# История разработки app-autotest ## v1.0.89 (27.07.2026) — Sonnet Round 1: архитектурный аудит ### Результаты анализа Sonnet провёл полный аудит кода и документации. Ключевые выводы: **✅ Что хорошо:** - Разделение слоёв (api/operations/routes) - Multi-worker safety через fcntl.flock - Cloud-first подход с tracker-fallback - HTML-экранирование в JS **🔴 Критические находки:** 1. `_op_results` dict растёт бесконечно — утечка памяти, нужен TTL/очистка 2. Cookie токена без `httponly` и `samesite` 3. `/api/log` без проверки авторизации **🟡 Дублирование:** 1. `_client_id()` — идентичный код в main.py и api_test.py 2. `_client()` — разное поведение в main.py и api_test.py 3. Инлайн `