v0.2.6-pre.013-fix.002
This commit is contained in:
44
deltas/0.2.6/pre.013-fix.002.md
Normal file
44
deltas/0.2.6/pre.013-fix.002.md
Normal file
@@ -0,0 +1,44 @@
|
||||
<!-- file: deltas/0.2.6/pre.013-fix.002.md -->
|
||||
<!-- version: 1 -->
|
||||
|
||||
# Delta `0.2.6-pre.013-fix.002` — correction de l'auto-détection Logging du canari compliance
|
||||
|
||||
## Objet
|
||||
|
||||
Corriger le second faux positif révélé par la validation de `pre.013-fix.001` : le canari global de `ksp-logging-lib` interprète le littéral `tracing::` contenu dans `release_compliance.rs` comme un bypass direct, alors que ce fichier utilise ce texte uniquement comme motif d'audit.
|
||||
|
||||
## Diagnostic
|
||||
|
||||
`release_compliance.rs` ne dépend pas de `tracing` et n'émet aucun événement via `tracing`. Son test `backend_keeps_config_wallet_transport_and_logging_ownership_boundaries` contenait cependant littéralement `"use tracing::"` et `"tracing::"` pour scanner les sources `src/`. Le canari workspace Logging inspecte tous les fichiers Rust et cherche lui aussi `tracing::`; il détectait donc la chaîne de test elle-même.
|
||||
|
||||
## Changements
|
||||
|
||||
- construit le motif interdit avec `["tracing", "::"].concat()` dans `release_compliance.rs` ;
|
||||
- construit `use {tracing_path}` à l'exécution pour le contrôle d'import ;
|
||||
- conserve les mêmes assertions sur les sources backend ;
|
||||
- ne modifie pas le scanner global `ksp-logging-lib/tests/ownership.rs` ;
|
||||
- ne modifie aucun runtime, DTO, capability, permission, dépendance ou frontière Logging ;
|
||||
- enregistre le checkpoint opérateur : release compliance vert et smoke Devnet vert avant ce fix.
|
||||
|
||||
## Version
|
||||
|
||||
```text
|
||||
workspace.package.version = 0.2.6-pre.13.fix.2
|
||||
commit attendu = v0.2.6-pre.013-fix.002
|
||||
aucun tag
|
||||
```
|
||||
|
||||
## Validation attendue
|
||||
|
||||
```bash
|
||||
cargo fmt --all
|
||||
python3 scripts/audit_rust_workspace_rules.py
|
||||
cargo check --workspace
|
||||
cargo clippy --workspace --all-targets
|
||||
cargo test -p ksp-logging-lib --test ownership
|
||||
cargo test -p ksp-app-wallet-desk --test release_compliance
|
||||
cargo test -p ksp-app-wallet-desk
|
||||
cargo test --workspace
|
||||
```
|
||||
|
||||
Le smoke Devnet a déjà passé sur `pre.013-fix.001`; aucun `cargo tauri dev` n'est requis pour ce correctif test-only.
|
||||
Reference in New Issue
Block a user