Les routes (trigger/search/environnements/show/destroy) ne vérifiaient
qu'une Gate nommée par défaut ('manage-deploy-supervisor'), non définie
par défaut dans une application hôte fraîche — comportement implicite et
peu visible. Retire cette vérification des FormRequests/du contrôleur :
seule l'authentification (config('deploy-supervisor.routes.middleware'))
s'applique désormais.
C'est un changement volontaire, pas un oubli : chaque application a sa
propre logique d'autorisation (rôles, permissions, is_admin...) que ce
package ne peut pas deviner. Un avertissement de sécurité explicite est
ajouté dans le contrôleur, la config publiée, et le README (nouvelle
section "Sécurité") pour que le développeur consommateur ajoute sa propre
garde à `routes.middleware` (ou déclare ses propres routes,
`routes.enabled = false`) avant toute mise en production.
La Gate 'gate' ne protège plus que le canal de diffusion temps réel
(toujours nécessaire, un canal broadcasting exige un callback booléen).
BREAKING CHANGE : les routes auto-enregistrées par le package ne sont
plus protégées par une permission — seulement par le middleware
d'authentification configuré.