46 (#3051)
Rétablit en production la table commissioner_mandate_fees manquante, avec des politiques RLS en lecture seule pour le propriétaire ou l'administrateur, avant que les parcours d'absence aux rendez-vous ou de facturation à l'usage n'atteignent cette relation désynchronisée et échouent.
v8.19.41
Sécurité
Version v8.19.41 (#3046)
L'état de santé du chiffrement n'indique « prêt » que pour une vraie clé de 32 octets, et la frontière d'écriture des données chiffrées refuse explicitement une clé substitutive.
v8.19.36
Contenu / juridique
Version v8.19.36 (#3059)
Ajout d'une liste de contrôle d'adoption d'une file d'attente de fusion et d'une configuration recommandée pour la branche main, afin que la vague de PR concurrentes cesse d'imposer des reconstructions en série et des collisions de fusion sur des fichiers partagés.
v8.19.35
Contenu / juridique
Version v8.19.35 (#3060)
Les pages d'annuaire par catégorie de la place de marché figurent désormais dans les plans de site localisés (adaptés à l'édition, sans doublon avec les tunnels de service réservés), et le pied de page renvoie désormais vers l'annuaire des experts dans chaque langue.
v8.19.25
Sécurité
Version v8.19.25 (#3038)
P0 Loi 25 : fermeture du contournement du consentement sur les fiches importées — le répertoire public ne renvoie plus que les fiches PUBLIÉES (au lieu d'afficher des imports Google Places en attente non réclamés), le chemin d'import marque listing_source='directory' pour que le déclencheur de consentement bloque la publication et ne republie plus l'adresse comme bio publique, et le garde enforce_listing_consent_before_publish est appliqué + vérifié en prod.
v8.19.20
Contenu / juridique
Version v8.19.20 (#3045)
La barre de navigation comporte désormais une entrée « Place de marché » à part entière avec un menu déroulant regroupant l'annuaire des professionnels et les experts, en remplacement de l'élément « Services » mal nommé et du lien Experts en double.
v8.19.10
Sécurité
Version v8.19.10 (#3042)
Corrections de la Version D du marché : réparation de l'entrée de journal des modifications v8.18.98 corrompue et prise en charge des résumés YAML pliés dans l'analyseur de changesets, repli vers le français (et non l'anglais) pour les langues autochtones et les autres langues non anglaises/espagnoles sur l'en-tête du marché, et propagation de la marque de l'édition active dans le mot-symbole du réseau pour que les alias Judge911 ne soient jamais mal identifiés.
v8.19.5
Sécurité
Version v8.19.5 (#3023, #3029)
Ajout de la barrière de consentement D6 (fermeture par défaut) — une décision pure qui empêche l'affichage public de toute fiche de prestataire agrégée (« moissonnée ») tant que la personne n'a pas consenti, généralisant le dispositif d'adhésion des commissaires à tous les types de prestataires avant l'ingestion du registre.
v8.19.0
Ops / IC / infra
Version v8.19.0 (#2982)
Les pages de profil du marché pour les commissaires, enquêteurs, arbitres et médiateurs adoptent l’URL canonique /marketplace/<catégorie>/<slug> (l’ancienne URL redirige en 308), avec des répertoires par catégorie et une navigation « parcourir par catégorie » qui pointe aussi vers les surfaces dédiées des huissiers et des experts.
v8.18.98
Contenu / juridique
Version v8.18.98
Marché : mise en ligne de la Version D sélectionnée, conçue comme un réseau professionnel sur marketplace.juge.ca, avec une adresse canonique dédiée et une expérience adaptative de découverte des prestataires.
v8.18.88
Contenu / juridique
Version v8.18.88 (#3014)
"Marché : la taxonomie québécoise « Champs de pratique » devient un filtre actif — les professionnels portent des champs de pratique (nouvelle colonne practice_areas + champ de modèle), un filtre « Champs de pratique recherché(s) » se combine au filtre par domaine de droit dans le répertoire, et le formulaire d'inscription des professionnels reçoit un sélecteur multiple de champs. Québec seulement."
v8.18.78
Contenu / juridique
Version v8.18.78 (#3000, #3006)
Le marché ajoute la taxonomie notariale québécoise « Champs de pratique » (76 champs répartis en 5 catégories trilingues) sous forme de navigation Réseau de la justice Version D, ainsi qu’un répertoire de ressources juridiques gratuites ou à faible coût.
