Files
khadhroony-solana-project/deltas/0.2.6/pre.013-fix.002.md

1.9 KiB

Delta 0.2.6-pre.013-fix.002 — correction de l'auto-détection Logging du canari compliance

Objet

Corriger le second faux positif révélé par la validation de pre.013-fix.001 : le canari global de ksp-logging-lib interprète le littéral tracing:: contenu dans release_compliance.rs comme un bypass direct, alors que ce fichier utilise ce texte uniquement comme motif d'audit.

Diagnostic

release_compliance.rs ne dépend pas de tracing et n'émet aucun événement via tracing. Son test backend_keeps_config_wallet_transport_and_logging_ownership_boundaries contenait cependant littéralement "use tracing::" et "tracing::" pour scanner les sources src/. Le canari workspace Logging inspecte tous les fichiers Rust et cherche lui aussi tracing::; il détectait donc la chaîne de test elle-même.

Changements

  • construit le motif interdit avec ["tracing", "::"].concat() dans release_compliance.rs ;
  • construit use {tracing_path} à l'exécution pour le contrôle d'import ;
  • conserve les mêmes assertions sur les sources backend ;
  • ne modifie pas le scanner global ksp-logging-lib/tests/ownership.rs ;
  • ne modifie aucun runtime, DTO, capability, permission, dépendance ou frontière Logging ;
  • enregistre le checkpoint opérateur : release compliance vert et smoke Devnet vert avant ce fix.

Version

workspace.package.version = 0.2.6-pre.13.fix.2
commit attendu = v0.2.6-pre.013-fix.002
aucun tag

Validation attendue

cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-logging-lib --test ownership
cargo test -p ksp-app-wallet-desk --test release_compliance
cargo test -p ksp-app-wallet-desk
cargo test --workspace

Le smoke Devnet a déjà passé sur pre.013-fix.001; aucun cargo tauri dev n'est requis pour ce correctif test-only.