v0.3.5-pre.005

This commit is contained in:
2026-08-31 11:17:09 +02:00
parent 45601ce386
commit 7377a6f6cd
5 changed files with 366 additions and 4 deletions

View File

@@ -1,11 +1,11 @@
<!-- file: docs/validation/022-V0_3_5_INTERFACE_ACQUISITION_EVENTS.md -->
<!-- version: 5 -->
<!-- version: 6 -->
# Validation `0.3.5` — Interface passive acquisition events
## 1. Portée
Ce document est ouvert par `0.3.5-pre.001`, corrigé par `0.3.5-pre.001-fix.001`, enrichi par `0.3.5-pre.002`, `pre.003` puis `pre.004`. `pre.002` matérialise `SlotLifecycleEvent`; `pre.003` ferme le gate `TransactionExecutionEvent` et admet la seconde famille passive minimale ; `pre.004` verrouille les canaris externes et la complétude de cette surface sans ajouter de contrat de production.
Ce document est ouvert par `0.3.5-pre.001`, corrigé par `0.3.5-pre.001-fix.001`, enrichi par `0.3.5-pre.002`, `pre.003`, `pre.004` puis `pre.005`. `pre.002` matérialise `SlotLifecycleEvent`; `pre.003` ferme le gate `TransactionExecutionEvent` et admet la seconde famille passive minimale ; `pre.004` verrouille les canaris externes et la complétude de cette surface sans ajouter de contrat de production ; `pre.005` ajoute le hardening adversarial et les canaris anti-duplication finaux, toujours sans nouvelle surface de production.
Base :
@@ -637,3 +637,116 @@ cargo test -p ksp-program-api
```
Les gates Cargo de `pre.004` restent à exécuter par l'opérateur dans le repository réel.
## 28. Gate opérateur `pre.004`
Le gate opérateur du `2026-08-31` est intégralement propre :
```text
General Rust rule audit: clean
Rust export completeness audit: 0 candidate(s)
KSP workspace Rust rule audit: clean
Markdown table audit: clean (240 table(s), 142 file(s))
cargo check --workspace: PASS
cargo clippy --workspace --all-targets: PASS
cargo test -p ksp-interface-lib: PASS
cargo test -p ksp-program-api: PASS
```
`ksp-interface-lib` exécute alors seize tests unitaires, cinq canaris de dependency boundary, deux canaris external consumer, quatre canaris de release completeness et les quatre tests publics des deux familles acquisition. `ksp-program-api` reste vert sans changement de contrat.
## 29. Hardening final Interface — `pre.005`
`pre.005` n'ajoute aucun type ni champ de production. La version workspace évolue vers `0.3.5-pre.5` parce que la tranche ajoute/modifie des sources Rust de test/canari.
Le hardening verrouille explicitement :
```text
TransactionSignature = exactement 64 octets déjà décodés
Debug TransactionSignature = redacted
Debug TransactionExecutionEvent = aucune signature brute
SlotLifecycleEvent = exactement slot + stage
TransactionExecutionEvent = exactement slot + signature + outcome
aucun Vec/String/Box/payload/timestamp/provider/endpoint/filter/network dans les events acquisition
aucun second RAW exporté depuis Interface
aucune famille deferred promue silencieusement
manifest Interface = Core-only, sans features/dev/build dependencies
ProgramInstruction foundation = bornes historiques inchangées
```
Le canari adversarial injecte une signature contenant un marqueur hostile lisible et vérifie que les octets exacts restent accessibles par `as_bytes()` tout en restant absents des surfaces `Debug`. L'event d'exécution conserve `u64::MAX` sans narrowing.
Le contrôle anti-persistence interdit explicitement dans la façade Interface les familles `RawTransaction`, `RawAccount`, payload/cursor/retention/observation RAW. Interface conserve uniquement des faits event-only compacts.
Le graphe reste :
```text
ksp-interface-lib
└── ksp-core-lib
```
Le manifeste ne possède toujours ni `[features]`, ni `[dev-dependencies]`, ni `[build-dependencies]`. Aucun `serde`, codec, logging, runtime, Transport ou Store n'est ajouté.
## 30. Inventaire des candidats reportés après hardening
La clôture fonctionnelle de `pre.005` conserve exactement deux familles acquisition admises. Les autres candidats restent :
```text
TransactionLogEvent -> idée différée ; aucun type 0.3.5
TransactionCommitmentEvent -> reporté ; signatureSubscribe/getSignatureStatuses ne sont pas fusionnés
VoteEvent -> reporté ; vote gossip != transaction is_vote
LedgerEntryEvent -> reporté ; Yellowstone Entry reste mono-producer/protocol-specific
Account/Program event RAW -> rejet Interface ; Store/Transport owner
Transaction complète -> rejet Interface ; RawTransaction/Transport owner
Block event -> rejet Interface ; Transport/acquisition container
Persisted-data available -> rejet Interface ; Store API notification owner
```
`TransactionExecutionEvent` n'est plus un candidat reporté : il est admis depuis `pre.003`. `TransactionLogEvent` reste l'idée différée à transférer vers la surface TODO/IDEAS durable pendant la réconciliation documentaire `pre.007` si elle demeure hors scope.
## 31. Fichiers de `pre.005`
Modifiés :
```text
Cargo.toml
crates/ksp-interface-lib/tests/dependency_boundary.rs
docs/validation/022-V0_3_5_INTERFACE_ACQUISITION_EVENTS.md
```
Ajoutés :
```text
crates/ksp-interface-lib/tests/security_hardening.rs
deltas/0.3.5/pre.005.md
```
Explicitement inchangés :
```text
crates/ksp-interface-lib/Cargo.toml
crates/ksp-interface-lib/src/**
crates/ksp-interface-lib/unit_tests/**
crates/ksp-onchain-transport-lib/**
crates/ksp-store-api/**
crates/ksp-store-lib/**
crates/ksp-store-postgres-lib/**
crates/ksp-program-api/**
README.md
ROADMAP.md
CHANGELOG.md
```
## 32. Gate opérateur demandé pour `pre.005`
```text
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.5
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-interface-lib
cargo test -p ksp-program-api
```
Les gates Cargo de `pre.005` restent à exécuter par l'opérateur dans le repository réel.