diff --git a/Cargo.toml b/Cargo.toml index 5066a03..badc1a0 100644 --- a/Cargo.toml +++ b/Cargo.toml @@ -1,12 +1,12 @@ # file: Cargo.toml -# version: 106 +# version: 107 [workspace] resolver = "3" members = ["crates/ksp-app-config-desk", "crates/ksp-config-lib", "crates/ksp-core-lib", "crates/ksp-logging-lib", "crates/ksp-onchain-transport-lib"] [workspace.package] -version = "0.2.1-pre.6.fix.1" +version = "0.2.1-pre.6.fix.2" edition = "2024" license = "MIT" repository = "https://git.sasedev.com/Sasedev/khadhroony-solana-project" diff --git a/config/examples/std.logging.example.json b/config/examples/std.logging.example.json index 4372608..cdfbb38 100644 --- a/config/examples/std.logging.example.json +++ b/config/examples/std.logging.example.json @@ -61,4 +61,4 @@ "target_filters": [] } ] -} \ No newline at end of file +} diff --git a/config/schemas/std.logging.schema.json b/config/schemas/std.logging.schema.json index 321143b..2e0999d 100644 --- a/config/schemas/std.logging.schema.json +++ b/config/schemas/std.logging.schema.json @@ -263,4 +263,4 @@ } } } -} \ No newline at end of file +} diff --git a/crates/ksp-app-config-desk/capabilities/default.json b/crates/ksp-app-config-desk/capabilities/default.json index 8ac7790..eb3aeb8 100644 --- a/crates/ksp-app-config-desk/capabilities/default.json +++ b/crates/ksp-app-config-desk/capabilities/default.json @@ -10,4 +10,4 @@ "core:default", "tracing:default" ] -} \ No newline at end of file +} diff --git a/crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss b/crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss index 9559dfb..7dd131c 100644 --- a/crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss +++ b/crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss @@ -1,5 +1,5 @@ // file: crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss -// version: 1 +// version: 2 // Pulse 5.3.8 // Bootswatch @@ -157,4 +157,4 @@ color: $list-group-disabled-color; } } -} \ No newline at end of file +} diff --git a/crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss b/crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss index 853e949..6f1c2f4 100644 --- a/crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss +++ b/crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss @@ -1,5 +1,5 @@ // file: crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss -// version: 1 +// version: 2 //@use '@fortawesome/fontawesome-free/scss/variables' with ( // // customizing $font-path - make sure it points to where your webfonts are stored in your project @@ -16,4 +16,4 @@ @use '@fortawesome/fontawesome-free/scss/fa' as fa; @use '@fortawesome/fontawesome-free/scss/brands' as fa-brands; @use '@fortawesome/fontawesome-free/scss/regular' as fa-regular; -@use '@fortawesome/fontawesome-free/scss/solid' as fa-solid; \ No newline at end of file +@use '@fortawesome/fontawesome-free/scss/solid' as fa-solid; diff --git a/crates/ksp-app-config-desk/frontend/sass/_simplebar.scss b/crates/ksp-app-config-desk/frontend/sass/_simplebar.scss index ee29ebb..6ed0795 100644 --- a/crates/ksp-app-config-desk/frontend/sass/_simplebar.scss +++ b/crates/ksp-app-config-desk/frontend/sass/_simplebar.scss @@ -1,5 +1,5 @@ // file: crates/ksp-app-config-desk/frontend/sass/_simplebar.scss -// version: 1 +// version: 2 /* Rtl support */ [data-simplebar] { @@ -245,4 +245,4 @@ .simplebar-hover { cursor: pointer; -} \ No newline at end of file +} diff --git a/crates/ksp-app-config-desk/frontend/sass/_variables.scss b/crates/ksp-app-config-desk/frontend/sass/_variables.scss index 2fcc115..62dcd7c 100644 --- a/crates/ksp-app-config-desk/frontend/sass/_variables.scss +++ b/crates/ksp-app-config-desk/frontend/sass/_variables.scss @@ -1,5 +1,5 @@ // file: crates/ksp-app-config-desk/frontend/sass/_variables.scss -// version: 1 +// version: 2 // Pulse 5.3.8 // Bootswatch @@ -92,4 +92,4 @@ $list-group-border-color: transparent !default; $list-group-hover-bg: