Зачем: доступ пользователя airflow к сокету докера был главным бытовым
риском пульта — с него началась бы работа над #79.
Что: замер записан в «Что проверено» — сокет root:docker с правами 660,
GID 127, пользователь образа uid 50000 с группой 0. Отсюда следствие в
плате: доступ открывается добавлением GID в контейнер, правка прав на
хосте не нужна, а сам GID — локальная настройка и живёт в .env.
Проверка: make config-test зелёный.
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>