# Delta `0.3.11-pre.010` — hardening public, release et sécurité ## Base requise ```text 0.3.11-pre.009-fix.003 workspace.package.version = 0.3.11-pre.9.fix.3 ``` Le gate opérateur du 8 septembre 2026 est vert sur `fmt`, audits Rust/Markdown, `cargo check --workspace`, Clippy strict, 45 tests de la crate Worker et les doc-tests. Aucune dépendance/feature n'ayant changé, aucun `cargo tree` intermédiaire n'était requis. ## Objectif Fermer uniquement le hardening externe `pre.010` du plan `032` : surface publique crate-root exacte, dépendances exactes, absence de surface historique, redaction, codes d'erreur, inventaire des modules et scans Config/secret/backend/Transport. Aucun comportement runtime n'est ajouté. ## Version ```text identifiant de livraison : 0.3.11-pre.010 workspace.package.version : 0.3.11-pre.10 ``` ## Hardening externe Nouvelle suite `tests/hardening.rs` : ```text 7 ErrorCode publics uniques et domain-scoped WorkerId redacted dans Debug settings invalides sans echo de valeur ni WorkerId manifest productif exact aucun dev/build dependency crate::Item pour les impl partagées aucune surface Backfill/historical/checkpoint/discovery/hydration/retriever aucun Config productif aucun secret-like material productif aucun backend Store direct aucun Transport productif aucune dépendance retour depuis les couches basses aucun type runtime/backend/live-source exposé par la crate-root ``` ## Release completeness Nouvelle suite `tests/release_completeness.rs` : ```text 8 modules de production exacts 24 exports publics crate-root exacts aucun pub mod présence des canaries dependency/public/hardening requises ``` Le corpus attendu après cette tranche est : ```text 35 unit tests 3 dependency-boundary tests 7 public API tests 8 hardening tests 3 release-completeness tests 56 tests Worker au total ``` ## Fichiers ajoutés ```text crates/ksp-worker-raw-transaction-ingest-lib/tests/hardening.rs crates/ksp-worker-raw-transaction-ingest-lib/tests/release_completeness.rs deltas/0.3.11/pre.010.md ``` ## Fichiers modifiés ```text Cargo.toml docs/plans/032-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION_PLAN.md docs/validation/028-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION.md ``` ## Fichiers supprimés Aucun. ## Code de production Aucun fichier `crates/ksp-worker-raw-transaction-ingest-lib/src/*.rs` n'est modifié. ## Dépendances Aucune dépendance ni feature n'est ajoutée, supprimée ou modifiée. Le `Cargo.toml` de la crate Worker reste identique à la base. ## Validations exécutées dans l'environnement d'assemblage ```text python3 scripts/audit_rust_workspace_rules.py python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas scans statiques API/dependency/historical/Config/secret/backend/Transport comparaison byte-for-byte des sources productives et du manifest Worker ``` L'environnement d'assemblage ne fournit ni `cargo`, ni `rustc`, ni `rustfmt`. Aucun gate Cargo de `pre.010` n'est déclaré PASS localement. ## Gate opérateur demandé Aucune dépendance ni feature n'ayant changé, aucun `cargo tree` intermédiaire n'est requis : ```bash cargo fmt --all python3 scripts/audit_rust_workspace_rules.py python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas cargo check --workspace cargo clippy --workspace --all-targets --all-features -- -D warnings cargo test -p ksp-worker-raw-transaction-ingest-lib ``` ## Décision `pre.011` reste bloquée jusqu'à validation opérateur verte des canaries public/release/security. ## Questions ouvertes Aucune nouvelle question architecturale. Les sources live restent hors scope de `0.3.11`.