Axe 8 (sécurité) :
- am audit : checksums SHA-256 des configs (embarquée, utilisateur,
locale) stockés dans state.json, croisement avec events.jsonl pour
dater les changements, détection des modifications manuelles hors de
am (statut MANUAL), rapport lisible + --json stable (contrat)
- backup automatique avant chaque am update (agent ou --all) : état +
config utilisateur + répertoires d'installation + shims dans
<state>/backups/<ts>/ avec manifest.json
- am update --rollback [point] : restaure le dernier backup (ou un id
précis, préfixe accepté), arrête les agents concernés d'abord,
événement EventKind::Rollback journalisé
- am update --rollback list : liste les points de restauration
- rétention settings.backups_keep (défaut 5) appliquée après chaque backup
- événements EventKind::Backup / EventKind::Rollback pour l'audit
REPL : commande audit + update --rollback (parse, complétion), help specs,
tip cheat sheet, man pages régénérées (50 pages). Version 0.4.6,
ROADMAP cases cochées, 272 tests verts.