v0.2.12-pre.009
This commit is contained in:
@@ -1,5 +1,5 @@
|
||||
<!-- file: docs/validation/015-V0_2_12_SOL_PRICES_DESK.md -->
|
||||
<!-- version: 16 -->
|
||||
<!-- version: 17 -->
|
||||
|
||||
# Validation `0.2.12` — SOL Prices Desk + intégration Wallet Desk
|
||||
|
||||
@@ -39,8 +39,8 @@ NOT RUN commande non exécutée dans le contexte indiqué
|
||||
| threat model desktop | PASS | plan 019 section 16 |
|
||||
| Wallet integration map | PASS | plan 019 section 12 |
|
||||
| auto-refresh | OUT | hors scope confirmé |
|
||||
| valorisation USD du solde | OUT | aucun prix canonique; hors scope confirmé |
|
||||
| forecast souple recalibré | PASS | 15 prereleases + rel; plan 019 section 19 |
|
||||
| équivalent USD du solde | PASS | demandé opérateur; calcul backend exact depuis moyenne du refresh |
|
||||
| forecast souple recalibré | PASS | clôture condensée jusqu’à `pre.010` + `rel.001` |
|
||||
| scope clôturable | PASS | pas de redécoupage requis avant `pre.002` |
|
||||
| code/scaffold fonctionnel ajouté en `pre.001` | OUT | interdit par le gate |
|
||||
|
||||
@@ -58,9 +58,9 @@ NOT RUN commande non exécutée dans le contexte indiqué
|
||||
| refresh selected/many | `MarketPriceService::refresh_many` | PASS |
|
||||
| refresh all | `MarketPriceService::refresh_all` | PASS |
|
||||
| Diagnostics | profils/counts sûrs seulement | PASS |
|
||||
| Wallet prix moyen | une case `SOL/USD moyen` / `N.A.` | PASS |
|
||||
| Wallet prix moyen | `SOL/USD moyen` / `N.A.` | PASS |
|
||||
| auto-refresh | aucun scheduler/polling | OUT |
|
||||
| Wallet USD valuation | aucune multiplication balance × prix | OUT |
|
||||
| Wallet équivalent USD | calcul Rust exact / `N.A.` | PASS |
|
||||
|
||||
## 4. DTO/command matrix
|
||||
|
||||
@@ -69,7 +69,7 @@ NOT RUN commande non exécutée dans le contexte indiqué
|
||||
| `MarketPriceRuntimeStatusDto` | profiles/counts sans secret | PASS |
|
||||
| `MarketPriceProviderRowDto` | ID/display/pair/semantics/auth/availability/price/timestamps/retry | PASS |
|
||||
| single refresh direct | provider_id opaque seulement | PASS |
|
||||
| `MarketPriceRefreshManyRequestDto` | liste d’IDs opaques ; borne hostile à durcir en `pre.009` | PASS |
|
||||
| `MarketPriceRefreshManyRequestDto` | liste d’IDs opaques ; garde app `1..=64` avant parsing | PASS |
|
||||
| `MarketPriceRefreshResultDto` | rows/outcome classifiés | PASS |
|
||||
| runtime/list/refresh/many/all commands | aucun URL/header/API key/body | PASS |
|
||||
| TS-RS exports | bindings générés non versionnés | PASS |
|
||||
@@ -78,20 +78,20 @@ NOT RUN commande non exécutée dans le contexte indiqué
|
||||
|
||||
## 5. Config/composite matrix
|
||||
|
||||
| Contrat | Valeur attendue | Statut |
|
||||
|---------------------------------------|--------------------------------------------------------------|---------|
|
||||
| Price Desk composite file | `config/composite.ksp-app-solprices-desk.json` | PASS |
|
||||
| Price Desk file_id | `cfg.composite.ksp-app-solprices-desk` | PASS |
|
||||
| schema | `schema.composite` existant | PASS |
|
||||
| components | `logging`, `offchain_transport` | PASS |
|
||||
| default profile | `public_keyless` | PASS |
|
||||
| optional profile | `all_free` | PASS |
|
||||
| test profile | `tests` -> offchain `public_keyless` | PASS |
|
||||
| Wallet composite | ajoute offchain `public_keyless` à devnet/temporary/tests | PENDING |
|
||||
| registry/resource count | 11 après nouveau composite | PASS |
|
||||
| registry + resources atomiques | Config + Config Desk + Wallet Desk + Price Desk même tranche | PASS |