lighten($list-group-bg, 10%) !default; $list-group-active-color: $white !default; $list-group-active-bg: $list-group-bg !default; -$list-group-disabled-color: lighten($list-group-bg, 30%) !default; \ No newline at end of file +$list-group-disabled-color: lighten($list-group-bg, 30%) !default; diff --git a/crates/ksp-app-config-desk/tsconfig.json b/crates/ksp-app-config-desk/tsconfig.json index a08dd8c..b5e3e21 100644 --- a/crates/ksp-app-config-desk/tsconfig.json +++ b/crates/ksp-app-config-desk/tsconfig.json @@ -28,4 +28,4 @@ "frontend", "vite.config.ts" ] -} \ No newline at end of file +} diff --git a/crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json b/crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json index 5e6dee7..80e4679 100644 --- a/crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json +++ b/crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json @@ -22,4 +22,4 @@ ] } ] -} \ No newline at end of file +} diff --git a/crates/ksp-onchain-transport-lib/src/client.rs b/crates/ksp-onchain-transport-lib/src/client.rs index 091c60d..366e0f6 100644 --- a/crates/ksp-onchain-transport-lib/src/client.rs +++ b/crates/ksp-onchain-transport-lib/src/client.rs @@ -1,5 +1,5 @@ // file: crates/ksp-onchain-transport-lib/src/client.rs -// version: 4 +// version: 5 /// Passive runtime availability reported for one logical HTTP endpoint or role. #[derive(Clone, Copy, Debug, Eq, Hash, PartialEq)] @@ -215,7 +215,7 @@ impl HttpEndpointClient { return std::result::Result::Err( ksp_core_lib::Error::new(crate::ERROR_CODE_HTTP_CONNECTION_FAILED, "HTTP endpoint client could not be initialized") .with_context("endpoint_name", settings.name()) - .with_source(error), + .with_source(error.without_url()), ); }, }; @@ -468,7 +468,7 @@ fn map_reqwest_error(endpoint_name: &str, error: reqwest::Error) -> ksp_core_lib } else { crate::ERROR_CODE_HTTP_REQUEST_FAILED }; - return ksp_core_lib::Error::new(code, "HTTP JSON-RPC request failed").with_context("endpoint_name", endpoint_name).with_source(error); + return ksp_core_lib::Error::new(code, "HTTP JSON-RPC request failed").with_context("endpoint_name", endpoint_name).with_source(error.without_url()); } fn parse_retry_after(headers: &reqwest::header::HeaderMap) -> std::option::Option { diff --git a/crates/ksp-onchain-transport-lib/src/lib.rs b/crates/ksp-onchain-transport-lib/src/lib.rs index de3ebb2..bbd926c 100644 --- a/crates/ksp-onchain-transport-lib/src/lib.rs +++ b/crates/ksp-onchain-transport-lib/src/lib.rs @@ -1,5 +1,5 @@ // file: crates/ksp-onchain-transport-lib/src/lib.rs -// version: 5 +// version: 6 #![warn(missing_docs)] #![deny(unreachable_pub)] #![forbid(unsafe_code)] @@ -7,8 +7,9 @@ //! KSP-owned Solana on-chain transport foundation. //! //! This crate owns runtime HTTP transport settings, Solana HTTP JSON-RPC envelopes and the audited standard method registry. It deliberately remains -//! independent from `ksp-config-lib`, Store and Program layers. Config may later construct these public settings through a one-way adapter. Logical endpoint -//! clients, priority-aware pools, bounded admission limits and retry/no-resend policy are available. The first typed Solana HTTP canaries execute real +//! independent from `ksp-config-lib`, Store and Program layers. `ksp-config-lib` now constructs these public settings through its one-way Config -> +//! Transport adapter without creating a reverse dependency. Logical endpoint clients, priority-aware pools, bounded admission limits and retry/no-resend policy +//! are available. The first typed Solana HTTP canaries execute real //! JSON-RPC requests while the remaining audited methods stay staged by subsequent `0.2.x` releases. mod client; diff --git a/crates/ksp-onchain-transport-lib/unit_tests/executor.rs b/crates/ksp-onchain-transport-lib/unit_tests/executor.rs index 547045f..c6419c9 100644 --- a/crates/ksp-onchain-transport-lib/unit_tests/executor.rs +++ b/crates/ksp-onchain-transport-lib/unit_tests/executor.rs @@ -1,5 +1,5 @@ // file: crates/ksp-onchain-transport-lib/unit_tests/executor.rs -// version: 1 +// version: 2 fn pool_for_url(url: &str, request_timeout: std::time::Duration, max_retries: u32) -> crate::HttpTransportPool { let role = crate::HttpEndpointRoleSettings::new( @@ -124,13 +124,18 @@ async fn executor_applies_retry_after_and_retries_http_429_for_retry_safe_method } #[tokio::test(flavor = "current_thread")] -async fn executor_maps_reqwest_timeout_to_ksp_timeout_error() { +async fn executor_maps_reqwest_timeout_to_ksp_timeout_error_without_endpoint_secret_leak() { + const SECRET_CANARY: &str = "SECRET-REQWEST-URL-CANARY"; let (url, handle) = serve_timeout(); - let pool = pool_for_url(url.as_str(), std::time::Duration::from_millis(20), 0); + let sensitive_url = format!("{url}/rpc?api-key={SECRET_CANARY}"); + let pool = pool_for_url(sensitive_url.as_str(), std::time::Duration::from_millis(20), 0); let error = pool .execute_standard_rpc(&crate::HttpRoleName::new("default"), health_method(), std::vec::Vec::new()) .await .expect_err("timed out request must fail"); assert_eq!(error.code(), crate::ERROR_CODE_TIMEOUT); + assert!(!format!("{error:?}").contains(SECRET_CANARY)); + let source = std::error::Error::source(&error).expect("transport timeout should preserve a sanitized reqwest source"); + assert!(!format!("{source:?}").contains(SECRET_CANARY)); handle.join().expect("fixture server must join"); } diff --git a/deltas/0.2.1/pre.006-fix.002.md b/deltas/0.2.1/pre.006-fix.002.md new file mode 100644 index 0000000..34d5bfd --- /dev/null +++ b/deltas/0.2.1/pre.006-fix.002.md @@ -0,0 +1,155 @@ + + + +# `0.2.1-pre.006-fix.002` — audit complet workspace, source `reqwest` sûre et conformité des fichiers courants + +## Base + +Base attendue : + +```text +v0.2.1-pre.006-fix.001 +``` + +La validation utilisateur de `pre.006-fix.001` est entièrement propre : + +- `cargo fmt --all` ; +- `cargo check --workspace` ; +- `cargo clippy --workspace --all-targets` ; +- `cargo test -p ksp-app-config-desk` ; +- `cargo test -p ksp-config-lib` ; +- `cargo test -p ksp-onchain-transport-lib` ; +- `cargo test -p ksp-core-lib` ; +- `cargo test --workspace`. + +Le présent fix est déclenché non par une régression de compilation/test, mais par l'audit complet de la copie zippée du workspace demandé avant `pre.007`. + +## Audit complet du workspace + +La copie complète auditée contient 377 fichiers et les cinq crates actuelles. L'audit a revérifié : + +- workspace/Cargo, versions, lints, features et frontières de dépendances ; +- règles Rust de production, visibilité, erreurs, imports et organisation des tests ; +- ownership Config/Logging/Transport et sensibilité des diagnostics ; +- surface HTTP/JSON-RPC, pool, admission, retry/no-resend et canaris typés ; +- configuration standard Logging/Transport, schemas, exemples et `.env.example` ; +- Tauri/frontend, commandes, dialogues natifs, persistence navigateur et contrats build ; +- headers/version de fichiers, fins de ligne, lockfiles/artefacts générés ; +- documentation normative, plans actifs, ROADMAP/CHANGELOG et liens relatifs. + +Les contrôles transversaux ne révèlent pas de nouvelle dérive de dépendances/features, de lecture d'environnement hors Config, de tracing direct chez les consumers, de `unsafe`, `unwrap`/`expect`/`panic`/`?