# instinct: vvv本番フォルダは非git。直編集した実装はgit未反映で次のdeployに消える — Issue着手時はまず本番とgit mainの差分を確認する

vvv の本番フォルダ `/home/ubuntu/workspace/web/vvv` は **非git管理**で、git実体は別の `/home/ubuntu/workspace/web/vvv-worktrees/issue-249`(origin=github.com:yoshida-jun/vvv, default=main, 開発=dev)にある。#512調査で、nh3サニタイズ実装が本番に直接入っていたが git main に未反映で、次の deploy(git pull) で `| safe`(未サニタイズ)に巻き戻る寸前だった。

**Why:** 過去セッションがPRを経ず本番フォルダを直編集すると、改善が git に取り込まれず、デプロイのたびに消える「サイレント巻き戻り」が起きる。さらにその直編集にバグ(dashboard の JSON 埋め込みに HTMLサニタイザ `trusted_html` を適用しデータ破壊)が紛れていても気付かれない。

**How to apply:**
- vvvのIssue着手時は、まず `diff <本番web/vvv/該当ファイル> ` で本番先行差分を確認する。本番が新しければ「git未反映の直編集」を疑い、それも一緒にgitへ取り込む。
- 修正は `vvv-worktrees/issue-249`(または任意のgit worktree元)から `git worktree add -b origin/main` で作業。本番フォルダでは作業しない。
- worktreeには venv が無い → 構文/テストは本番venv `/home/ubuntu/workspace/web/vvv/venv/bin/python3` を使う。
- router系pytestは worktree+本番venv だと `pydantic_core` collection エラーが出るが、これは素のdevでも出る既存の環境不整合で、変更起因ではない(切り分け済み)。
- `