v0.2.6-rel.001
This commit is contained in:
@@ -1,5 +1,5 @@
|
||||
<!-- file: docs/validation/000-README.md -->
|
||||
<!-- version: 16 -->
|
||||
<!-- version: 17 -->
|
||||
|
||||
# Validations KSP
|
||||
|
||||
@@ -17,4 +17,4 @@ Documents :
|
||||
- [`006-V0_2_3_HTTP_TRANSACTIONS.md`](006-V0_2_3_HTTP_TRANSACTIONS.md) — matrice finale validée de `0.2.3`, 11 wrappers Transactions, sécurité write/simulation, réaudit 52+14, `KSP-TRANSPORT-007` 37/37, graphes Cargo et deux smokes Devnet passés avant publication stable.
|
||||
- [`007-V0_2_4_HTTP_FINAL_COMPLIANCE.md`](007-V0_2_4_HTTP_FINAL_COMPLIANCE.md) — matrice finale validée de `0.2.4`, inventaire exact 52 current + 14 Deprecated, preuve typed 52/52, audit SIMD final, `KSP-TRANSPORT-007`, workspace complet et deux smokes Devnet passés avant publication stable.
|
||||
- [`008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md`](008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md) — matrice finale validée de la release stable `0.2.5`, threat model V1, canaris adversariaux, reproduction externe des vecteurs, audit de frontières, normalisation Rust/audit structurel, graphes Cargo et checkpoint final `pre.010-fix.003` vert.
|
||||
- [`009-V0_2_6_WALLET_DESK_COMPLIANCE.md`](009-V0_2_6_WALLET_DESK_COMPLIANCE.md) — matrice de compliance ouverte en `0.2.6-pre.013`, étendue aux wires V1/V2, à la migration explicite et au runtime Tauri packagé ; `pre.018` y matérialise la candidate finale, le dernier build opérateur restant à enregistrer avant `rel.001`.
|
||||
- [`009-V0_2_6_WALLET_DESK_COMPLIANCE.md`](009-V0_2_6_WALLET_DESK_COMPLIANCE.md) — matrice finale validée de la release stable `0.2.6`, couvrant Wallet Desk, les wires V1/V2, la migration explicite, le runtime Tauri packagé, les frontières sécurité/ownership et le gate opérateur `pre.018-fix.001` avec build final Linux vert.
|
||||
|
||||
@@ -1,11 +1,11 @@
|
||||
<!-- file: docs/validation/009-V0_2_6_WALLET_DESK_COMPLIANCE.md -->
|
||||
<!-- version: 6 -->
|
||||
<!-- version: 7 -->
|
||||
|
||||
# Validation `0.2.6` — Wallet Desk integration / compliance / security
|
||||
|
||||
## 1. Objet
|
||||
|
||||
Cette matrice est ouverte par `0.2.6-pre.013` comme preuve durable de composition et de conformité de `ksp-app-wallet-desk`. Le calendrier a été étendu après `pre.014` : `pre.015` introduit le wire V2, `pre.016` les APIs génériques/versionnées, `pre.017` migration/régression, puis `pre.018` porte la clôture documentaire et le dernier build Tauri.
|
||||
Cette matrice a été ouverte par `0.2.6-pre.013` et est désormais **clôturée positivement par `0.2.6-rel.001`** comme preuve durable de composition et de conformité de `ksp-app-wallet-desk`. Le calendrier a été étendu après `pre.014` : `pre.015` introduit le wire V2, `pre.016` les APIs génériques/versionnées, `pre.017` migration/régression, puis `pre.018` porte la clôture documentaire et le dernier build Tauri.
|
||||
|
||||
Elle ne remplace ni le plan [`../plans/013-V0_2_6_WALLET_DESK_PLAN.md`](../plans/013-V0_2_6_WALLET_DESK_PLAN.md), ni la matrice Wallet V1 [`008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md`](008-V0_2_5_WALLET_SECURITY_COMPLIANCE.md), ni les deltas `0.2.6`.
|
||||
|
||||
@@ -238,7 +238,7 @@ cargo test --workspace : BLOCKED par un faux positif du canari Logging global
|
||||
|
||||
Le blocage workspace est limité à `ksp-logging-lib/tests/ownership.rs::workspace_crates_do_not_bypass_ksp_logging_facade` : le scanner voit le littéral `tracing::` dans `release_compliance.rs`, alors que ce littéral est la chaîne recherchée par le canari et non un usage de `tracing`. `pre.013-fix.002` supprime ce littéral statique en construisant le motif à l'exécution, sans modifier le scanner global ni relâcher la politique Logging.
|
||||
|
||||
La matrice reste ouverte jusqu'à la preuve opérateur finale de `pre.018`. Les tranches V2 `pre.015`–`pre.017` sont acquises ; `pre.018` matérialise README/USAGE, runtime packagé et candidate, puis le build Tauri est exécuté en toute dernière opération.