Réparer les métadonnées de version malformées, rejeter les changesets en attente invalides dans l’intégration continue obligatoire et faire échouer clairement une publication entièrement invalide.
v8.18.63
Contenu / juridique
Version v8.18.63 (#3010)
"Marché : marketplace.juge.ca reçoit son propre en-tête Version D « Réseau de la justice » (accroche, titre « Trouvez votre prochain allié juridique. », description de réseau connecté) via une correction côté client selon l'hôte (ADR-0024), sans toucher à l'en-tête de juge.ca/marketplace ni au prérendu statique."
v8.18.61
Contenu / juridique
Version v8.18.61 (#2756, #2912)
Panneau Décisions du dossier — consigner et remplacer les décisions Régler/Appel/Poursuivre (jamais effacées); le garde-fou de version invite désormais à rebaser une branche en retard plutôt que de signaler une modification manuelle.
v8.18.51
Ops / IC / infra
Version v8.18.51 (#2864)
Routage par hôte de `marketplace.juge.ca` vers la place de marché des fournisseurs. Un nouveau résolveur `isMarketplaceHost()` + une réécriture middleware servent la surface existante `/[lang]/marketplace` comme racine du sous-domaine (un seul déploiement juge-ca, sans application séparée), réutilisant les fournisseurs/paiement/`/api/providers/*` en direct; les pages de compte, de connexion et de fournisseurs se résolvent normalement sur le sous-domaine, et le lien canonique d'édition inter-domaines y est ignoré. Ajoute le répertoire `marketplace.juge.ca/` (README + notes de conception du prototype). Plomberie uniquement — DNS/certificat + restylage de la page d'accueil à suivre.
v8.18.50
Sécurité
Version v8.18.50 (#2601)
Les téléversements de preuve affichent désormais un avis persistant et accessible sur la confidentialité des images lorsque le scanner détecte des métadonnées intégrées, avec un avertissement GPS précis et des indications exactes sur l’accès au dossier et la chaîne de possession.
v8.18.45
Sécurité
Version v8.18.45 (#2549, #2550)
Deux surfaces d'administration cessent de présenter un résultat vide honnête comme une panne — le panneau Bogues et tests distingue désormais les états non configuré, jeton refusé, réellement vide et erreur avec preuve HTTP pour les lectures des flux de travail et des bogues, tandis que le champ IA de la chronologie devient le factuel « Ce que la pièce démontre » et affiche un avis vide honnête plutôt qu'une fausse erreur « réessayer ».
Renforcement de la chaîne d'approvisionnement CI — les tests de fumée qui nécessitent SUPABASE_SERVICE_ROLE_KEY passent de pull_request à une tâche déclenchée uniquement sur push, et l'incrément de version ouvre désormais une PR à fusion automatique au lieu d'un push direct sur main via un PAT admin. Uniquement des workflows; aucune surface produit.
"Renforcement des téléversements (#2601, 3/4) : fermeture du contournement XSS stocké des avatars. La politique d'insertion du bucket public d'avatars ne vérifiait que la propriété, permettant à un utilisateur de téléverser {uid}.svg / {uid}.html directement via l'API Storage — contenu actif sur une URL publique, contournant le ré-encodage sharp du serveur. On restreint le bucket à image/webp (allowed_mime_types côté serveur) ET on resserre la RLS au nom exact produit par le serveur ({uid}.webp). Le bucket est vide en production — aucun impact; il reste public."
"Renforcement des téléversements (#2601, 4/4) : les images de preuve sont désormais inspectées à l'intake pour détecter des métadonnées EXIF/GPS/horodatage intégrées, et /api/evidence/scan renvoie un `metadataWarning` afin d'avertir le téléverseur que sa photo contient des données de localisation/temps. L'original stocké reste identique octet pour octet (chaîne de possession) — c'est un signal de sensibilisation, ni un blocage ni un retrait. Verrouille aussi la propriété « propriétaire seulement » de evidence/serve par un test de non-régression : aucun collaborateur ni destinataire externe ne peut récupérer les octets bruts, donc aucune fuite GPS possible via un tiers."
