v0.2.1-pre.006-fix.002
This commit is contained in:
155
deltas/0.2.1/pre.006-fix.002.md
Normal file
155
deltas/0.2.1/pre.006-fix.002.md
Normal file
@@ -0,0 +1,155 @@
|
||||
<!-- file: deltas/0.2.1/pre.006-fix.002.md -->
|
||||
<!-- version: 1 -->
|
||||
|
||||
# `0.2.1-pre.006-fix.002` — audit complet workspace, source `reqwest` sûre et conformité des fichiers courants
|
||||
|
||||
## Base
|
||||
|
||||
Base attendue :
|
||||
|
||||
```text
|
||||
v0.2.1-pre.006-fix.001
|
||||
```
|
||||
|
||||
La validation utilisateur de `pre.006-fix.001` est entièrement propre :
|
||||
|
||||
- `cargo fmt --all` ;
|
||||
- `cargo check --workspace` ;
|
||||
- `cargo clippy --workspace --all-targets` ;
|
||||
- `cargo test -p ksp-app-config-desk` ;
|
||||
- `cargo test -p ksp-config-lib` ;
|
||||
- `cargo test -p ksp-onchain-transport-lib` ;
|
||||
- `cargo test -p ksp-core-lib` ;
|
||||
- `cargo test --workspace`.
|
||||
|
||||
Le présent fix est déclenché non par une régression de compilation/test, mais par l'audit complet de la copie zippée du workspace demandé avant `pre.007`.
|
||||
|
||||
## Audit complet du workspace
|
||||
|
||||
La copie complète auditée contient 377 fichiers et les cinq crates actuelles. L'audit a revérifié :
|
||||
|
||||
- workspace/Cargo, versions, lints, features et frontières de dépendances ;
|
||||
- règles Rust de production, visibilité, erreurs, imports et organisation des tests ;
|
||||
- ownership Config/Logging/Transport et sensibilité des diagnostics ;
|
||||
- surface HTTP/JSON-RPC, pool, admission, retry/no-resend et canaris typés ;
|
||||
- configuration standard Logging/Transport, schemas, exemples et `.env.example` ;
|
||||
- Tauri/frontend, commandes, dialogues natifs, persistence navigateur et contrats build ;
|
||||
- headers/version de fichiers, fins de ligne, lockfiles/artefacts générés ;
|
||||
- documentation normative, plans actifs, ROADMAP/CHANGELOG et liens relatifs.
|
||||
|
||||
Les contrôles transversaux ne révèlent pas de nouvelle dérive de dépendances/features, de lecture d'environnement hors Config, de tracing direct chez les consumers, de `unsafe`, `unwrap`/`expect`/`panic`/`?` en production, de `pub mod`, de dialogue navigateur natif ou de schéma JSON invalide.
|
||||
|
||||
## Correction 1 — neutralisation des URLs dans les sources `reqwest`
|
||||
|
||||
`HttpEndpointUrl` masque déjà la valeur dans son `Debug`, mais le chemin d'erreur HTTP attachait directement une `reqwest::Error` à `ksp_core_lib::Error::source`.
|
||||
|
||||
Une erreur `reqwest` peut conserver l'URL de requête. Une URL provider pouvant porter une API key dans la query ou un autre segment, la chaîne `Debug`/`source` de l'erreur KSP pouvait donc contourner la redaction du wrapper `HttpEndpointUrl`.
|
||||
|
||||
### Correction
|
||||
|
||||
Toutes les `reqwest::Error` actuellement attachées par Transport sont neutralisées avant `with_source` :
|
||||
|
||||
```rust
|
||||
.with_source(error.without_url())
|
||||
```
|
||||
|
||||
Cela couvre :
|
||||
|
||||
- l'échec de construction du client `reqwest` ;
|
||||
- les erreurs d'envoi/réception remappées par `map_reqwest_error`.
|
||||
|
||||
La canarie timeout existante utilise désormais une URL locale portant `SECRET-REQWEST-URL-CANARY` dans sa query et vérifie que ni le `Debug` de `ksp_core_lib::Error` ni celui de sa source ne contient le secret.
|
||||
|
||||
Ajout de `RUST-ERR-007` : une erreur externe n'est attachée à `ksp_core_lib::Error` qu'après vérification/neutralisation de toute donnée sensible potentiellement exposée par sa chaîne `Debug`/`source`.
|
||||
|
||||
## Correction 2 — rustdoc Transport devenu obsolète
|
||||
|
||||
Le crate-root Transport indiquait encore que Config « pourrait plus tard » construire les settings Transport par un adapter unidirectionnel.
|
||||
|
||||
Depuis `pre.006`, cet adapter existe réellement dans `ksp-config-lib`. Le rustdoc décrit maintenant l'état courant : Config construit les settings via l'adapter Config -> Transport, sans dépendance inverse.
