1.9 KiB
Delta 0.3.8-pre.007-fix.003 — rescope du canari de sécurité de copie
Base requise
Base directe attendue : 0.3.8-pre.007-fix.002 (workspace.package.version = 0.3.8-pre.7.fix.2).
Objet
Corriger le dernier canari de sécurité frontend trop large sans modifier le comportement runtime de copie introduit par les fixes précédents.
Défaut observé
Le gate opérateur de pre.007-fix.002 valide le runtime Store Desk et la copie du preview payload, mais le test pre_007_fix_001_copy_tracing_never_logs_long_identifier_values échoue parce qu'il interdit globalement la séquence { signature } dans tout frontend/ts/main.ts. Cette séquence est légitime dans la requête de détail transaction et n'est pas un appel de tracing.
Correction
Le canari est remplacé par un contrôle contextuel des trois appels du helper de copie :
Store Desk long text copy requesteddoit transporter exactement{ fieldId };Store Desk long text copy faileddoit transporter exactement{ fieldId };Store Desk long text copy completeddoit transporter exactement{ fieldId };- les variantes transportant
valuerestent explicitement interdites.
Le canari n'interdit plus des variables métier hors contexte de tracing.
Hors scope
Aucun changement frontend, backend, IPC, Store API, Store façade, PostgreSQL, SQL, Config ou capability Tauri.
Version
delivery = 0.3.8-pre.007-fix.003
workspace.package.version = 0.3.8-pre.7.fix.3
commit = v0.3.8-pre.007-fix.003
tag = aucun
Gate requis
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-app-store-desk
cargo test -p ksp-store-lib
cargo check -p ksp-store-lib --no-default-features