Files
khadhroony-solana-project/deltas/0.3.7/pre.008-fix.003.md

3.5 KiB

Delta 0.3.7-pre.008-fix.003 — canaris sécurité bornés aux DTO exacts

1. Base requise

0.3.7-pre.008-fix.002
workspace.package.version = 0.3.7-pre.8.fix.2

2. Objectif

Corriger les deux derniers faux positifs du gate pre.008 sans modifier la production : les canaris sécurité de la request et de l'acknowledgement Start inspectaient des fenêtres textuelles qui débordaient sur les DTO voisins.

3. Cause

BackfillStartRequestDto est suivi de BackfillStartResponseDto, lui-même suivi de BackfillRequestPreviewDto. Le test request découpait depuis le début de la request jusqu'au début de la preview : il incluait donc BackfillStartResponseDto::job_id et concluait à tort que le frontend request DTO possédait un JobId.

Le test Start acknowledgement découpait depuis le début de la response jusqu'au début de la preview. Cette fenêtre incluait les commentaires de documentation placés avant BackfillRequestPreviewDto, dont les mots address et signature, et concluait à tort à une fuite de payload.

4. Correction

  • ajouter un helper de test struct_source ;
  • borner l'audit request au corps exact de BackfillStartRequestDto ;
  • borner l'audit acknowledgement au corps exact de BackfillStartResponseDto ;
  • conserver tous les marqueurs interdits existants ;
  • ne modifier aucun DTO ni code de production.

5. Version

workspace.package.version = 0.3.7-pre.8.fix.3
label = 0.3.7-pre.008-fix.003

6. Fichiers ajoutés

deltas/0.3.7/pre.008-fix.003.md

7. Fichiers modifiés

Cargo.toml
crates/ksp-app-backfill-desk/tests/desktop_security.rs
docs/validation/024-V0_3_7_BACKFILL_DESK.md

8. Fichiers supprimés

Aucun.

9. Gate opérateur ayant déclenché le fix

python3 scripts/audit_rust_workspace_rules.py                 PASS
python3 scripts/audit_markdown_tables.py ... deltas/0.3.7    PASS
cargo check --workspace                                       PASS
cargo clippy --workspace --all-targets                        PASS
cargo test -p ksp-job-backfill-lib                            PASS — 49 unitaires + suites d'intégration
cargo test -p ksp-app-backfill-desk                           FAIL — 2 faux positifs desktop_security

Le canari pre_008_start_installs_handle_before_non_blocking_spawn_and_keeps_single_run_backend_owned de pre.008-fix.002 passe désormais.

10. Validations exécutées dans l'environnement d'assemblage

python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.7

Contrôles ciblés :

  • BackfillStartRequestDto de production byte-for-byte inchangé ;
  • BackfillStartResponseDto de production byte-for-byte inchangé ;
  • fenêtre request limitée à sa propre struct ;
  • fenêtre acknowledgement limitée à sa propre struct ;
  • aucun fichier fonctionnel Backfill Desk/Job/Store/Transport modifié.

11. Gate opérateur requis

cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.7
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-job-backfill-lib
cargo test -p ksp-app-backfill-desk

Les cargo tree ne sont pas requis pour ce fix : aucune dépendance ni feature Cargo n'est modifiée.

12. Questions ouvertes

Aucune pour ce correctif.