|
||||
|
||||
## Correction 3 — `GEN-FILE-005`
|
||||
|
||||
L'audit a trouvé neuf fichiers courants code/config/build/test sans fin de ligne finale alors que leur format le permet :
|
||||
|
||||
```text
|
||||
config/examples/std.logging.example.json
|
||||
config/schemas/std.logging.schema.json
|
||||
crates/ksp-app-config-desk/capabilities/default.json
|
||||
crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss
|
||||
crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss
|
||||
crates/ksp-app-config-desk/frontend/sass/_simplebar.scss
|
||||
crates/ksp-app-config-desk/frontend/sass/_variables.scss
|
||||
crates/ksp-app-config-desk/tsconfig.json
|
||||
crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json
|
||||
```
|
||||
|
||||
Ils se terminent désormais par exactement une fin de ligne. Les quatre fichiers SCSS possédant un header de version passent de `version: 1` à `version: 2` conformément à `GEN-FILE-004`.
|
||||
|
||||
Deux occurrences historiques ne sont volontairement pas réécrites dans ce fix :
|
||||
|
||||
- `deltas/0.1.4/pre.015-fix.002.md` : delta historique immuable ;
|
||||
- `docs/plans/005-V0_1_3_CONFIG_FOUNDATION_PLAN.md` : écart documentaire historique, sans impact runtime, laissé à la politique de nettoyage documentaire de `pre.007` plutôt que réécrit dans un fix code.
|
||||
|
||||
## Dette documentaire réservée à `pre.007`
|
||||
|
||||
L'audit a aussi identifié des écarts sans impact code/config/build. Ils ne justifient pas d'élargir ce fix et seront traités dans la tranche documentaire finale :
|
||||
|
||||
- `docs/rules/FILE_CONTRACTS.md` contient encore `FILE-GEN-003` formulée comme si les artefacts Tauri `bindings/`/`gen/` n'étaient pas encore apparus, alors que `KSP-APP-023` définit désormais leur convention et `.gitignore` les couvre ;
|
||||
- `crates/ksp-config-lib/README.md` parle encore de la « future `ksp-app-config-desk` », alors que l'application est stable depuis `0.1.4` ;
|
||||
- la documentation Transport dédiée `README.md`/`USAGE.md`, l'audit final de complétude, le smoke opt-in, le prompt `0.2.2` et les mises à jour finales ROADMAP/CHANGELOG restent les livrables prévus de `pre.007`.
|
||||
|
||||
La présence de bindings TS-RS générés dans la copie complète n'est pas interprétée comme une violation de versionnement : l'archive fournie ne contient pas les métadonnées Git et `.gitignore` exclut déjà `bindings/` et `gen/`. Aucun lockfile, `target/`, `node_modules/` ou `dist/` n'est présent dans la copie auditée.
|
||||
|
||||
## Version
|
||||
|
||||
`workspace.package.version` passe à :
|
||||
|
||||
```text
|
||||
0.2.1-pre.6.fix.2
|
||||
```
|
||||
|
||||
Le fix touche du code Rust, un test, des fichiers Config/build courants et des règles associées ; le signal Cargo est donc incrémenté.
|
||||
|
||||
## Fichiers modifiés
|
||||
|
||||
```text
|
||||
Cargo.toml
|
||||
config/examples/std.logging.example.json
|
||||
config/schemas/std.logging.schema.json
|
||||
crates/ksp-app-config-desk/capabilities/default.json
|
||||
crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss
|
||||
crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss
|
||||
crates/ksp-app-config-desk/frontend/sass/_simplebar.scss
|
||||
crates/ksp-app-config-desk/frontend/sass/_variables.scss
|
||||
crates/ksp-app-config-desk/tsconfig.json
|
||||
crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json
|
||||
crates/ksp-onchain-transport-lib/src/client.rs
|
||||
crates/ksp-onchain-transport-lib/src/lib.rs
|
||||
crates/ksp-onchain-transport-lib/unit_tests/executor.rs
|
||||
docs/plans/008-V0_2_1_ONCHAIN_HTTP_PLAN.md
|
||||
docs/rules/RULES_RUST.md
|
||||
```
|
||||
|
||||
## Fichier ajouté
|
||||
|
||||
```text
|
||||
deltas/0.2.1/pre.006-fix.002.md
|
||||
```
|
||||
|
||||
`ROADMAP.md`, `CHANGELOG.md`, `pre.006.md`, `pre.006-fix.001.md` et tous les deltas historiques restent inchangés.
|
||||
|
||||
## Validation requise après application
|
||||
|
||||
```bash
|
||||
cargo fmt --all
|
||||
cargo check --workspace
|
||||
cargo clippy --workspace --all-targets
|
||||
cargo test -p ksp-onchain-transport-lib
|
||||
cargo test -p ksp-app-config-desk
|
||||
cargo test -p ksp-config-lib
|
||||
cargo test -p ksp-core-lib
|
||||
cargo test --workspace
|
||||
```
|
||||
|
||||
Aucun `cargo tree` supplémentaire n'est requis : aucune dépendance ni feature n'est modifiée par ce fix.
|
||||
Reference in New Issue
Block a user