---
description: Contraintes de l'hébergement OVH mutualisé (cluster113) — commandes interdites et séquence de déploiement
alwaysApply: true
---
# Hébergement OVH mutualisé (cluster113) — IMPÉRATIF

Le serveur de production est un OVH mutualisé. Certaines commandes y sont INTERDITES.

## JAMAIS proposer d'exécuter sur le serveur OVH
- `npm run build`, `npm ci`, `npm install`
- `composer install`, `composer update`
- `php artisan optimize`, `config:cache`, `route:cache`, `view:cache`

`vendor/` ET `public/build/` sont COMMITÉS dans le repo. Ne jamais suggérer de les régénérer sur le serveur. Le build Vite se fait EN LOCAL avant push, et le résultat est committé.

## Commandes de déploiement autorisées (à donner dans les synthèses/instructions)
- `git pull origin main`
- `php artisan optimize:clear`, `view:clear`
- `route:clear` UNIQUEMENT si des routes ont été ajoutées/modifiées
- `migrate --force` UNIQUEMENT si une migration a été ajoutée
- `journal:sync` si une entrée de journal a été ajoutée

## Appels réseau externes
Toute sortie HTTPS (Intacct, Microsoft Graph, Claude API, webhooks) est BLOQUÉE depuis SSH/CLI sur OVH. Ces appels passent OBLIGATOIREMENT par un endpoint web PHP-FPM, JAMAIS via `php artisan` en CLI. Ne pas proposer de commande artisan qui déclenche un appel réseau externe.
