v0.1.0-pre.071

This commit is contained in:
2026-07-31 16:54:45 +02:00
parent d6bd91c305
commit c5327b0283
16 changed files with 938 additions and 37 deletions

View File

@@ -1,18 +1,46 @@
<!-- file: kb-wallet/README.md -->
<!-- version: 1 -->
<!-- version: 2 -->
# kb-wallet
Frontière locale de portefeuille et de signature pour Khadhroony Bot3.
`kb-wallet` fournit actuellement une frontière locale minimale de portefeuille pour les démonstrations et tests dintégration.
La crate fournit :
## État actuel
- des alias de portefeuille validés et non secrets ;
- des portefeuilles temporaires en mémoire ;
- un stockage JSON Solana persistant pour le développement et les tests dintégration ;
- la signature de messages sans exposition des octets secrets ;
- des permissions Unix privées (`0700` pour le répertoire, `0600` pour les fichiers) ;
- le rejet des liens symboliques, fichiers non réguliers, permissions trop ouvertes et keypairs invalides ;
- leffacement explicite des buffers contenant des octets secrets via `zeroize`.
La crate est une ébauche fonctionnelle, pas un gestionnaire de wallets complet.
Cette crate ne décide pas si une transaction peut être envoyée. Les limites de dépense, la simulation et les politiques dexécution restent dans `kb-lib` et les couches dorchestration.
Elle fournit :
- alias validés ;
- wallet temporaire en mémoire ;
- stockage local JSON dun keypair Solana ;
- chargement ou création atomique ;
- résumé non secret ;
- accès au trait `Signer` sans exposition des octets ;
- signature de messages ;
- permissions Unix privées et contrôles de fichiers ;
- effacement des buffers secrets utilisés lors de la lecture ou écriture.
## Hors capacités actuelles
Les fonctions suivantes ne sont pas encore implémentées :
- chiffrement par mot de passe ;
- plusieurs wallets gérés comme collection ;
- sélection persistante du wallet actif ;
- import/export contrôlé ;
- changement de mot de passe ;
- verrouillage et déverrouillage ;
- sauvegarde et restauration ;
- politiques de sécurité complètes.
## Relations
`kb-wallet` fournit un signer. Les limites de dépense, la simulation, lautorisation opérateur et lenvoi sont gérés par `kb-lib`, `kb-pipeline-demo-scenarios` et les applications.
## Documentation
- [USAGE.md](USAGE.md)
- [TODO.md](TODO.md)
- [CHANGELOG.md](CHANGELOG.md)
- [ROADMAP général](../ROADMAP.md)