` en production, de `pub mod`, de dialogue navigateur natif ou de schéma JSON invalide. + +## Correction 1 — neutralisation des URLs dans les sources `reqwest` + +`HttpEndpointUrl` masque déjà la valeur dans son `Debug`, mais le chemin d'erreur HTTP attachait directement une `reqwest::Error` à `ksp_core_lib::Error::source`. + +Une erreur `reqwest` peut conserver l'URL de requête. Une URL provider pouvant porter une API key dans la query ou un autre segment, la chaîne `Debug`/`source` de l'erreur KSP pouvait donc contourner la redaction du wrapper `HttpEndpointUrl`. + +### Correction + +Toutes les `reqwest::Error` actuellement attachées par Transport sont neutralisées avant `with_source` : + +```rust +.with_source(error.without_url()) +``` + +Cela couvre : + +- l'échec de construction du client `reqwest` ; +- les erreurs d'envoi/réception remappées par `map_reqwest_error`. + +La canarie timeout existante utilise désormais une URL locale portant `SECRET-REQWEST-URL-CANARY` dans sa query et vérifie que ni le `Debug` de `ksp_core_lib::Error` ni celui de sa source ne contient le secret. + +Ajout de `RUST-ERR-007` : une erreur externe n'est attachée à `ksp_core_lib::Error` qu'après vérification/neutralisation de toute donnée sensible potentiellement exposée par sa chaîne `Debug`/`source`. + +## Correction 2 — rustdoc Transport devenu obsolète + +Le crate-root Transport indiquait encore que Config « pourrait plus tard » construire les settings Transport par un adapter unidirectionnel. + +Depuis `pre.006`, cet adapter existe réellement dans `ksp-config-lib`. Le rustdoc décrit maintenant l'état courant : Config construit les settings via l'adapter Config -> Transport, sans dépendance inverse. + +## Correction 3 — `GEN-FILE-005` + +L'audit a trouvé neuf fichiers courants code/config/build/test sans fin de ligne finale alors que leur format le permet : + +```text +config/examples/std.logging.example.json +config/schemas/std.logging.schema.json +crates/ksp-app-config-desk/capabilities/default.json +crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss +crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss +crates/ksp-app-config-desk/frontend/sass/_simplebar.scss +crates/ksp-app-config-desk/frontend/sass/_variables.scss +crates/ksp-app-config-desk/tsconfig.json +crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json +``` + +Ils se terminent désormais par exactement une fin de ligne. Les quatre fichiers SCSS possédant un header de version passent de `version: 1` à `version: 2` conformément à `GEN-FILE-004`. + +Deux occurrences historiques ne sont volontairement pas réécrites dans ce fix : + +- `deltas/0.1.4/pre.015-fix.002.md` : delta historique immuable ; +- `docs/plans/005-V0_1_3_CONFIG_FOUNDATION_PLAN.md` : écart documentaire historique, sans impact runtime, laissé à la politique de nettoyage documentaire de `pre.007` plutôt que réécrit dans un fix code. + +## Dette documentaire réservée à `pre.007` + +L'audit a aussi identifié des écarts sans impact code/config/build. Ils ne justifient pas d'élargir ce fix et seront traités dans la tranche documentaire finale : + +- `docs/rules/FILE_CONTRACTS.md` contient encore `FILE-GEN-003` formulée comme si les artefacts Tauri `bindings/`/`gen/` n'étaient pas encore apparus, alors que `KSP-APP-023` définit désormais leur convention et `.gitignore` les couvre ; +- `crates/ksp-config-lib/README.md` parle encore de la « future `ksp-app-config-desk` », alors que l'application est stable depuis `0.1.4` ; +- la documentation Transport dédiée `README.md`/`USAGE.md`, l'audit final de complétude, le smoke opt-in, le prompt `0.2.2` et les mises à jour finales ROADMAP/CHANGELOG restent les livrables prévus de `pre.007`. + +La présence de bindings TS-RS générés dans la copie complète n'est pas interprétée comme une violation de versionnement : l'archive fournie ne contient pas les métadonnées Git et `.gitignore` exclut déjà `bindings/` et `gen/`. Aucun lockfile, `target/`, `node_modules/` ou `dist/` n'est présent dans la copie auditée. + +## Version + +`workspace.package.version` passe à : + +```text +0.2.1-pre.6.fix.2 +``` + +Le fix touche du code Rust, un test, des fichiers Config/build courants et des règles associées ; le signal Cargo est donc incrémenté. + +## Fichiers modifiés + +```text +Cargo.toml +config/examples/std.logging.example.json +config/schemas/std.logging.schema.json +crates/ksp-app-config-desk/capabilities/default.json +crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss +crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss +crates/ksp-app-config-desk/frontend/sass/_simplebar.scss +crates/ksp-app-config-desk/frontend/sass/_variables.scss +crates/ksp-app-config-desk/tsconfig.json +crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json +crates/ksp-onchain-transport-lib/src/client.rs +crates/ksp-onchain-transport-lib/src/lib.rs +crates/ksp-onchain-transport-lib/unit_tests/executor.rs +docs/plans/008-V0_2_1_ONCHAIN_HTTP_PLAN.md +docs/rules/RULES_RUST.md +``` + +## Fichier ajouté + +```text +deltas/0.2.1/pre.006-fix.002.md +``` + +`ROADMAP.md`, `CHANGELOG.md`, `pre.006.md`, `pre.006-fix.001.md` et tous les deltas historiques restent inchangés. + +## Validation requise après application + +```bash +cargo fmt --all +cargo check --workspace +cargo clippy --workspace --all-targets +cargo test -p ksp-onchain-transport-lib +cargo test -p ksp-app-config-desk +cargo test -p ksp-config-lib +cargo test -p ksp-core-lib +cargo test --workspace +``` + +Aucun `cargo tree` supplémentaire n'est requis : aucune dépendance ni feature n'est modifiée par ce fix. diff --git a/docs/plans/008-V0_2_1_ONCHAIN_HTTP_PLAN.md b/docs/plans/008-V0_2_1_ONCHAIN_HTTP_PLAN.md index 185fb25..15028ce 100644 --- a/docs/plans/008-V0_2_1_ONCHAIN_HTTP_PLAN.md +++ b/docs/plans/008-V0_2_1_ONCHAIN_HTTP_PLAN.md @@ -1,5 +1,5 @@ - + # `0.2.1-pre.001` — plan `ksp-onchain-transport-lib` HTTP Solana foundation @@ -970,6 +970,8 @@ Restent à `pre.006` : document/schema/exemple `std.transport`, enregistrement C - les tests couvrent le document committé, les origines global/profile, la precedence process > `.env`, la provenance JSON Pointer, la redaction `KSP_SECRET_*` et l’échec d’une URL secrète invalide sans fuite de canary ; - `DEP-TRANSPORT-005` explicite maintenant que Config peut dépendre des crates Transport pour posséder les adapters, jamais l’inverse. +`pre.006-fix.002`, déclenché par l’audit complet du workspace avant clôture, corrige une fuite diagnostique potentielle : les `reqwest::Error` attachées à `ksp_core_lib::Error` sont désormais neutralisées par `without_url()` avant `with_source`, avec une canarie timeout portant un secret dans la query de l’endpoint. Le même audit remet aussi en conformité les fins de ligne des fichiers courants concernés par `GEN-FILE-005` et corrige le rustdoc Transport devenu obsolète après l’introduction de l’adapter Config -> Transport. Les écarts purement documentaires sans impact code/config restent volontairement réservés à `pre.007`. + Restent à `pre.007` : completeness/canaries finales, smoke réseau opt-in, audit `cargo tree`, README/USAGE, documentation de clôture, prompt `0.2.2` et préparation de `rel.001`. ## 23. Séquence `0.2.x` recalibrée diff --git a/docs/rules/RULES_RUST.md b/docs/rules/RULES_RUST.md index 5691594..c3ded6d 100644 --- a/docs/rules/RULES_RUST.md +++ b/docs/rules/RULES_RUST.md @@ -1,5 +1,5 @@ - + # Règles Rust générales @@ -49,6 +49,7 @@ Les règles `RUST-*` s'appliquent aux crates, sources, tests, exemples et outils - **RUST-ERR-004** — `anyhow` et `thiserror` ne sont pas utilisés par défaut ; leur introduction exige une justification architecturale. - **RUST-ERR-005** — Les erreurs publiques sont typées lorsque leur contrat est stable. - **RUST-ERR-006** — Les tests peuvent utiliser `unwrap` ou `expect` uniquement dans la limite explicitement autorisée par la configuration Clippy. +- **RUST-ERR-007** — Avant d’attacher une erreur externe comme `source` de `ksp_core_lib::Error`, la crate propriétaire vérifie que sa chaîne `Debug`/`source` ne peut pas exposer de secret ou de donnée sensible. Lorsqu’une dépendance fournit une primitive de neutralisation, elle est appliquée avant `with_source`; en particulier une `reqwest::Error` issue d’une requête vers un endpoint potentiellement credential-bearing est attachée uniquement après `without_url()`. ## Formatage