v0.3.15-pre.004
This commit is contained in:
@@ -1,7 +1,7 @@
|
|||||||
// file: crates/ksp-worker-raw-transaction-ingest-lib/tests/hardening.rs
|
// file: crates/ksp-worker-raw-transaction-ingest-lib/tests/hardening.rs
|
||||||
// version: 37
|
// version: 38
|
||||||
|
|
||||||
//! External public, security, redaction and release-boundary hardening canaries through `v0.3.14-pre.011`.
|
//! External public, security, redaction and release-boundary hardening canaries through `v0.3.15-pre.004`.
|
||||||
|
|
||||||
fn network(value: &'static str) -> std::option::Option<ksp_store_lib::RawNetworkId> {
|
fn network(value: &'static str) -> std::option::Option<ksp_store_lib::RawNetworkId> {
|
||||||
let result = ksp_store_lib::RawNetworkId::new(value);
|
let result = ksp_store_lib::RawNetworkId::new(value);
|
||||||
@@ -1374,3 +1374,42 @@ fn v0_3_14_pre_013_cross_layer_completeness_security_closure_is_exact_and_redact
|
|||||||
}
|
}
|
||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
#[test]
|
||||||
|
fn v0_3_15_pre_004_websocket_source_constructors_enforce_transport_capabilities_before_io() {
|
||||||
|
let resources = include_str!("../src/runtime_resources.rs");
|
||||||
|
for required in [
|
||||||
|
"supports_subscription(ksp_onchain_transport_lib::WsSubscriptionKind::Logs)",
|
||||||
|
"runtime_resources.standard_logs_capability_missing",
|
||||||
|
"supports_subscription(ksp_onchain_transport_lib::WsSubscriptionKind::Block)",
|
||||||
|
"runtime_resources.standard_block_capability_missing",
|
||||||
|
"supports_subscription(ksp_onchain_transport_lib::WsSubscriptionKind::HeliusTransaction)",
|
||||||
|
"runtime_resources.helius_transaction_capability_missing",
|
||||||
|
] {
|
||||||
|
assert!(resources.contains(required), "required pre.004 WebSocket capability enforcement missing: {required}");
|
||||||
|
}
|
||||||
|
let logs_impl = match resources.split_once("impl crate::RawTransactionIngestStandardLogsSource {") {
|
||||||
|
std::option::Option::Some((_, tail)) => tail,
|
||||||
|
std::option::Option::None => "",
|
||||||
|
};
|
||||||
|
let block_impl = match resources.split_once("impl crate::RawTransactionIngestStandardBlockSource {") {
|
||||||
|
std::option::Option::Some((_, tail)) => tail,
|
||||||
|
std::option::Option::None => "",
|
||||||
|
};
|
||||||
|
let helius_impl = match resources.split_once("impl crate::RawTransactionIngestHeliusTransactionSource {") {
|
||||||
|
std::option::Option::Some((_, tail)) => tail,
|
||||||
|
std::option::Option::None => "",
|
||||||
|
};
|
||||||
|
let logs_capability = logs_impl.find("supports_subscription(ksp_onchain_transport_lib::WsSubscriptionKind::Logs)");
|
||||||
|
let logs_connect = logs_impl.find("SolanaStandardWsSession::connect");
|
||||||
|
let block_capability = block_impl.find("supports_subscription(ksp_onchain_transport_lib::WsSubscriptionKind::Block)");
|
||||||
|
let block_connect = block_impl.find("SolanaStandardWsSession::connect");
|
||||||
|
let helius_capability = helius_impl.find("supports_subscription(ksp_onchain_transport_lib::WsSubscriptionKind::HeliusTransaction)");
|
||||||
|
let helius_connect = helius_impl.find("HeliusLaserStreamWsSession::connect");
|
||||||
|
assert!(matches!((logs_capability, logs_connect), (std::option::Option::Some(capability), std::option::Option::Some(connect)) if capability < connect));
|
||||||
|
assert!(matches!((block_capability, block_connect), (std::option::Option::Some(capability), std::option::Option::Some(connect)) if capability < connect));
|
||||||
|
assert!(matches!((helius_capability, helius_connect), (std::option::Option::Some(capability), std::option::Option::Some(connect)) if capability < connect));
|
||||||
|
assert!(!resources.contains("provider_supports_subscription"));
|
||||||
|
assert!(!resources.contains("match ws_endpoint.provider()"));
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
|||||||
@@ -1,7 +1,7 @@
|
|||||||
// file: crates/ksp-worker-raw-transaction-ingest-lib/tests/release_completeness.rs
|
// file: crates/ksp-worker-raw-transaction-ingest-lib/tests/release_completeness.rs
|
||||||
// version: 32
|
// version: 33
|
||||||
|
|
||||||
//! Release-completeness canaries through the `v0.3.14-pre.013` cross-layer closure tranche.
