v0.2.12-pre.009

This commit is contained in:
2026-08-27 17:18:29 +02:00
parent d3bb026345
commit 233aaf9bd8
15 changed files with 462 additions and 64 deletions

View File

@@ -1,5 +1,5 @@
<!-- file: docs/validation/015-V0_2_12_SOL_PRICES_DESK.md -->
<!-- version: 16 -->
<!-- version: 17 -->
# Validation `0.2.12` — SOL Prices Desk + intégration Wallet Desk
@@ -39,8 +39,8 @@ NOT RUN commande non exécutée dans le contexte indiqué
| threat model desktop | PASS | plan 019 section 16 |
| Wallet integration map | PASS | plan 019 section 12 |
| auto-refresh | OUT | hors scope confirmé |
| valorisation USD du solde | OUT | aucun prix canonique; hors scope confirmé |
| forecast souple recalibré | PASS | 15 prereleases + rel; plan 019 section 19 |
| équivalent USD du solde | PASS | demandé opérateur; calcul backend exact depuis moyenne du refresh |
| forecast souple recalibré | PASS | clôture condensée jusquà `pre.010` + `rel.001` |
| scope clôturable | PASS | pas de redécoupage requis avant `pre.002` |
| code/scaffold fonctionnel ajouté en `pre.001` | OUT | interdit par le gate |
@@ -58,9 +58,9 @@ NOT RUN commande non exécutée dans le contexte indiqué
| refresh selected/many | `MarketPriceService::refresh_many` | PASS |
| refresh all | `MarketPriceService::refresh_all` | PASS |
| Diagnostics | profils/counts sûrs seulement | PASS |
| Wallet prix moyen | une case `SOL/USD moyen` / `N.A.` | PASS |
| Wallet prix moyen | `SOL/USD moyen` / `N.A.` | PASS |
| auto-refresh | aucun scheduler/polling | OUT |
| Wallet USD valuation | aucune multiplication balance × prix | OUT |
| Wallet équivalent USD | calcul Rust exact / `N.A.` | PASS |
## 4. DTO/command matrix
@@ -69,7 +69,7 @@ NOT RUN commande non exécutée dans le contexte indiqué
| `MarketPriceRuntimeStatusDto` | profiles/counts sans secret | PASS |
| `MarketPriceProviderRowDto` | ID/display/pair/semantics/auth/availability/price/timestamps/retry | PASS |
| single refresh direct | provider_id opaque seulement | PASS |
| `MarketPriceRefreshManyRequestDto` | liste dIDs opaques ; borne hostile à durcir en `pre.009` | PASS |
| `MarketPriceRefreshManyRequestDto` | liste dIDs opaques ; garde app `1..=64` avant parsing | PASS |
| `MarketPriceRefreshResultDto` | rows/outcome classifiés | PASS |
| runtime/list/refresh/many/all commands | aucun URL/header/API key/body | PASS |
| TS-RS exports | bindings générés non versionnés | PASS |
@@ -78,20 +78,20 @@ NOT RUN commande non exécutée dans le contexte indiqué
## 5. Config/composite matrix
| Contrat | Valeur attendue | Statut |
|---------------------------------------|--------------------------------------------------------------|---------|
| Price Desk composite file | `config/composite.ksp-app-solprices-desk.json` | PASS |
| Price Desk file_id | `cfg.composite.ksp-app-solprices-desk` | PASS |
| schema | `schema.composite` existant | PASS |
| components | `logging`, `offchain_transport` | PASS |
| default profile | `public_keyless` | PASS |
| optional profile | `all_free` | PASS |
| test profile | `tests` -> offchain `public_keyless` | PASS |
| Wallet composite | ajoute offchain `public_keyless` à devnet/temporary/tests | PENDING |
| registry/resource count | 11 après nouveau composite | PASS |
| registry + resources atomiques | Config + Config Desk + Wallet Desk + Price Desk même tranche | PASS |
| nouveau schema Config | inutile | OUT |
| modification `std.offchain_transport` | pas de lacune identifiée | OUT |
| Contrat | Valeur attendue | Statut |
|---------------------------------------|--------------------------------------------------------------|--------|
| Price Desk composite file | `config/composite.ksp-app-solprices-desk.json` | PASS |
| Price Desk file_id | `cfg.composite.ksp-app-solprices-desk` | PASS |
| schema | `schema.composite` existant | PASS |
| components | `logging`, `offchain_transport` | PASS |
