# Delta `0.3.8-pre.005-fix.003` — rescope final du canari hardening Account `OFFSET` ## Base requise Base directe attendue : `0.3.8-pre.005-fix.002`. ## Objet Corriger exclusivement le dernier canari historique PostgreSQL Account qui interdit encore `OFFSET` sur tout `raw_account.rs` malgré l'introduction volontaire du chemin d'inspection random-access de `pre.005`. ## Modifications - `Cargo.toml` : version workspace `0.3.8-pre.5.fix.3` ; - `crates/ksp-store-postgres-lib/tests/hardening_completeness.rs` : retrait de l'interdiction globale `OFFSET` du canari historique `pre_010_raw_account_private_sql_is_non_destructive_keyset_and_family_local` ; - `docs/validation/025-V0_3_8_STORE_DESK.md` : consignation du gate opérateur et de la justification du rescope. Les canaris dédiés pagination/inspection continuent d'exiger que les quatre statements Account cursor/keyset restent sans `OFFSET`, que les deux statements d'inspection utilisent `LIMIT/OFFSET`, et que `raw_account.rs` ne contienne exactement que ces deux occurrences. Toutes les interdictions destructives du canari `pre.010` restent actives. ## Hors scope Aucun changement de SQL, runtime PostgreSQL, Store API, façade Store, migration, capability, modèle, UI Desk ou protocole DataTables. ## Validation attendue ```bash cargo fmt --all python3 scripts/audit_rust_workspace_rules.py python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas cargo check --workspace cargo clippy --workspace --all-targets cargo test -p ksp-store-postgres-lib cargo test -p ksp-store-lib cargo check -p ksp-store-lib --no-default-features cargo test -p ksp-store-api ```