v0.3.11-pre.005

This commit is contained in:
2026-09-08 10:24:04 +02:00
parent a4061ee1e1
commit 0db32a865c
8 changed files with 456 additions and 33 deletions

View File

@@ -1,5 +1,5 @@
<!-- file: docs/validation/028-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION.md -->
<!-- version: 7 -->
<!-- version: 8 -->
# Validation v0.3.11 — fondation runtime du Worker RawTransaction ingest
@@ -740,3 +740,115 @@ cargo tree -p ksp-worker-raw-transaction-ingest-lib -e features
Critère de passage : le start caller-owned, le contrôle de réseau, les transitions generic Worker API, le stop idempotent et le terminal boxed sont verts ; aucun `JoinHandle` public, supervisor enfant, admission, Store write, snapshot concret ou source live n'apparaît.
## 16. Fermeture opérateur `pre.004` et matérialisation `pre.005`
### 16.1 Fermeture opérateur de `pre.004`
Le journal opérateur communiqué le 8 septembre 2026 ferme `0.3.11-pre.004` (`workspace.package.version = 0.3.11-pre.4`) :
```text
cargo fmt --all : terminé sans erreur
python3 scripts/audit_rust_workspace_rules.py : clean, export completeness 0
python3 scripts/audit_markdown_tables.py ... : clean (340 tables, 779 files)
cargo check --workspace : terminé sans erreur
cargo clippy --workspace --all-targets --all-features -- -D warnings : terminé sans erreur
cargo test -p ksp-worker-raw-transaction-ingest-lib : 9 unit + 3 dependency-boundary + 4 public API PASS, 0 échec
doc-tests : PASS
cargo tree normal : conforme au firewall attendu
cargo tree features : Tokio limité à macros/rt/sync/time côté Worker et Store sans backend Worker direct
```
`pre.005` peut donc être ouverte.
### 16.2 Scope matérialisé dans `pre.005`
Le task racine de fondation devient explicitement le supervisor privé. Il possède :
```text
tokio::task::JoinSet<()>
watch<bool> de stop déjà introduit en pre.004
seam privé de spawn de tâches source
Store Arc guard déjà introduit en pre.004
```
Le seam de production est vide : aucune source live n'existe dans `0.3.11`. Les tests unitaires utilisent le même seam privé pour injecter des tâches coopératives déterministes qui observent le `watch<bool>` de stop.
### 16.3 Ownership et ordre terminal
Le supervisor :
```text
1. publie Running ;
2. installe les tâches enfants du seam privé ;
3. récole les enfants terminés via JoinSet::join_next() ;
4. observe le stop en priorité via tokio::select! biased ;
5. après stop/fermeture du channel, attend tous les enfants restants ;
6. publie seulement ensuite Stopping puis Stopped.
```
Aucun `JoinHandle`/`JoinSet` n'est public. Le terminal `Stopped` ne peut donc pas précéder la fin des tâches enfants supervisées dans le harness coopératif.
Un `JoinError` d'une tâche enfant marque la supervision comme non clean ; lors d'une fermeture de supervision, le terminal est alors classé avec le code stable `worker_raw_transaction_ingest.runtime_invalid`. Le traitement immédiat/prioritaire des faults, des races stop/fault, du timeout de drain et de l'`abort_all` reste volontairement dans `pre.009`.
### 16.4 Frontière volontaire de `pre.005`
La tranche n'introduit encore aucun :
```text
mpsc / admission
PrivateRawTransactionIngress
RawTransactionMaterial -> RawTransaction
observation key
appel Store de persistence
concurrency de persistence
snapshot concret
source live
Transport
Config
timeout/abort forcé de drain
```
`pre.006` reste propriétaire de l'admission bornée et de la canonicalisation common RAW. `pre.007` reste propriétaire de la persistence réelle.
### 16.5 Preuves unitaires ajoutées
Les tests du seam privé prouvent :
```text
trois tâches source coopératives sont toutes actives avant stop
le terminal Stopped n'est obtenu qu'après retour à zéro du compteur de tâches actives
une tâche source déjà terminée est récollectée sans empêcher le supervisor de rester vivant
une autre tâche encore active est jointe lors du stop
```
### 16.6 Preuves locales d'assemblage `pre.005`
Exécuté dans l'environnement d'assemblage :
```text
python3 scripts/audit_rust_workspace_rules.py
General Rust rule audit: clean
Rust export completeness audit: 0 candidate(s)
KSP workspace Rust rule audit: clean
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
Markdown table audit: clean (340 table(s), 780 file(s))
```
L'environnement d'assemblage ne fournit ni `cargo`, ni `rustc`, ni `rustfmt`. Aucun gate Cargo `pre.005` n'est déclaré PASS localement.
### 16.7 Gate opérateur demandé pour `pre.005`
```bash
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
cargo check --workspace
cargo clippy --workspace --all-targets --all-features -- -D warnings
cargo test -p ksp-worker-raw-transaction-ingest-lib
cargo tree -p ksp-worker-raw-transaction-ingest-lib --edges normal
cargo tree -p ksp-worker-raw-transaction-ingest-lib -e features
```
Critère de passage : le supervisor/JoinSet privé, le seam source déterministe et le join complet avant terminal sont verts ; aucun `mpsc`, common RAW assembly, Store write, snapshot concret, source live ou Transport n'apparaît.