| default profile | `public_keyless` | PASS |
| optional profile | `all_free` | PASS |
| test profile | `tests` -> offchain `public_keyless` | PASS |
| Wallet composite | ajoute offchain `public_keyless` à devnet/temporary/tests | PASS |
| registry/resource count | 11 après nouveau composite | PASS |
| registry + resources atomiques | Config + Config Desk + Wallet Desk + Price Desk même tranche | PASS |
| nouveau schema Config | inutile | OUT |
| modification `std.offchain_transport` | pas de lacune identifiée | OUT |
## 6. Provider-agnostic boundary matrix
@@ -109,22 +109,22 @@ NOT RUN commande non exécutée dans le contexte indiqué
## 7. Security matrix
| Risque/canari | Attendu | Statut |
|--------------------------------|-------------------------------------------------|---------|
| URL arbitraire depuis frontend | impossible par contrat command | PASS |
| extraction API key/header | aucune projection/log | PASS |
| provider_id inconnu | erreur KSP sûre | PASS |
| batch duplicate | rejet avant dispatch | PASS |
| batch oversized | borne hostile applicative à durcir en `pre.009` | PENDING |
| refresh spam | limites/cooldown Off-chain toujours actifs | PASS |
| stale observation | timestamps/état distingués | PASS |
| double-click race | in-flight/order contrôlés | PASS |
| close pendant refresh | aucune persistance/sûreté frontend requise | PENDING |
| CWD/resource confusion | canaris propres à chaque app | PENDING |
| Price Desk capabilities | `core:default`, `tracing:default` uniquement | PASS |
| plugin dialog Price Desk | absent | PASS |
| frontend sensitive logging | action/ID/count/code seulement | PASS |
| Wallet VIEW/OWNER/secrets | non-régression | PENDING |
| Risque/canari | Attendu | Statut |
|--------------------------------|-------------------------------------------------------|--------|
| URL arbitraire depuis frontend | impossible par contrat command | PASS |
| extraction API key/header | aucune projection/log | PASS |
| provider_id inconnu | erreur KSP sûre | PASS |
| batch duplicate | rejet avant dispatch | PASS |
| batch oversized | garde app `1..=64` avant parsing/dispatch | PASS |
| refresh spam | limites/cooldown Off-chain toujours actifs | PASS |
| stale observation | timestamps/état distingués | PASS |
| double-click race | in-flight/order contrôlés | PASS |
| close pendant refresh | état uniquement mémoire ; aucune persistance frontend | PASS |
| CWD/resource confusion | frontendDist/cwd/ports/resources canarisés par app | PASS |
| Price Desk capabilities | `core:default`, `tracing:default` uniquement | PASS |
| plugin dialog Price Desk | absent | PASS |
| frontend sensitive logging | action/ID/count/code seulement | PASS |
| Wallet VIEW/OWNER/secrets | suite Wallet + compliance inchangées | PASS |
## 8. Wallet integration matrix
@@ -134,16 +134,16 @@ NOT RUN commande non exécutée dans le contexte indiqué
| Config component | Wallet composite -> `cfg.std.offchain_transport/public_keyless` | PASS |
| runtime | Config -> `ResolvedOffchainTransportConfig` -> `MarketPriceService` | PASS |
| command | `refresh_wallet_balance` existante, aucun input prix/provider | PASS |
| DTO | `WalletBalanceDto.sol_usd_average: Option<String>` | PASS |
| DTO | moyenne + équivalent USD en `Option<String>` exacts | PASS |
| moyenne | observations réussies du refresh courant, backend sans `f64`, 8 déc. max | PASS |
| UI | une seule case `SOL/USD moyen` / `N.A.` | PASS |
| UI | résumé compact `SOL/USD moyen` + `Équivalent USD` / `N.A.` | PASS |
| balance HTTP On-chain | `getBalance` inchangé et toujours autoritatif | PASS |
| dégradation prix | échec/absence prix -> `N.A.` sans faire échouer la balance | PASS |
| WalletSession VIEW/OWNER | inchangée | PASS |
| Wallet secret projections | aucune nouvelle | PASS |
| provider ID frontend | aucun | PASS |
| command prix Wallet | aucune | PASS |
| USD balance multiplication | hors scope | OUT |