|
//! Release-completeness canaries through the `v0.3.15-pre.004` WebSocket capability-enforcement tranche.
|
||||||
|
|
||||||
#[test]
|
#[test]
|
||||||
fn pre_010_production_module_inventory_is_exact() -> std::io::Result<()> {
|
fn pre_010_production_module_inventory_is_exact() -> std::io::Result<()> {
|
||||||
@@ -463,3 +463,23 @@ fn v0_3_14_pre_013_cross_layer_closure_canaries_are_complete_without_behavior_or
|
|||||||
assert!(include_str!("../src/lib.rs").contains("RawTransactionIngestWorker"));
|
assert!(include_str!("../src/lib.rs").contains("RawTransactionIngestWorker"));
|
||||||
return;
|
return;
|
||||||
}
|
}
|
||||||
|
|
||||||
|
#[test]
|
||||||
|
fn v0_3_15_pre_004_websocket_capability_enforcement_canaries_are_complete_without_public_surface_growth() {
|
||||||
|
let resource_tests = include_str!("../unit_tests/runtime_resources.rs");
|
||||||
|
let hardening = include_str!("hardening.rs");
|
||||||
|
let root = include_str!("../src/lib.rs");
|
||||||
|
assert!(resource_tests.contains("v0_3_15_pre_004_websocket_route_constructors_require_explicit_capability_before_io"));
|
||||||
|
assert!(hardening.contains("v0_3_15_pre_004_websocket_source_constructors_enforce_transport_capabilities_before_io"));
|
||||||
|
for required in [
|
||||||
|
"runtime_resources.standard_logs_capability_missing",
|
||||||
|
"runtime_resources.standard_block_capability_missing",
|
||||||
|
"runtime_resources.helius_transaction_capability_missing",
|
||||||
|
] {
|
||||||
|
assert!(resource_tests.contains(required), "required pre.004 route-constructor canary missing: {required}");
|
||||||
|
}
|
||||||
|
assert!(!root.contains("WsSubscriptionKind"));
|
||||||
|
assert!(!root.contains("subscription_capabilities"));
|
||||||
|
assert!(!root.contains("supports_subscription"));
|
||||||
|
return;
|
||||||
|
}
|
||||||
|
|||||||
63
deltas/0.3.15/pre.004.md
Normal file
63
deltas/0.3.15/pre.004.md
Normal file
@@ -0,0 +1,63 @@
|
|||||||
|
<!-- file: deltas/0.3.15/pre.004.md -->
|
||||||
|
<!-- version: 1 -->
|
||||||
|
|
||||||
|
# Delta v0.3.15-pre.004 — Worker WebSocket capability enforcement
|
||||||
|
|
||||||
|
## Objet
|
||||||
|
|
||||||
|
Fermer le gap Worker identifié en `pre.001` puis rendu exprimable par Transport `pre.002` et Config `pre.003` : une source WebSocket live ne doit plus être constructible si l'endpoint n'annonce pas explicitement la famille de subscription requise.
|
||||||
|
|
||||||
|
## Changements
|
||||||
|
|
||||||
|
- bump workspace `0.3.15-pre.3` -> `0.3.15-pre.4` ;
|
||||||
|
- `RawTransactionIngestStandardLogsSource::new(...)` exige `WsSubscriptionKind::Logs` ;
|
||||||
|
- `RawTransactionIngestStandardBlockSource::new(...)` exige `WsSubscriptionKind::Block` ;
|
||||||
|
- `RawTransactionIngestHeliusTransactionSource::new(...)` exige `WsSubscriptionKind::HeliusTransaction` ;
|
||||||
|
- l'enforcement s'appuie exclusivement sur `WsEndpointSettings::supports_subscription(...)` et n'infère rien depuis le provider ;
|
||||||
|
- la validation protocole reste antérieure au contrôle capability ;
|
||||||
|
- l'état legacy `subscription_capabilities = None` échoue donc fail-closed dans ces constructeurs Worker ;
|
||||||
|
- Yellowstone et HTTP Block Polling restent inchangés, n'étant pas des sources WS ;
|
||||||
|
- les fixtures historiques Worker déclarent maintenant explicitement les capabilities Transport qu'elles simulent ;
|
||||||
|
- ajout de canaris unitaires, hardening et release-completeness, sans nouvelle surface publique ni dépendance.
|
||||||
|
|
||||||
|
## Frontières préservées
|
||||||
|
|
||||||
|
- aucune dépendance `ksp-config-lib` dans le Worker ;
|
||||||
|
- aucune branche sur un provider/tier pour décider d'une capability ;
|
||||||
|
- aucune I/O réseau pendant la construction des routes ;
|
||||||
|
- aucune nouvelle API publique Worker ;
|
||||||
|
- aucun changement Store, Config ou Desk ;
|
||||||
|
- aucune implémentation du scaffold applicatif avant `pre.005`.
