# Delta `0.3.8-pre.007-fix.003` — rescope du canari de sécurité de copie ## Base requise Base directe attendue : `0.3.8-pre.007-fix.002` (`workspace.package.version = 0.3.8-pre.7.fix.2`). ## Objet Corriger le dernier canari de sécurité frontend trop large sans modifier le comportement runtime de copie introduit par les fixes précédents. ## Défaut observé Le gate opérateur de `pre.007-fix.002` valide le runtime Store Desk et la copie du preview payload, mais le test `pre_007_fix_001_copy_tracing_never_logs_long_identifier_values` échoue parce qu'il interdit globalement la séquence `{ signature }` dans tout `frontend/ts/main.ts`. Cette séquence est légitime dans la requête de détail transaction et n'est pas un appel de tracing. ## Correction Le canari est remplacé par un contrôle contextuel des trois appels du helper de copie : - `Store Desk long text copy requested` doit transporter exactement `{ fieldId }` ; - `Store Desk long text copy failed` doit transporter exactement `{ fieldId }` ; - `Store Desk long text copy completed` doit transporter exactement `{ fieldId }` ; - les variantes transportant `value` restent explicitement interdites. Le canari n'interdit plus des variables métier hors contexte de tracing. ## Hors scope Aucun changement frontend, backend, IPC, Store API, Store façade, PostgreSQL, SQL, Config ou capability Tauri. ## Version ```text delivery = 0.3.8-pre.007-fix.003 workspace.package.version = 0.3.8-pre.7.fix.3 commit = v0.3.8-pre.007-fix.003 tag = aucun ``` ## Gate requis ```bash cargo fmt --all python3 scripts/audit_rust_workspace_rules.py python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas cargo check --workspace cargo clippy --workspace --all-targets cargo test -p ksp-app-store-desk cargo test -p ksp-store-lib cargo check -p ksp-store-lib --no-default-features ```