3.3 KiB
Delta 0.3.13-pre.005-fix.001 — correction du canari de redaction Helius
Base requise
livraison précédente : 0.3.13-pre.005
Cargo base : 0.3.13-pre.5
delta base : deltas/0.3.13/pre.005.md
archive delta base : ksp-general-0.3.13-pre.005.zip
Le gate opérateur du 10 septembre 2026 sur pre.005 est vert pour cargo fmt, cargo fmt --check, les audits Rust/Markdown, cargo check --workspace, Clippy strict, les 84 tests unitaires Worker et les 12 tests dependency_boundary. Il s'arrête ensuite sur un seul test de hardening : v0_3_12_pre_002_production_sources_keep_transport_confined_to_runtime_resources détecte le mot credential dans runtime_resources.rs.
L'occurrence concernée se trouve uniquement dans une Rustdoc décrivant l'encapsulation des paramètres Transport Helius. Aucun secret, aucune credential et aucune valeur sensible n'est stocké en clair dans le Worker par cette chaîne documentaire.
Objectif du fix
Conserver le canari de hardening inchangé et reformuler la Rustdoc production afin qu'elle respecte sa politique textuelle stricte. La phrase emploie désormais sensitive endpoint material au lieu de credentials.
Aucune logique Helius, WebSocket, hydration, source identity, admission, Store, frontier ou API publique n'est modifiée.
Version
livraison : 0.3.13-pre.005-fix.001
workspace.package.version : 0.3.13-pre.5.fix.1
archive : ksp-general-0.3.13-pre.005-fix.001.zip
Cargo.toml passe de la version de fichier 548 à 549.
Fichiers modifiés
Cargo.toml
crates/ksp-worker-raw-transaction-ingest-lib/src/runtime_resources.rs
runtime_resources.rs passe de la version de fichier 17 à 18.
Fichiers ajoutés
deltas/0.3.13/pre.005-fix.001.md
Fichiers supprimés
aucun
Non-claims
Ce fix ne modifie aucune dépendance, aucun code exécutable et aucun test. Il ne change pas le comportement de transactionSubscribe, de l'hydration getTransaction observed, de la redaction runtime ni de la convergence multi-source.
Validation dans l'environnement d'assemblage
Le toolchain Rust/Cargo/Rustfmt n'est pas disponible dans l'environnement d'assemblage. Les commandes Cargo post-fix restent donc NON EXÉCUTÉ LOCAL. Les audits statiques KSP et le contrôle exhaustif du delta sont exécutés avant packaging.
Gate opérateur requis avant pre.006
cargo fmt --all
cargo fmt --all -- --check
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
cargo check --workspace
cargo clippy --workspace --all-targets --all-features -- -D warnings
cargo test -p ksp-worker-raw-transaction-ingest-lib
Résultats statiques finaux de l'assemblage
General Rust rule audit: clean
Rust export completeness audit: 0 candidate(s)
KSP workspace Rust rule audit: clean
Markdown table audit: clean (340 tables, 838 files)
Contrôle exhaustif du delta :
2 fichiers existants modifiés
1 fichier ajouté
0 fichier supprimé
aucun test modifié
aucune dépendance ajoutée/modifiée/supprimée
aucun marqueur secret-like interdit restant dans les sources Rust production du Worker