v0.3.7-pre.013

This commit is contained in:
2026-09-02 21:10:07 +02:00
parent 7697f407db
commit fa04bdbcf6
9 changed files with 417 additions and 9 deletions

View File

@@ -1,5 +1,5 @@
<!-- file: docs/plans/028-V0_3_7_BACKFILL_DESK_PLAN.md -->
<!-- version: 12 -->
<!-- version: 13 -->
# Plan v0.3.7 — Backfill Desk
@@ -296,7 +296,9 @@ La tranche matérialise ce contrat via `ProgramIdAutocompleteOptionDto`, ajouté
### pre.013 — hardening et complétude
Tests desktop/security/dependency/composition/release completeness, canaries DTO et scan des dépendances/interdictions.
Aucune nouvelle capacité métier. La tranche ferme la surface V1 par des canaries dédiés : inventaire exact des dépendances KSP et interdictions des backends/clients physiques, inventaire exact des modules de production et suites dintégration, surface Tauri/contrôles frontend finaux, composition Config exacte sur `devnet`/`mainnet`/`testnet`, scan agrégé de sécurité IPC/frontend et contrôle de la discipline crate-root pour les DTO `pub(crate)` partagés introduits par la Desk.
Les nouvelles suites `dependency_boundary.rs` et `release_completeness.rs` complètent `desktop_contract.rs`, `desktop_security.rs` et `config_composition.rs`. Elles ne modifient ni runtime Job, ni Store, ni Transport, ni DTO/IPC, ni frontend. `pre.014` reste propriétaire du gate technique final workspace/Tauri build.
### pre.014 — gate technique final

View File

@@ -1,5 +1,5 @@
<!-- file: docs/validation/024-V0_3_7_BACKFILL_DESK.md -->
<!-- version: 21 -->
<!-- version: 22 -->
# Validation v0.3.7 — Backfill Desk
@@ -461,7 +461,7 @@ Le correctif réutilise uniquement les helpers déjà possédés par chaque fich
- [X] aucun fichier de production ou Config n'est modifié ;
- [X] version Cargo synchronisée en `0.3.7-pre.9.fix.1` ;
- [X] audits statiques Rust/Markdown rejoués dans l'environnement d'assemblage ;
- [ ] replay opérateur `cargo fmt/check/clippy/test` du fix à exécuter ; aucun `cargo tree` requis car dépendances/features inchangées.
- [X] replay opérateur `cargo fmt/check/clippy/test` du fix propre : aucun warning, 50 tests unitaires Job Backfill et toutes les suites Backfill Desk passent ; aucun `cargo tree` requis car dépendances/features inchangées.
## 23. Correctif `pre.009-fix.002` — canari monitoring borné aux champs sérialisés
@@ -557,3 +557,21 @@ Le correctif conserve donc le réexport et normalise uniquement les trois usages
- [X] audits statiques Rust/Markdown rejoués dans l'environnement d'assemblage ;
- [ ] replay opérateur `cargo fmt/check/clippy/test` du fix à exécuter ; aucun `cargo tree` requis car dépendances/features inchangées.
## 27. `pre.013` — hardening et complétude V1
Le gate opérateur de `pre.012-fix.001` ferme la tranche frontend : audits Rust/Markdown, `cargo check --workspace`, Clippy, les 50 tests unitaires `ksp-job-backfill-lib` et toutes les suites Backfill Desk passent sans warning. `pre.013` n'ouvre donc aucune capacité et ajoute uniquement des canaries de clôture V1.
### Gate statique local `pre.013`
- [X] suite `dependency_boundary.rs` ajoutée avec inventaire exact des dépendances KSP normales ;
- [X] `ksp-store-api`, backend PostgreSQL direct, `tokio-postgres`, `reqwest`, `tonic` et Yellowstone interdits dans le manifest/app production ;
- [X] suite `release_completeness.rs` ajoutée avec inventaire exact des 17 modules de production et des 6 suites dintégration ;
- [X] surface Tauri finale bornée à 9 commandes, sans reset/retry/scheduler/history V1 ;
- [X] contrôles frontend finaux Start/Cancel/Resume/Refresh/autocomplete présents ;
- [X] scan sécurité agrégé : aucune URL physique, browser storage, checkpoint concret ou client/backend physique dans IPC/frontend ;
- [X] composite final borné à `devnet`, `mainnet`, `testnet`, avec exactement `logging`, `transport`, `store` ;
- [X] `ProgramIdAutocompleteOptionDto` reste réexporté et consommé via `crate::ProgramIdAutocompleteOptionDto` ;
- [X] aucun code runtime, DTO/IPC, frontend, Config, Store, Transport ou Job modifié ;
- [X] aucune dépendance/feature Cargo ajoutée ;
- [X] audits statiques Rust/Markdown propres dans l'environnement d'assemblage ;
- [ ] replay opérateur `cargo fmt/check/clippy/test` de `pre.013` à exécuter avant le gate technique final `pre.014`.