"Renforcement des téléversements (#2601, 1/4) : les téléversements de preuves stockent désormais un type de contenu DÉRIVÉ DES OCTETS au lieu du `file.type` fourni par le client. Un fichier polyglotte (se déclarant application/pdf mais dont les octets sont du HTML/SVG) est forcé en application/octet-stream afin de ne jamais être servi comme contenu actif depuis l'origine des preuves — fermant une faille de XSS stocké sur les routes /api/evidence/upload et /api/evidence/ingest."
"#2864 étape 1 (infrastructure seulement, sans changement de comportement) : résolution de l'édition selon l'hôte pour qu'un seul déploiement serve qc/ca/us. Le middleware inscrit `x-juge-edition` (serveur) et le témoin `juge_edition` (client) à partir de l'hôte via la nouvelle fonction pure `editionForHost()`; ajoute le résolveur serveur asynchrone `getRequestEdition()` (en-tête → repli sur l'env de compilation) et le `EditionProvider`/`useEdition()` côté client. Aucun appelant existant ne les consomme encore, donc aucun changement visible — l'étape 2 câblera les ~84 sites d'appel. Conception et découpage dans docs/design/2864-edition-resolution.md."
"#2864 étape 3 (conception) — ADR-0024 (rendu statique avec éditions selon l'hôte). Décide comment les pages pré-rendues résolvent l'édition alors qu'elle dépend de l'hôte mais que l'artéfact statique dépend du chemin : coquille statique + habillage client via témoin (useEdition), rendu dynamique seulement pour les 5 routes serveur variables selon l'édition; rejette le statique par édition encodé dans le chemin (build x3, risque de MOO). Documentation seulement — aucune surface produit; l'exécution suit l'étape 2 de Codex."
Élimination du spam NoFallbackError dans les journaux Fly. Les analyses de robots ciblant des chemins avec point (/wp-login.php, /.env) contournent le middleware de langue et atteignent la mise en page [lang] avec une valeur non-locale; en auto-hébergement, dynamicParams = false faisait lever à Next Internal: NoFallbackError (un 404 correct, mais inondant stdout). La mise en page [lang] utilise désormais dynamicParams = true avec une garde isLocale explicite qui renvoie un notFound() propre pour les langues inconnues. Aucun changement pour les vrais utilisateurs; les langues connues sont toujours pré-rendues.
Ajout de feuilles d'approbation imprimables (avocat + administrateur) sous docs/governance/counsel-signoffs/ — une feuille MD+PDF par demande de tirage ouverte, chacune avec deux blocs de signature (autorisation juridique de l'avocat, autorisation du fondateur/administrateur) et une surface juridique classée automatiquement, plus une référence de formulation acceptable et un index groupé. Artéfacts de gouvernance documentaires uniquement; ils consignent une autorisation humaine et ne modifient pas le dépôt.
Barrière de confinement Classe C — rend opérationnels les §§2–4 de PRA-2026-001 au moyen d'une barrière d'émission par contrôle, confinée par défaut. Un PCE actif doit désormais référencer la plus récente décision juridique d'approbation immuable et auditée, et sa portée exécutable (édition, juridiction, classe d'utilisateur, usage et conditions) doit correspondre à la requête; les activations concurrentes sont sérialisées, un seul mémorandum actif est permis et le résolveur est réservé au rôle de service. La première surface à risque élevé, /api/ai/draft (`ai.draft.output`), est câblée après l'autorisation d'accès au dossier et avant toute dépense de modèle, écriture d'audit/révision ou émission. Comme la production compte zéro activation, la rédaction IA retourne un refus structuré 423 et n'émet aucun brouillon jusqu'à l'existence d'un PCE valide et ciblé.
Ajout du modèle de gouvernance canonique « Per-Control Enablement Memo » (PCE) — l'artefact permanent pour faire passer un contrôle à sécurité intégrée de l'état contenu à l'état actif, avec attestations distinctes du conseiller juridique (exercice illégal du droit) et du responsable de la protection des renseignements personnels (Loi 25), configuration exacte, preuves de validation, déclencheur de suspension et mécanisme de retour arrière.
