- Le Dockerfile principal (worker, --serve, local-2m) n'avait pas l'étape
de bake : le repli de webapp.py tentait d'écrire webapp_assets/ dans le
paquet installé (dist-packages, propriété de root) et faisait planter
l'import de la webapp sous l'utilisateur lidar.
- Même étape de bake que Dockerfile.webapp, avec cd /tmp pour cibler le
paquet installé (sinon la copie source /app capte l'import via sys.path).
- Le repli de webapp.py ne casse plus l'import si le dossier du paquet
n'est pas inscriptible : réécriture dans un répertoire temporaire.