|
||||
| nouveau schema Config | inutile | OUT |
|
||||
| modification `std.offchain_transport` | pas de lacune identifiée | OUT |
|
||||
| Contrat | Valeur attendue | Statut |
|
||||
|---------------------------------------|--------------------------------------------------------------|--------|
|
||||
| Price Desk composite file | `config/composite.ksp-app-solprices-desk.json` | PASS |
|
||||
| Price Desk file_id | `cfg.composite.ksp-app-solprices-desk` | PASS |
|
||||
| schema | `schema.composite` existant | PASS |
|
||||
| components | `logging`, `offchain_transport` | PASS |
|
||||
| default profile | `public_keyless` | PASS |
|
||||
| optional profile | `all_free` | PASS |
|
||||
| test profile | `tests` -> offchain `public_keyless` | PASS |
|
||||
| Wallet composite | ajoute offchain `public_keyless` à devnet/temporary/tests | PASS |
|
||||
| registry/resource count | 11 après nouveau composite | PASS |
|
||||
| registry + resources atomiques | Config + Config Desk + Wallet Desk + Price Desk même tranche | PASS |
|
||||
| nouveau schema Config | inutile | OUT |
|
||||
| modification `std.offchain_transport` | pas de lacune identifiée | OUT |
|
||||
|
||||
## 6. Provider-agnostic boundary matrix
|
||||
|
||||
@@ -109,22 +109,22 @@ NOT RUN commande non exécutée dans le contexte indiqué
|
||||
|
||||
## 7. Security matrix
|
||||
|
||||
| Risque/canari | Attendu | Statut |
|
||||
|--------------------------------|-------------------------------------------------|---------|
|
||||
| URL arbitraire depuis frontend | impossible par contrat command | PASS |
|
||||
| extraction API key/header | aucune projection/log | PASS |
|
||||
| provider_id inconnu | erreur KSP sûre | PASS |
|
||||
| batch duplicate | rejet avant dispatch | PASS |
|
||||
| batch oversized | borne hostile applicative à durcir en `pre.009` | PENDING |
|
||||
| refresh spam | limites/cooldown Off-chain toujours actifs | PASS |
|
||||
| stale observation | timestamps/état distingués | PASS |
|
||||
| double-click race | in-flight/order contrôlés | PASS |
|
||||
| close pendant refresh | aucune persistance/sûreté frontend requise | PENDING |
|
||||
| CWD/resource confusion | canaris propres à chaque app | PENDING |
|
||||
| Price Desk capabilities | `core:default`, `tracing:default` uniquement | PASS |
|
||||
| plugin dialog Price Desk | absent | PASS |
|
||||
| frontend sensitive logging | action/ID/count/code seulement | PASS |
|
||||
| Wallet VIEW/OWNER/secrets | non-régression | PENDING |
|
||||
| Risque/canari | Attendu | Statut |
|
||||
|--------------------------------|-------------------------------------------------------|--------|
|
||||
| URL arbitraire depuis frontend | impossible par contrat command | PASS |
|
||||
| extraction API key/header | aucune projection/log | PASS |
|
||||
| provider_id inconnu | erreur KSP sûre | PASS |
|
||||
| batch duplicate | rejet avant dispatch | PASS |
|
||||
| batch oversized | garde app `1..=64` avant parsing/dispatch | PASS |
|
||||
| refresh spam | limites/cooldown Off-chain toujours actifs | PASS |
|
||||
| stale observation | timestamps/état distingués | PASS |
|
||||
| double-click race | in-flight/order contrôlés | PASS |
|
||||
| close pendant refresh | état uniquement mémoire ; aucune persistance frontend | PASS |
|
||||
| CWD/resource confusion | frontendDist/cwd/ports/resources canarisés par app | PASS |
|
||||
| Price Desk capabilities | `core:default`, `tracing:default` uniquement | PASS |
|
||||
| plugin dialog Price Desk | absent | PASS |
