Под текстом сообщения показывается карточка: имя сайта, заголовок, описание и
картинка — всё с сервера (`GET /link-previews`), клиент сам в интернет не ходит.
- `web/src/lib/links.ts`: первая ссылка сообщения (markdown и «голая» формы),
блоки кода и инлайновый код игнорируются — `curl https://…` из примера не
должен тянуть чужую страницу;
- `web/src/components/chat/LinkPreviewCard.tsx`: запросов нет, пока
`meta.features.unfurl_enabled` не подтверждён; карточка молчит на
loading/ошибке/статусах empty, blocked и error (превью — украшение, а не
действие); картинка рисуется только по http(s) с
`referrerpolicy=no-referrer`, текст выводится обычными строками без
`dangerouslySetInnerHTML`; компонент монтируется только при найденной ссылке,
поэтому сообщение без ссылок не создаёт ни запроса, ни узла;
- `web/src/api/unfurl.ts`: типизированный клиент и ключ запроса.
Тесты: `web/tests/links.test.ts` (разбор ссылок) и `web/tests/linkPreview.test.tsx`
(карточка, отказ при выключенном unfurl, опасные схемы картинки, ровно один
запрос при 429).