9ba2a6a49b
Дверь проверяет адрес из настройки. Если разрешённая машина отвечает «иди на другой адрес», перевозчик по умолчанию туда идёт и везёт наш заголовок дальше: при уходе на чужой адрес Guzzle снимает только Authorization и Cookie, а X-Render-Key и X-Obzvon-Key не из них. Замерено до правки на подставных машинах: ключ рендера доехал до неразрешённой машины из ленты Яндекса, из поиска клиентов одиночным запросом и пачкой, из плитки прокси — и плитка при этом горела зелёным, показывая ЧУЖОЙ IP как свой. Ключ голосового робота уезжал вместе с заданием. Поставлен withoutRedirecting в пяти строениях запроса четырёх файлов. У SelfRenderClient их два: пачка строит запрос сама, и запрет из одиночного пути туда не доезжает — проверено вырезанием, снятие запрета только с пачки роняет отдельного сторожа и даёт по утечке на каждый адрес порции. Новых настроек не заводил: тумблер «сюда переадресовывать можно» и был бы той дырой, ради которой запрет ставится. Сторожа: app/tests/Feature/Security/KlyuchNeEdetPoPereadresaciiTest.php, 8 проверок, смотрят на запись переговоров, а не на текст исходника. Каждый показан красным снятием своего запрета по одному. Отдельная проверка «датчик сам жив» падает, если подставная сеть перестанет ходить за переадресацией, — иначе остальные сторожа молча стали бы пустыми. Отчёт смены: docs/superpowers/priyomka/stroyka-7/otchyot-pomoshchnika-zapret-pereadresacii-2026-08-07.md Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>