v0.1.4-pre.016-fix.002
This commit is contained in:
22
deltas/0.1.4/pre.016-fix.002.md
Normal file
22
deltas/0.1.4/pre.016-fix.002.md
Normal file
@@ -0,0 +1,22 @@
|
||||
# 0.1.4-pre.016-fix.002
|
||||
|
||||
## Objet
|
||||
|
||||
Corriger le faux positif de l’audit d’ownership Logging introduit par la détection textuelle trop large de la dépendance `tracing`.
|
||||
|
||||
## Correction
|
||||
|
||||
- remplace la recherche de sous-chaîne `tracing.workspace` par une détection des déclarations de dépendances Cargo exactes ;
|
||||
- autorise donc correctement `tauri-plugin-tracing.workspace = true` dans une application Tauri ;
|
||||
- continue d’interdire une dépendance directe à `tracing`, `tracing-subscriber` ou `tracing-appender` dans toute crate KSP autre que `ksp-logging-lib` ;
|
||||
- couvre les formes `dependency.workspace = true`, `dependency = { ... }` et `[dependencies.dependency]`, y compris les tables de dépendances target/dev/build ;
|
||||
- corrige également le scanner Rust afin que `tauri_plugin_tracing::...` ne soit pas confondu avec un chemin direct `tracing::...` ;
|
||||
- ajoute des tests de régression pour les deux faux positifs tout en conservant le rejet des accès directs.
|
||||
|
||||
## Portée
|
||||
|
||||
Aucun changement du runtime Logging, de Config Desk, du hot reload, des profils, de Chrono ou de `config/std.logging.json`.
|
||||
|
||||
## Version technique
|
||||
|
||||
`0.1.4-pre.16.fix.2`
|
||||
Reference in New Issue
Block a user