| USD balance multiplication | calcul Rust exact depuis lamports + moyenne du refresh courant | PASS |
## 9. Tauri/package matrix
@@ -158,6 +158,7 @@ NOT RUN commande non exécutée dans le contexte indiqué
| backend cross-app | aucune référence Wallet par erreur | PASS |
| resources | registry complet packagé | PASS |
| bundle | targets/icons cohérents | PASS |
| versions apps modifiées | npm/Tauri = Cargo `0.2.12-pre.9` | PASS |
| Tauri production build Price Desk | crate-local PASS attendu | PENDING |
| Tauri production build Wallet Desk | crate-local PASS attendu | PENDING |
@@ -171,8 +172,8 @@ NOT RUN commande non exécutée dans le contexte indiqué
| `cargo check --workspace` | PENDING |
| `cargo clippy --workspace --all-targets` | PENDING |
| `cargo test --workspace` | PENDING |
| Price Desk functional dev path | PENDING |
| Wallet Desk functional price path | PENDING |
| Price Desk functional dev path | PASS |
| Wallet Desk functional price path | PASS |
| keyless app-composition live smoke | PENDING |
| Price Desk `cargo tauri build` | PENDING |
| Wallet Desk `cargo tauri build` | PENDING |
@@ -726,3 +727,70 @@ cargo test -p ksp-app-wallet-desk
cargo test --workspace
```
## 28. Gate `0.2.12-pre.009` — hardening transversal et gate final
Le gate opérateur de `pre.008-fix.003` ferme définitivement la tranche Wallet condensée :
```text
cargo fmt --all PASS
python3 scripts/audit_rust_workspace_rules.py PASS
python3 scripts/audit_markdown_tables.py README.md ... deltas PASS
cargo check --workspace PASS
cargo clippy --workspace --all-targets PASS
cargo test -p ksp-app-wallet-desk PASS
cargo test --workspace PASS
```
Le parcours fonctionnel avait déjà confirmé sous `fix.002` puis `fix.003` la moyenne SOL/USD, l'équivalent USD, la version dynamique et le refresh balance réel.
`pre.009` ajoute les hardenings finaux suivants sans ouvrir de nouvelle fonctionnalité :
```text
Price Desk batch IPC garde 1..=64 avant parsing des provider IDs
batch vide rejet KSP sûr
batch hostile 65 IDs rejet KSP sûr avant parsing provider
Price Desk manual refresh aucun scheduler/fetch/browser persistence
Price Desk package metadata npm/Tauri == CARGO_PKG_VERSION
Wallet package metadata npm/Tauri == CARGO_PKG_VERSION
Wallet frontendDist chemin Wallet dédié canarisé
Wallet provider-neutrality aucun type provider concret dans src/
Wallet exactness aucun f64/f32 backend, aucun calcul flottant frontend
keyless live composition nouveau smoke opt-in SOL Prices Desk
```
Le smoke live dédié est :
```bash
cargo test -p ksp-app-solprices-desk --test market_price_composition_live_smoke -- --ignored --nocapture
```
Validations sandbox après matérialisation de la tranche :
```text
python3 scripts/audit_rust_workspace_rules.py PASS
python3 scripts/audit_markdown_tables.py README.md ... deltas PASS
JSON package/tauri des deux apps modifiées PASS
contrôles statiques versions/resources/frontières PASS
cargo fmt/check/clippy/test/live/tauri build NOT RUN — cargo indisponible
```
Il doit résoudre le composite committed `public_keyless`, mapper `ResolvedOffchainTransportConfig`, conserver exactement les huit entrées génériques du registry, exécuter `MarketPriceService::refresh_all` et obtenir au moins une observation SOL/USD. Il ne réaudite pas les huit wire adapters individuellement.
Gate opérateur final à exécuter, dans cet ordre :
```bash
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.2.12
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-app-solprices-desk
cargo test -p ksp-app-wallet-desk
cargo test --workspace
cargo test -p ksp-app-solprices-desk --test market_price_composition_live_smoke -- --ignored --nocapture
(cd crates/ksp-app-solprices-desk && cargo tauri build)
(cd crates/ksp-app-wallet-desk && cargo tauri build)
```
Conformément à `KSP-APP-034`, les deux `cargo tauri build` restent les dernières opérations lourdes.