v0.2.6-pre.013-fix.001
This commit is contained in:
44
deltas/0.2.6/pre.013-fix.001.md
Normal file
44
deltas/0.2.6/pre.013-fix.001.md
Normal file
@@ -0,0 +1,44 @@
|
||||
<!-- file: deltas/0.2.6/pre.013-fix.001.md -->
|
||||
<!-- version: 1 -->
|
||||
|
||||
# Delta `0.2.6-pre.013-fix.001` — correction du canari DTO/IPC
|
||||
|
||||
## Objet
|
||||
|
||||
Corriger le faux positif du gate `response_dtos_keep_secret_key_material_out_of_ipc` révélé par la validation opérateur de `pre.013`, sans modifier le runtime Wallet Desk ni assouplir les frontières de sécurité.
|
||||
|
||||
## Diagnostic
|
||||
|
||||
`WalletAuthorizedDto` ne contient aucun champ password. Son champ sûr `configured_secret_candidate_count` possède toutefois une documentation mentionnant `Wallet password candidates`. Le helper `struct_field_block` de `release_compliance.rs` analysait le bloc Rust complet, commentaires inclus, puis interprétait ce mot comme du matériau de champ interdit.
|
||||
|
||||
Cette classe de faux positif avait déjà été rencontrée et corrigée en `pre.006-fix.001`.
|
||||
|
||||
## Changements
|
||||
|
||||
- remplace le scan du bloc struct complet par `struct_field_lines`, limité aux lignes de champs `pub(crate)` ;
|
||||
- applique cette extraction aux sept DTOs de réponse audités ;
|
||||
- applique la même extraction aux contrôles `path`, `content` et `bytes` d'import/export ;
|
||||
- conserve strictement les listes de matériaux interdits ;
|
||||
- ne modifie aucun DTO, aucune commande Tauri, aucune capability, aucune dépendance et aucun comportement runtime ;
|
||||
- documente le checkpoint dans la matrice de compliance et le plan détaillé `0.2.6`.
|
||||
|
||||
## Version
|
||||
|
||||
```text
|
||||
workspace.package.version = 0.2.6-pre.13.fix.1
|
||||
commit attendu = v0.2.6-pre.013-fix.001
|
||||
aucun tag
|
||||
```
|
||||
|
||||
## Validation attendue
|
||||
|
||||
```bash
|
||||
cargo fmt --all
|
||||
python3 scripts/audit_rust_workspace_rules.py
|
||||
cargo check --workspace
|
||||
cargo clippy --workspace --all-targets
|
||||
cargo test -p ksp-app-wallet-desk
|
||||
cargo test --workspace
|
||||
```
|
||||
|
||||
Puis exécuter le smoke Devnet `pre.013` déjà prévu. Aucun nouveau `cargo tauri dev` n'est requis par ce correctif test-only.
|
||||
Reference in New Issue
Block a user