|
||||
| frontend sensitive logging | action/ID/count/code seulement | PASS |
|
||||
| Wallet VIEW/OWNER/secrets | suite Wallet + compliance inchangées | PASS |
|
||||
|
||||
## 8. Wallet integration matrix
|
||||
|
||||
@@ -134,16 +134,16 @@ NOT RUN commande non exécutée dans le contexte indiqué
|
||||
| Config component | Wallet composite -> `cfg.std.offchain_transport/public_keyless` | PASS |
|
||||
| runtime | Config -> `ResolvedOffchainTransportConfig` -> `MarketPriceService` | PASS |
|
||||
| command | `refresh_wallet_balance` existante, aucun input prix/provider | PASS |
|
||||
| DTO | `WalletBalanceDto.sol_usd_average: Option<String>` | PASS |
|
||||
| DTO | moyenne + équivalent USD en `Option<String>` exacts | PASS |
|
||||
| moyenne | observations réussies du refresh courant, backend sans `f64`, 8 déc. max | PASS |
|
||||
| UI | une seule case `SOL/USD moyen` / `N.A.` | PASS |
|
||||
| UI | résumé compact `SOL/USD moyen` + `Équivalent USD` / `N.A.` | PASS |
|
||||
| balance HTTP On-chain | `getBalance` inchangé et toujours autoritatif | PASS |
|
||||
| dégradation prix | échec/absence prix -> `N.A.` sans faire échouer la balance | PASS |
|
||||
| WalletSession VIEW/OWNER | inchangée | PASS |
|
||||
| Wallet secret projections | aucune nouvelle | PASS |
|
||||
| provider ID frontend | aucun | PASS |
|
||||
| command prix Wallet | aucune | PASS |
|
||||
| USD balance multiplication | hors scope | OUT |
|
||||
| USD balance multiplication | calcul Rust exact depuis lamports + moyenne du refresh courant | PASS |
|
||||
|
||||
## 9. Tauri/package matrix
|
||||
|
||||
@@ -158,6 +158,7 @@ NOT RUN commande non exécutée dans le contexte indiqué
|
||||
| backend cross-app | aucune référence Wallet par erreur | PASS |
|
||||
| resources | registry complet packagé | PASS |
|
||||
| bundle | targets/icons cohérents | PASS |
|
||||
| versions apps modifiées | npm/Tauri = Cargo `0.2.12-pre.9` | PASS |
|
||||
| Tauri production build Price Desk | crate-local PASS attendu | PENDING |
|
||||
| Tauri production build Wallet Desk | crate-local PASS attendu | PENDING |
|
||||
|
||||
@@ -171,8 +172,8 @@ NOT RUN commande non exécutée dans le contexte indiqué
|
||||
| `cargo check --workspace` | PENDING |
|
||||
| `cargo clippy --workspace --all-targets` | PENDING |
|
||||
| `cargo test --workspace` | PENDING |
|
||||
| Price Desk functional dev path | PENDING |
|
||||
| Wallet Desk functional price path | PENDING |
|
||||
| Price Desk functional dev path | PASS |
|
||||
| Wallet Desk functional price path | PASS |
|
||||
| keyless app-composition live smoke | PENDING |
|
||||
| Price Desk `cargo tauri build` | PENDING |
|
||||
| Wallet Desk `cargo tauri build` | PENDING |
|
||||
@@ -726,3 +727,70 @@ cargo test -p ksp-app-wallet-desk
|
||||
cargo test --workspace
|
||||
```
|
||||
|
||||
## 28. Gate `0.2.12-pre.009` — hardening transversal et gate final
|
||||
|
||||
Le gate opérateur de `pre.008-fix.003` ferme définitivement la tranche Wallet condensée :
|
||||
|
||||
```text
|
||||
cargo fmt --all PASS
|
||||
python3 scripts/audit_rust_workspace_rules.py PASS
|
||||
python3 scripts/audit_markdown_tables.py README.md ... deltas PASS
|
||||
cargo check --workspace PASS
|
||||
cargo clippy --workspace --all-targets PASS
|
||||
cargo test -p ksp-app-wallet-desk PASS
|
||||
cargo test --workspace PASS
|
||||
```
|
||||
|
||||
Le parcours fonctionnel avait déjà confirmé sous `fix.002` puis `fix.003` la moyenne SOL/USD, l'équivalent USD, la version dynamique et le refresh balance réel.
