v0.3.7-pre.014
This commit is contained in:
@@ -1,5 +1,5 @@
|
||||
<!-- file: docs/validation/024-V0_3_7_BACKFILL_DESK.md -->
|
||||
<!-- version: 23 -->
|
||||
<!-- version: 24 -->
|
||||
|
||||
# Validation v0.3.7 — Backfill Desk
|
||||
|
||||
@@ -595,3 +595,22 @@ Le même replay opérateur a également révélé un échec distinct de `ksp-con
|
||||
- [X] audits statiques Rust/Markdown propres dans l'environnement d'assemblage ;
|
||||
- [ ] replay opérateur `cargo fmt/check/clippy/test` du fix à exécuter avant toute nouvelle prerelease.
|
||||
|
||||
## 29. `pre.014` — réconciliation TLS Store committed avant gate final
|
||||
|
||||
Le replay opérateur de `pre.013-fix.001` ferme le hardening Backfill Desk : audits Rust/Markdown, `cargo check --workspace`, Clippy, les 50 tests `ksp-job-backfill-lib` et toutes les suites `ksp-app-backfill-desk`, y compris `dependency_boundary`, `desktop_security` et `release_completeness`, passent.
|
||||
|
||||
L'échec workspace distinct observé pendant le replay étendu vient de `ksp-config-lib` : `config/std.store.json` utilisé par l'opérateur a été passé à TLS `disabled` pour PostgreSQL local, mais la fixture committed et le test `committed_store_profile_maps_exact_runtime_settings_and_secret_fallback` attendaient encore `VerifyFull`. Le smoke Backfill Desk Mainnet confirme également l'ouverture Store avec `tls_mode="disabled"`. Cette divergence Config/runtime, antérieure au hardening, est donc réconciliée dans une nouvelle prerelease et non dans un fix `pre.013`.
|
||||
|
||||
`pre.014` synchronise les trois profils committed `devnet`, `mainnet` et `testnet` sur `tls.mode = "disabled"`, met la fixture Config à l'identique et exige `PostgresTlsMode::Disabled` dans les assertions committed, y compris pour les trois cibles nommées. Le schema et le runtime continuent à supporter les autres modes TLS, notamment `verify_full`; aucune capacité Store n'est supprimée.
|
||||
|
||||
### Gate statique local `pre.014`
|
||||
|
||||
- [X] `config/std.store.json` : trois profils committed en TLS `disabled` ;
|
||||
- [X] fixture `ksp-config-lib` byte-for-byte cohérente sur la politique TLS ;
|
||||
- [X] test committed par défaut synchronisé sur `PostgresTlsMode::Disabled` ;
|
||||
- [X] cibles `devnet`/`mainnet`/`testnet` canariées sur le même mode TLS ;
|
||||
- [X] aucune modification du schema TLS ni de `ksp-store-lib`/`ksp-store-postgres-lib` ;
|
||||
- [X] aucun runtime/DTO/IPC/frontend Backfill modifié ;
|
||||
- [X] aucune dépendance/feature Cargo ajoutée ;
|
||||
- [X] gate technique final décalé à `pre.015`.
|
||||
|
||||
|
||||
Reference in New Issue
Block a user