Ajout de l'ADR-0024 établissant le moteur de décision de politique juridique (LPDE) — autorisation basée sur les attributs pour les actes réservés (acteur, tâche, destinataire, for, juridiction, mesures de protection), un objet de décision structuré permettre/conditionnel/refuser, une séquence de résolution à défaut fermé, et un programme de recherche juridique exploitable par machine (Volumes A à H plus un routeur de conflits de lois) avec des métadonnées de gouvernance immuables et une règle à double sortie (narratif + spécification machine). Ajoute une ossature de schémas docs/legal-policy/ et un exemple québécois PROVISOIRE. Documentation seulement, provisoire en attente de l'approbation d'un avocat; aucun code livré.
Ajout de l'ADR-0025 (plan de contrôle juridique tenant compte des conflits de lois), étendant le LPDE de l'ADR-0024 en un plan de contrôle déterministe et reproductible où le LLM demeure hors de la décision et où la génération est la dernière étape, encadrée. Définit le pipeline inversé, un moteur de conflits de lois de première classe avec des ensembles de règles de conflit versionnés et une réconciliation à défaut fermé, un moteur de hiérarchie + pondération + abrogation des autorités, le droit à un instant donné, une provenance de type PROV, et des jumeaux numériques juridictionnels composables en langue d'origine d'abord. Ajoute les schémas d'objets du plan de contrôle. Documentation seulement, provisoire en attente de l'approbation d'un avocat; étend, sans le remplacer, l'ADR-0024; aucun code livré.
Simplification des avis et contrôles flottants de l’accueil, clarification de la région et de l’essai, et renforcement du mode de mouvement réduit.
"Renforcement de sécurité #2864 : les requêtes API et localisées rejettent désormais toute valeur `x-juge-edition` fournie par le client et ne transmettent que l'édition dérivée de la correspondance fiable de l'hôte de production. Les routes API reçoivent maintenant le canal d'édition propre à la requête après le contrôle de confinement, tandis que les hôtes inconnus et de prévisualisation conservent le repli sur l'environnement du déploiement."
"Réparation du pipeline de mise en production vers la branche principale protégée grâce à une demande de fusion canonique, à une relecture depuis la base immuable avant toute exécution de la tête de version dans l’IC obligatoire, à une gouvernance compatible avec les mises à jour strictes et aux contrôles de révision et de sécurité."
Le journal public affiche désormais une page limitée à 30 versions au lieu de monter l’historique complet de plus de 1 400 entrées, avec une pagination précédente/suivante accessible et une recherche ainsi que des filtres sur tout l’historique.
Correctif CI — le déclencheur `workflow_run` du workflow fly-deploy (avec cancel-in-progress) annulait le déploiement déclenché par push puis sautait sa propre exécution, donc rien n'était livré. Suppression de `workflow_run` (push+dispatch uniquement; l'incrément de version suit à la prochaine fusion), et ajout de `--legacy-peer-deps` à `npm ci` pour correspondre à ci.yml. Uniquement des workflows.
Correctif CI — épingler les actions du workflow fly-deploy (checkout, setup-node, setup-flyctl) à des SHA de commit complets. La politique de chaîne d'approvisionnement du dépôt rejette les références de tag, ce qui a fait échouer le premier déploiement automatique au démarrage de la tâche, avant tout build. Uniquement des workflows; aucune surface produit.
CI — déploiement automatique de `main` vers Fly (juge-ca); les déploiements de production ne sont plus manuels. Build natif SELF_HOST_BUILD sur le runner GH (même config que ci.yml, déjà au vert) → image copy-only Dockerfile.runner (sans risque de OOM); PROD_BUILD_ENV limité aux NEXT_PUBLIC, les secrets d'exécution restent sur Fly. Déclenché sur push vers main + fin d'Auto Version Bump + dispatch manuel, avec vérification de santé après déploiement. Uniquement des workflows; aucune surface produit.