|
||||
La matrice est fermée : les tranches V2 `pre.015`–`pre.017` sont acquises et `pre.018-fix.001` a fourni la preuve opérateur finale du runtime packagé, du workspace et du build Tauri. `pre.018-fix.002` est documentaire uniquement.
|
||||
|
||||
## 12. Intercalation V2 à partir de `pre.015`
|
||||
|
||||
@@ -296,26 +296,43 @@ Config Desk et Wallet Desk embarquent le même ensemble de huit resources du reg
|
||||
|
||||
Les canaris déterministes de la candidate couvrent le seed Config non destructif, la synchronisation des schemas, le rejet d'une destination symlink sur Unix, l'exposition publique du layout packagé, les mappings Tauri des deux Desks et l'absence de ressources mutables/secrètes dans le bundle Wallet Desk.
|
||||
|
||||
## 15. Gate final opérateur `pre.018`
|
||||
## 15. Gate final opérateur `pre.018` — preuve acquise
|
||||
|
||||
Le delta candidate doit être validé dans cet ordre :
|
||||
Le premier passage `pre.018` a validé `fmt`, audit, `check` et Clippy, mais `cargo test -p ksp-config-lib` a révélé un faux positif du canari d’ownership : le test Wallet Desk recopiait littéralement le nom physique de la ressource dotenv qu’il cherchait à interdire. `pre.018-fix.001` a remplacé ce littéral par `ksp_config_lib::DEFAULT_DOTENV_PATH`, sans affaiblir le scanner Config, et a aligné les canaris de version sur `env!("CARGO_PKG_VERSION")`.
|
||||
|
||||
```bash
|
||||
cargo fmt --all
|
||||
python3 scripts/audit_rust_workspace_rules.py
|
||||
cargo check --workspace
|
||||
cargo clippy --workspace --all-targets
|
||||
cargo test -p ksp-config-lib
|
||||
cargo test -p ksp-wallet-lib
|
||||
cargo test -p ksp-app-config-desk
|
||||
cargo test -p ksp-app-wallet-desk
|
||||
cargo test --workspace
|
||||
Le checkpoint opérateur du 22 août 2026 après `pre.018-fix.001` est intégralement vert :
|
||||
|
||||
```text
|
||||
cargo fmt --all PASS
|
||||
audit Rust workspace PASS
|
||||
cargo check --workspace PASS
|
||||
cargo clippy --workspace --all-targets PASS, sans warning
|
||||
cargo test -p ksp-config-lib PASS ; ownership 5/5 ; public API 15/15
|
||||
cargo test -p ksp-wallet-lib PASS ; 84 passés / 1 benchmark ignored
|
||||
cargo test -p ksp-app-config-desk PASS ; desktop contract 4/4 ; security 2/2
|
||||
cargo test --workspace PASS
|
||||
Wallet Desk desktop_contract 18/18
|
||||
Wallet Desk desktop_security 12/12
|
||||
Wallet Desk release_compliance 5/5
|
||||
```
|
||||
|
||||
Le parcours fonctionnel `cargo tauri dev`, les éventuels smokes live et tout audit complémentaire retenu sont exécutés **avant** le build. La dernière opération de validation reste :
|
||||
Le build de production a ensuite été exécuté comme **dernière opération de validation** :
|
||||
|
||||
```bash
|
||||
(cd crates/ksp-app-wallet-desk && cargo tauri build)
|
||||
```
|
||||
|
||||
`pre.018` ne préjuge pas du résultat de ce build : la preuve opérateur sera enregistrée avant `rel.001`. `CHANGELOG.md` reste volontairement inchangé pendant la prerelease ; l'entrée stable `0.2.6` appartient à la clôture `rel.001` après gate final vert.
|
||||
Résultat : PASS, avec production des trois bundles Linux de candidate `0.2.6-pre.18.fix.1` : `.deb`, `.rpm` et `.AppImage`. `pre.018-fix.002` a ensuite modifié uniquement les documents pour renforcer le contrat de reprise `0.2.7` ; aucun artefact technique ni contrat runtime n’a été changé.
|
||||
|
||||
### Verdict avant publication stable
|
||||
|
||||
```text
|
||||
composition Config + Wallet + HTTP Transport + Logging PASS
|
||||
frontières IPC/secrets PASS
|
||||
Wallet V1 lecture + V2 default/runtime/migration PASS
|
||||
packaging Config/resources user-writable PASS
|
||||
workspace Rust/Clippy/tests PASS
|
||||
build Tauri Linux PASS
|
||||
```
|
||||
|
||||
Le verdict de compliance `0.2.6` est donc **positif**. `rel.001` ne doit ajouter aucune capacité ; il aligne les signaux de version sur `0.2.6`, synchronise les documents stables et rejoue le gate stable. Le build stable Wallet Desk doit de nouveau rester l’absolue dernière opération avant commit/tag `v0.2.6`.
|
||||
|
||||
Reference in New Issue
Block a user