v0.1.0-pre.071
This commit is contained in:
@@ -1,18 +1,46 @@
|
||||
<!-- file: kb-wallet/README.md -->
|
||||
<!-- version: 1 -->
|
||||
<!-- version: 2 -->
|
||||
|
||||
# kb-wallet
|
||||
|
||||
Frontière locale de portefeuille et de signature pour Khadhroony Bot3.
|
||||
`kb-wallet` fournit actuellement une frontière locale minimale de portefeuille pour les démonstrations et tests d’intégration.
|
||||
|
||||
La crate fournit :
|
||||
## État actuel
|
||||
|
||||
- des alias de portefeuille validés et non secrets ;
|
||||
- des portefeuilles temporaires en mémoire ;
|
||||
- un stockage JSON Solana persistant pour le développement et les tests d’intégration ;
|
||||
- la signature de messages sans exposition des octets secrets ;
|
||||
- des permissions Unix privées (`0700` pour le répertoire, `0600` pour les fichiers) ;
|
||||
- le rejet des liens symboliques, fichiers non réguliers, permissions trop ouvertes et keypairs invalides ;
|
||||
- l’effacement explicite des buffers contenant des octets secrets via `zeroize`.
|
||||
La crate est une ébauche fonctionnelle, pas un gestionnaire de wallets complet.
|
||||
|
||||
Cette crate ne décide pas si une transaction peut être envoyée. Les limites de dépense, la simulation et les politiques d’exécution restent dans `kb-lib` et les couches d’orchestration.
|
||||
Elle fournit :
|
||||
|
||||
- alias validés ;
|
||||
- wallet temporaire en mémoire ;
|
||||
- stockage local JSON d’un keypair Solana ;
|
||||
- chargement ou création atomique ;
|
||||
- résumé non secret ;
|
||||
- accès au trait `Signer` sans exposition des octets ;
|
||||
- signature de messages ;
|
||||
- permissions Unix privées et contrôles de fichiers ;
|
||||
- effacement des buffers secrets utilisés lors de la lecture ou écriture.
|
||||
|
||||
## Hors capacités actuelles
|
||||
|
||||
Les fonctions suivantes ne sont pas encore implémentées :
|
||||
|
||||
- chiffrement par mot de passe ;
|
||||
- plusieurs wallets gérés comme collection ;
|
||||
- sélection persistante du wallet actif ;
|
||||
- import/export contrôlé ;
|
||||
- changement de mot de passe ;
|
||||
- verrouillage et déverrouillage ;
|
||||
- sauvegarde et restauration ;
|
||||
- politiques de sécurité complètes.
|
||||
|
||||
## Relations
|
||||
|
||||
`kb-wallet` fournit un signer. Les limites de dépense, la simulation, l’autorisation opérateur et l’envoi sont gérés par `kb-lib`, `kb-pipeline-demo-scenarios` et les applications.
|
||||
|
||||
## Documentation
|
||||
|
||||
- [USAGE.md](USAGE.md)
|
||||
- [TODO.md](TODO.md)
|
||||
- [CHANGELOG.md](CHANGELOG.md)
|
||||
- [ROADMAP général](../ROADMAP.md)
|
||||
|
||||
Reference in New Issue
Block a user