|
||||
|
||||
`pre.009` ajoute les hardenings finaux suivants sans ouvrir de nouvelle fonctionnalité :
|
||||
|
||||
```text
|
||||
Price Desk batch IPC garde 1..=64 avant parsing des provider IDs
|
||||
batch vide rejet KSP sûr
|
||||
batch hostile 65 IDs rejet KSP sûr avant parsing provider
|
||||
Price Desk manual refresh aucun scheduler/fetch/browser persistence
|
||||
Price Desk package metadata npm/Tauri == CARGO_PKG_VERSION
|
||||
Wallet package metadata npm/Tauri == CARGO_PKG_VERSION
|
||||
Wallet frontendDist chemin Wallet dédié canarisé
|
||||
Wallet provider-neutrality aucun type provider concret dans src/
|
||||
Wallet exactness aucun f64/f32 backend, aucun calcul flottant frontend
|
||||
keyless live composition nouveau smoke opt-in SOL Prices Desk
|
||||
```
|
||||
|
||||
Le smoke live dédié est :
|
||||
|
||||
```bash
|
||||
cargo test -p ksp-app-solprices-desk --test market_price_composition_live_smoke -- --ignored --nocapture
|
||||
```
|
||||
|
||||
Validations sandbox après matérialisation de la tranche :
|
||||
|
||||
```text
|
||||
python3 scripts/audit_rust_workspace_rules.py PASS
|
||||
python3 scripts/audit_markdown_tables.py README.md ... deltas PASS
|
||||
JSON package/tauri des deux apps modifiées PASS
|
||||
contrôles statiques versions/resources/frontières PASS
|
||||
cargo fmt/check/clippy/test/live/tauri build NOT RUN — cargo indisponible
|
||||
```
|
||||
|
||||
Il doit résoudre le composite committed `public_keyless`, mapper `ResolvedOffchainTransportConfig`, conserver exactement les huit entrées génériques du registry, exécuter `MarketPriceService::refresh_all` et obtenir au moins une observation SOL/USD. Il ne réaudite pas les huit wire adapters individuellement.
|
||||
|
||||
Gate opérateur final à exécuter, dans cet ordre :
|
||||
|
||||
```bash
|
||||
cargo fmt --all
|
||||
python3 scripts/audit_rust_workspace_rules.py
|
||||
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.2.12
|
||||
cargo check --workspace
|
||||
cargo clippy --workspace --all-targets
|
||||
cargo test -p ksp-app-solprices-desk
|
||||
cargo test -p ksp-app-wallet-desk
|
||||
cargo test --workspace
|
||||
cargo test -p ksp-app-solprices-desk --test market_price_composition_live_smoke -- --ignored --nocapture
|
||||
(cd crates/ksp-app-solprices-desk && cargo tauri build)
|
||||
(cd crates/ksp-app-wallet-desk && cargo tauri build)
|
||||
```
|
||||
|
||||
Conformément à `KSP-APP-034`, les deux `cargo tauri build` restent les dernières opérations lourdes.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user