# AXIOM Builder V5

Le Builder V5 fabrique et signe localement les packages destinés au Centre de mise à jour AXIOM.

## Principes de sécurité

- La clé privée reste dans `le fichier local de signature dans storage/private`.
- Les audits AXIOM doivent tous réussir avant signature.
- Les secrets, sauvegardes, builders imbriqués, archives et liens symboliques sont refusés.
- Les migrations placées dans `database/migrations/*.sql` sont déclarées automatiquement dans le manifeste.
- Un rapport JSON accompagne chaque construction.
- L'intégrité SHA-256 de chaque fichier est revérifiée après création du ZIP.

## Utilisation rapide

Depuis la racine AXIOM :

```bat
tools\axiom_package.bat C:\chemin\payload PLATFORM-024.1 10.2.7.0 C:\sortie\update.zip
```

Ou directement avec PHP :

```bat
php tools\build_signed_update.php ^
  --payload="C:\chemin\payload" ^
  --package="PLATFORM-024.1" ^
  --version="10.2.7.0" ^
  --output="C:\sortie\update.zip"
```

Options facultatives : `--project-root`, `--min-version`, `--max-version`.

## Détection du projet

Le builder cherche la racine AXIOM dans cet ordre :

1. `--project-root` ;
2. variable d'environnement `AXIOM_ROOT` ;
3. dossier courant et parents ;
4. dossiers voisins nommés `CDA_V2`.

## Sorties

Pour `update.zip`, le rapport est créé sous :

```text
update.zip.build-report.json
```
