# AUTH.4D — c5-delete-executor (DELETE-only, fail-closed, verdrahtet)
FROM python:3.11-slim
# Kein echtes Credential im Image. Kein produktiver DELETE ohne injiziertes
# TOLARIA_DELETE_TOKEN (env_file, 0600). DELETE-only: kein SAVE-Code, kein
# forgejo_source_loader, kein git, keine write()-Capability.
# Kein Docker-Socket, kein SSH, keine Host-Root-Mounts.
RUN useradd --uid 10012 --create-home --shell /usr/sbin/nologin c5delete
WORKDIR /app
COPY --chown=10012:10012 \
    approval_payload.py \
    approval_signature.py \
    approval_state.py \
    approval_verifier.py \
    delete_executor_core.py \
    job_store.py \
    job_schema.py \
    job_state_machine.py \
    job_claim.py \
    delete_tolaria_client.py \
    delete_worker.py \
    delete_entrypoint.py \
    /app/
USER 10012:10012
ENV C5_DELETE_DB=/data/c5a_delete.db
# FIXED Tolaria Base URL (interne Docker-DNS-Adresse, NIE aus dem Job)
ENV C5_TOLARIA_BASE=http://tolaria:5173/api/vault
ENTRYPOINT ["python3", "/app/delete_entrypoint.py"]
