3.7 KiB
Delta 0.3.11-pre.010 — hardening public, release et sécurité
Base requise
0.3.11-pre.009-fix.003
workspace.package.version = 0.3.11-pre.9.fix.3
Le gate opérateur du 8 septembre 2026 est vert sur fmt, audits Rust/Markdown, cargo check --workspace, Clippy strict, 45 tests de la crate Worker et les doc-tests. Aucune dépendance/feature n'ayant changé, aucun cargo tree intermédiaire n'était requis.
Objectif
Fermer uniquement le hardening externe pre.010 du plan 032 : surface publique crate-root exacte, dépendances exactes, absence de surface historique, redaction, codes d'erreur, inventaire des modules et scans Config/secret/backend/Transport. Aucun comportement runtime n'est ajouté.
Version
identifiant de livraison : 0.3.11-pre.010
workspace.package.version : 0.3.11-pre.10
Hardening externe
Nouvelle suite tests/hardening.rs :
7 ErrorCode publics uniques et domain-scoped
WorkerId redacted dans Debug
settings invalides sans echo de valeur ni WorkerId
manifest productif exact
aucun dev/build dependency
crate::Item pour les impl partagées
aucune surface Backfill/historical/checkpoint/discovery/hydration/retriever
aucun Config productif
aucun secret-like material productif
aucun backend Store direct
aucun Transport productif
aucune dépendance retour depuis les couches basses
aucun type runtime/backend/live-source exposé par la crate-root
Release completeness
Nouvelle suite tests/release_completeness.rs :
8 modules de production exacts
24 exports publics crate-root exacts
aucun pub mod
présence des canaries dependency/public/hardening requises
Le corpus attendu après cette tranche est :
35 unit tests
3 dependency-boundary tests
7 public API tests
8 hardening tests
3 release-completeness tests
56 tests Worker au total
Fichiers ajoutés
crates/ksp-worker-raw-transaction-ingest-lib/tests/hardening.rs
crates/ksp-worker-raw-transaction-ingest-lib/tests/release_completeness.rs
deltas/0.3.11/pre.010.md
Fichiers modifiés
Cargo.toml
docs/plans/032-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION_PLAN.md
docs/validation/028-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION.md
Fichiers supprimés
Aucun.
Code de production
Aucun fichier crates/ksp-worker-raw-transaction-ingest-lib/src/*.rs n'est modifié.
Dépendances
Aucune dépendance ni feature n'est ajoutée, supprimée ou modifiée. Le Cargo.toml de la crate Worker reste identique à la base.
Validations exécutées dans l'environnement d'assemblage
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
scans statiques API/dependency/historical/Config/secret/backend/Transport
comparaison byte-for-byte des sources productives et du manifest Worker
L'environnement d'assemblage ne fournit ni cargo, ni rustc, ni rustfmt. Aucun gate Cargo de pre.010 n'est déclaré PASS localement.
Gate opérateur demandé
Aucune dépendance ni feature n'ayant changé, aucun cargo tree intermédiaire n'est requis :
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
cargo check --workspace
cargo clippy --workspace --all-targets --all-features -- -D warnings
cargo test -p ksp-worker-raw-transaction-ingest-lib
Décision
pre.011 reste bloquée jusqu'à validation opérateur verte des canaries public/release/security.
Questions ouvertes
Aucune nouvelle question architecturale. Les sources live restent hors scope de 0.3.11.