# Build artifacts / archives — never commit to git
landing.tar.gz
chrome-extension.zip
paypal-update.tar.gz
*.tar.gz

# OS / editor
.DS_Store
.cursor/
.claude/

# Upstream study clone — do not commit (see OpenSERP local study plan)
openserp/

# SERP cookie-farm runtime state — real Google cookie jars, never commit
scraper-service/.jar-store/
scraper-service/.jars/

# Dipendenze installate — mai in git (2.302 file al 2026-08-21)
node_modules/

# Segreti reali. Gli .env.example restano tracciati apposta.
.env
.env.*
!.env.example
!.env.*.example
blog-tools/.env.neon

# Materiale CA del web unlocker: chiave privata + certificato, mai in git
scraper-service/.unlock-ca/

# Stato runtime dei job/dataset del servizio
scraper-service/.job-store/
scraper-service/.dataset-files/

# Screenshot che l'agente Quantic Browser produce mentre lavora sugli ordini:
# 128 MB di PNG col nome del cliente nel filename. E' output runtime, non
# codice, e in git ci resterebbe per sempre.
scraper-service/agent-lab/order-screenshots/

# Il token di auth_request del Quantic Browser, in chiaro dentro un include
# nginx. E' una credenziale di produzione viva: in git ci resterebbe per sempre,
# anche dopo averla ruotata. Sul server sta in /etc/nginx/snippets/ (0640).
ops/nginx/snippets/quantic-browser-token.conf
quanticdata-claude-plugin/
