1.8 KiB
Delta 0.2.6-pre.013-fix.001 — correction du canari DTO/IPC
Objet
Corriger le faux positif du gate response_dtos_keep_secret_key_material_out_of_ipc révélé par la validation opérateur de pre.013, sans modifier le runtime Wallet Desk ni assouplir les frontières de sécurité.
Diagnostic
WalletAuthorizedDto ne contient aucun champ password. Son champ sûr configured_secret_candidate_count possède toutefois une documentation mentionnant Wallet password candidates. Le helper struct_field_block de release_compliance.rs analysait le bloc Rust complet, commentaires inclus, puis interprétait ce mot comme du matériau de champ interdit.
Cette classe de faux positif avait déjà été rencontrée et corrigée en pre.006-fix.001.
Changements
- remplace le scan du bloc struct complet par
struct_field_lines, limité aux lignes de champspub(crate); - applique cette extraction aux sept DTOs de réponse audités ;
- applique la même extraction aux contrôles
path,contentetbytesd'import/export ; - conserve strictement les listes de matériaux interdits ;
- ne modifie aucun DTO, aucune commande Tauri, aucune capability, aucune dépendance et aucun comportement runtime ;
- documente le checkpoint dans la matrice de compliance et le plan détaillé
0.2.6.
Version
workspace.package.version = 0.2.6-pre.13.fix.1
commit attendu = v0.2.6-pre.013-fix.001
aucun tag
Validation attendue
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-app-wallet-desk
cargo test --workspace
Puis exécuter le smoke Devnet pre.013 déjà prévu. Aucun nouveau cargo tauri dev n'est requis par ce correctif test-only.