Les tâches planifiées s'exécutent désormais depuis `.github/workflows/cron.yml` (GitHub Actions), rétablissant les 15 tâches `/api/cron/*` interrompues au départ de Vercel — audit-anchor, rétention Loi 25, réconciliation, facturation des commissaires, uptime, etc. Chaque tâche appelle l'endpoint avec le garde partagé `Bearer CRON_SECRET`. Suppression des résidus Vercel (`vercel.json`, `scripts/vercel-ignore-build.sh`, le document de migration cadré Vercel) et réorientation du garde anti-dérive #1117 vers `cron.yml`. Uniquement workflow/infra; aucune surface produit.
Rétablissement du levier d'urgence sans redéploiement pour SECURITY_LOCKDOWN et le coupe-circuit IA, cassé silencieusement au départ de juge.ca de Vercel (ils lisaient l'ancien magasin Vercel Edge Config). Remplacé par une table Supabase `platform_flags` native à Fly, lue par le middleware via la clé anon (RLS : lecture anon, écritures service-role) et modifiable depuis le tableau de bord Supabase — effectif en ~10s, sans redéploiement. Les leviers ENV restent le recours garanti et indépendant de la base pour le cas où Postgres lui-même est attaqué. Interne à la sécurité; aucune surface produit.
v8.17.84
Ops / IC / infra
Version v8.17.84 (#2919)
Correction du bouton « Continuer ici » de l'assistant qui semblait inactif — une navigation vers l'onglet déjà ouvert fait maintenant défiler jusqu'au contenu de l'étape au lieu de restaurer la position au niveau de l'indicateur d'étapes.
v8.17.83
Contenu / juridique
Version v8.17.83 (#2791, #2851, #2852, #2860, #2899)
Bibliothèque d'attestation de lancement — lie cryptographiquement un dossier de lancement approuvé (validé, non expiré) à l'empreinte exacte d'un artefact, afin qu'une publication prouve que cette image précise était bien celle autorisée, et pas seulement que la juridiction était approuvée.
Améliorations de navigation de l'espace de travail et du contenu — les organismes fédéraux canadiens (Commission des libérations conditionnelles, Service correctionnel du Canada, Cour fédérale, Cour de l'impôt et plus) sont maintenant sélectionnables à l'ouverture d'un dossier; les jetons du dossier judiciaire assemblé mènent directement à l'onglet qui gère chaque élément; les pages de guides gagnent un navigateur précédent/suivant pour parcourir la bibliothèque, et le moteur de contenu d'administration gagne une navigation par section et des lignes numérotées; et la table des sections 📂 s'affiche désormais dans chaque espace de travail.
v8.17.68
Sécurité
Version v8.17.68 (#2899)
Gouvernance de l'autorité de lancement — une vérification CI valide désormais chaque dossier de lancement de juridiction (édition, dates, approbateur) et applique le cycle de vie, empêchant un dossier mal formé, expiré ou non approuvé d'alimenter la matrice de publication.
v8.17.63
Litige
Version v8.17.63 (#2597, #2738, #2909)
Actualisation des correctifs de workflow proposés — régénération du correctif AC1 (auto-version-bump) obsolète par rapport à main et signalement des deux étapes Production build pour l'ancrage AC2.
Les autorités décisionnelles couvrent désormais les forums d'un dossier bancaire — un nouveau registre du secteur financier fédéral (ACFC, OSBI, un bureau des plaintes interne) et les cours civiles rejoignent l'assistant de dossier aux côtés des commissions québécoises, chacun avec ses pouvoirs, son effet et sa voie d'appel. Chaque autorité liée peut porter une note, une personne assignée et des échéances procédurales typées de premier ordre (position provisoire, réponse finale, admissibilité à l'escalade, dépôt) qui signalent leur urgence.
v8.17.38
Sécurité
Version v8.17.38 (#2597, #2738)
Durcissement de la chaîne d'approvisionnement CI — ajout de Dependabot (npm + actions) et de CODEOWNERS pour les chemins CI/auth/RLS/paiements, avec des correctifs de workflow prêts à appliquer pour empêcher la clé service-role d'atteindre la CI des pull requests et faire passer le commit de release par des vérifications.