vvv の本番フォルダ `/home/ubuntu/workspace/web/vvv` は **非git管理**で、git実体は別の `/home/ubuntu/workspace/web/vvv-worktrees/issue-249`(origin=github.com:yoshida-jun/vvv, default=main, 開発=dev)にある。#512調査で、nh3サニタイズ実装が本番に直接入っていたが git main に未反映で、次の deploy(git pull) で `| safe`(未サニタイズ)に巻き戻る寸前だった。
**Why:** 過去セッションがPRを経ず本番フォルダを直編集すると、改善が git に取り込まれず、デプロイのたびに消える「サイレント巻き戻り」が起きる。さらにその直編集にバグ(dashboard の JSON 埋め込みに HTMLサニタイザ `trusted_html` を適用しデータ破壊)が紛れていても気付かれない。
**How to apply:**
- vvvのIssue着手時は、まず `diff <本番web/vvv/該当ファイル>
- 修正は `vvv-worktrees/issue-249`(または任意のgit worktree元)から `git worktree add -b
- worktreeには venv が無い → 構文/テストは本番venv `/home/ubuntu/workspace/web/vvv/venv/bin/python3` を使う。
- router系pytestは worktree+本番venv だと `pydantic_core` collection エラーが出るが、これは素のdevでも出る既存の環境不整合で、変更起因ではない(切り分け済み)。
- `