# Delta `0.3.7-pre.009-fix.002` — canari sécurité monitoring ## 1. Base requise ```text 0.3.7-pre.009-fix.001 workspace.package.version = 0.3.7-pre.9.fix.1 ``` ## 2. Objectif Corriger uniquement le faux positif du canari de sécurité `pre.009` sur `BackfillRunStatusDto`, sans modifier le monitoring latest-value ni aucun code de production. ## 3. Cause Le canari cherchait les mots nus `address` et `signature` dans toute la déclaration source de `BackfillRunStatusDto`. La struct ne possède aucun champ de ce type, mais le commentaire de documentation de `scope_kind` contient légitimement la phrase indiquant que le scope est exposé sans payload d'adresse/signature. Le test confondait donc documentation et surface sérialisée. ## 4. Correction Les marqueurs interdits sont désormais des déclarations de champs exactes : ```text pub(crate) address: pub(crate) signature: pub(crate) endpoint: pub(crate) provider: pub(crate) credential: pub(crate) token: pub(crate) checkpoint: pub(crate) payload: pub(crate) raw_transaction: ``` `checkpoint_present` reste autorisé et requis. ## 5. Version ```text workspace.package.version = 0.3.7-pre.9.fix.2 label = 0.3.7-pre.009-fix.002 ``` ## 6. Fichiers modifiés ```text Cargo.toml crates/ksp-app-backfill-desk/tests/desktop_security.rs docs/validation/024-V0_3_7_BACKFILL_DESK.md ``` ## 7. Fichier ajouté ```text deltas/0.3.7/pre.009-fix.002.md ``` ## 8. Fichiers supprimés Aucun. ## 9. Gate après application ```text cargo fmt --all python3 scripts/audit_rust_workspace_rules.py python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.7 cargo check --workspace cargo clippy --workspace --all-targets cargo test -p ksp-job-backfill-lib cargo test -p ksp-app-backfill-desk ``` Aucun `cargo tree` requis : aucune dépendance ni feature Cargo n'est modifiée.