v0.4.8-pre.001

This commit is contained in:
2026-08-05 13:01:14 +02:00
parent 4d18550cca
commit 3e7e943d1c
8 changed files with 353 additions and 36 deletions

View File

@@ -1,5 +1,5 @@
<!-- file: ROADMAP.md -->
<!-- version: 28 -->
<!-- version: 29 -->
# ROADMAP — khadhroony-bot3
@@ -37,26 +37,32 @@ Version en clôture documentaire.
- Metaplex Core, Bubblegum et autres programmes Metaplex ;
- fetch HTTP/IPFS/Arweave des URI off-chain.
## 0.4.8 — SPL Token Metadata et décision off-chain metadata
## 0.4.8 — Solana Program Metadata et complétude Token-2022
### Première prerelease
La première prerelease doit produire un plan et un inventaire fermé avant tout développement fonctionnel. Elle doit prévoir dès le départ des scénarios Devnet réels dans `kb-app-demo-desktop`, en parallèle des tests synthétiques et des campagnes automatisées de `kb-pipeline-demo-scenarios`.
La première prerelease produit le plan vivant et linventaire fermé avant tout développement fonctionnel. Elle prévoit dès le départ les tests synthétiques, les campagnes réutilisables, les fixtures Rust natives, les panneaux desktop et les preuves Devnet réelles.
### Objectifs
### Solana Program Metadata
- auditer `spl-token-metadata-interface` comme surface distincte ;
- séparer SPL Token Metadata, metadata Token-2022 et Metaplex Token Metadata ;
- implémenter uniquement les couches decoder, materializer, executor, pipeline et démonstrations justifiées ;
- décider si `kb-offchain-transport` doit être créée ;
- si retenue, commencer par un module metadata borné HTTP/IPFS/Arweave.
- implémenter la surface indépendante `metadata/solana_program_metadata` pour `ProgM6JCCvbYkfKqJYHePx4xxSUSqJp7rh8Lyv7nk7S` ;
- auditer lIDL officielle locale et les sources officielles avant de coder ;
- couvrir les comptes, instructions, PDA, erreurs, modèles, décodeur, matérialiseur, exécuteur et pipeline justifiés ;
- préparer une fixture contrôlée, des simulations RPC, des soumissions Devnet sûres, des lectures stateful et des postconditions ;
- exposer un parcours desktop distinct de Metaplex Token Metadata et de Token-2022.
### Contraintes off-chain
### Complétude Token-2022 Token Metadata
- le contenu externe ne modifie jamais le statut canonique du replay on-chain ;
- timeout, taille, type MIME, redirections, cache, hash et provenance sont bornés ;
- protection SSRF et interdiction des réseaux locaux ;
- aucune confiance implicite dans les JSON distants.
- traiter `spl-token-metadata-interface` comme une interface sans Program ID autonome imposé ;
- auditer puis compléter les cinq opérations `Initialize`, `UpdateField`, `RemoveKey`, `UpdateAuthority` et `Emit` dans les modules Token-2022 existants ;
- ne pas créer de second décodeur de programme pour cette interface ;
- maintenir une campagne Devnet et un parcours desktop distincts de `ProgM6…`.
### Décision off-chain
- aucun fetch HTTP, IPFS ou Arweave nest intégré aux décodeurs canoniques ;
- les URI restent des données on-chain observées ;
- `kb-offchain-transport` est reportée à lhorizon `0.15+`, avec les futurs workers et consommateurs qui justifieront ses contraintes de cache, provenance, hash, redirections, MIME, taille, timeout et protection SSRF.
## 0.5.x — configuration, wallet, stockage et démonstrations
@@ -110,4 +116,5 @@ WebSocket Helius, LaserStream, Yellowstone gRPC, continuité, backpressure, reco
## 0.15.x+ — extensions futures
Nouveaux protocoles, transports, backfills, observabilité, administration et optimisations validées par des contrats bornés.
- nouveaux protocoles, transports, backfills, observabilité, administration et optimisations validées par des contrats bornés ;
- étudier puis créer `kb-offchain-transport` seulement lorsquun consommateur réel le justifie, avec premiers modules metadata HTTP(S), IPFS et Arweave, cache et provenance bornés, hash, contrôle des redirections, limites MIME/taille/timeout et protection SSRF IPv4/IPv6.