|
||||||
|
|
||||||
|
## Validation d'assemblage
|
||||||
|
|
||||||
|
À l'assemblage sans toolchain Rust/Cargo disponible :
|
||||||
|
|
||||||
|
```text
|
||||||
|
python3 scripts/audit_rust_workspace_rules.py
|
||||||
|
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.15
|
||||||
|
```
|
||||||
|
|
||||||
|
Résultat :
|
||||||
|
|
||||||
|
```text
|
||||||
|
General Rust rule audit: clean
|
||||||
|
Rust export completeness audit: 0 candidate(s)
|
||||||
|
KSP workspace Rust rule audit: clean
|
||||||
|
Markdown table audit: clean (318 table(s), 189 file(s))
|
||||||
|
```
|
||||||
|
|
||||||
|
Les gates Cargo restent à exécuter sur le poste opérateur. La baseline `pre.003` fournie par l'opérateur est entièrement PASS, y compris `cargo test --workspace --all-targets --all-features`.
|
||||||
|
|
||||||
|
## Gate opérateur attendu
|
||||||
|
|
||||||
|
```bash
|
||||||
|
cargo fmt --all
|
||||||
|
cargo fmt --all -- --check
|
||||||
|
python3 scripts/audit_rust_workspace_rules.py
|
||||||
|
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.15
|
||||||
|
cargo check --workspace
|
||||||
|
cargo clippy --workspace --all-targets --all-features -- -D warnings
|
||||||
|
cargo test -p ksp-worker-raw-transaction-ingest-lib --all-targets --all-features
|
||||||
|
cargo test --workspace --all-targets --all-features
|
||||||
|
```
|
||||||
@@ -1,5 +1,5 @@
|
|||||||
<!-- file: docs/validation/032-V0_3_15_RAW_TRANSACTION_INGEST_DESK.md -->
|
<!-- file: docs/validation/032-V0_3_15_RAW_TRANSACTION_INGEST_DESK.md -->
|
||||||
<!-- version: 4 -->
|
<!-- version: 5 -->
|
||||||
|
|
||||||
# Validation v0.3.15 — Raw Transaction Ingest Desk
|
# Validation v0.3.15 — Raw Transaction Ingest Desk
|
||||||
|
|
||||||
@@ -348,11 +348,11 @@ Le forecast durable est porté par la section 20 du plan `036` sous forme hiéra
|
|||||||
|
|
||||||
### `pre.003` — Config capability/composite
|
### `pre.003` — Config capability/composite
|
||||||
|
|
||||||
**Statut : réalisé côté assemblage ; gate Cargo opérateur requis.** Schema/mapping capabilities WS + composite/profils Raw Ingest Desk. Les profils standard committed déclarent la surface stable sans `Block`, les profils Helius déclarent explicitement `HeliusTransaction` sans `Block`/`Vote`, et les profils du composite Raw Ingest Desk couplent Transport+Store sur le même réseau.
|
**Statut : réalisé et gate opérateur PASS.** Schema/mapping capabilities WS + composite/profils Raw Ingest Desk. Les profils standard committed déclarent la surface stable sans `Block`, les profils Helius déclarent explicitement `HeliusTransaction` sans `Block`/`Vote`, et les profils du composite Raw Ingest Desk couplent Transport+Store sur le même réseau. Le gate opérateur passe `cargo check`, Clippy `-D warnings`, `cargo test -p ksp-config-lib --all-targets --all-features` (`130` tests unitaires PASS) et `cargo test --workspace --all-targets --all-features`.
|
||||||
|
|
||||||
### `pre.004` — Worker enforcement
|
### `pre.004` — Worker enforcement
|
||||||
|
|
||||||
Enforcement des capabilities WS déclarées + canaris route constructors.
|
**Statut : réalisé côté assemblage ; gate Cargo opérateur requis.** Les trois constructeurs de routes WS (`Standard Logs`, `Standard Block`, `Helius Transaction`) exigent la capability Transport exacte via `supports_subscription(...)` et refusent l'état undeclared/capability absente avant toute I/O. Le protocole reste validé avant la capability afin de conserver des diagnostics stables. Yellowstone et HTTP Block Polling ne sont pas concernés. Des canaris unitaires prouvent le refus undeclared/mauvaise capability et l'acceptation de la capability exacte ; les canaris hardening/release-completeness prouvent l'ordre avant `connect`, l'absence de logique provider et l'absence de croissance de surface publique.
|
||||||
|
|
||||||
### `pre.005` — scaffold Desk
|
### `pre.005` — scaffold Desk
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user