Files
khadhroony-solana-project/deltas/0.3.8/pre.007-fix.003.md

1.9 KiB

Delta 0.3.8-pre.007-fix.003 — rescope du canari de sécurité de copie

Base requise

Base directe attendue : 0.3.8-pre.007-fix.002 (workspace.package.version = 0.3.8-pre.7.fix.2).

Objet

Corriger le dernier canari de sécurité frontend trop large sans modifier le comportement runtime de copie introduit par les fixes précédents.

Défaut observé

Le gate opérateur de pre.007-fix.002 valide le runtime Store Desk et la copie du preview payload, mais le test pre_007_fix_001_copy_tracing_never_logs_long_identifier_values échoue parce qu'il interdit globalement la séquence { signature } dans tout frontend/ts/main.ts. Cette séquence est légitime dans la requête de détail transaction et n'est pas un appel de tracing.

Correction

Le canari est remplacé par un contrôle contextuel des trois appels du helper de copie :

  • Store Desk long text copy requested doit transporter exactement { fieldId } ;
  • Store Desk long text copy failed doit transporter exactement { fieldId } ;
  • Store Desk long text copy completed doit transporter exactement { fieldId } ;
  • les variantes transportant value restent explicitement interdites.

Le canari n'interdit plus des variables métier hors contexte de tracing.

Hors scope

Aucun changement frontend, backend, IPC, Store API, Store façade, PostgreSQL, SQL, Config ou capability Tauri.

Version

delivery = 0.3.8-pre.007-fix.003
workspace.package.version = 0.3.8-pre.7.fix.3
commit = v0.3.8-pre.007-fix.003
tag = aucun

Gate requis

cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-app-store-desk
cargo test -p ksp-store-lib
cargo check -p ksp-store-lib --no-default-features