Files
khadhroony-solana-project/deltas/0.2.1/pre.006-fix.002.md

7.2 KiB

0.2.1-pre.006-fix.002 — audit complet workspace, source reqwest sûre et conformité des fichiers courants

Base

Base attendue :

v0.2.1-pre.006-fix.001

La validation utilisateur de pre.006-fix.001 est entièrement propre :

  • cargo fmt --all ;
  • cargo check --workspace ;
  • cargo clippy --workspace --all-targets ;
  • cargo test -p ksp-app-config-desk ;
  • cargo test -p ksp-config-lib ;
  • cargo test -p ksp-onchain-transport-lib ;
  • cargo test -p ksp-core-lib ;
  • cargo test --workspace.

Le présent fix est déclenché non par une régression de compilation/test, mais par l'audit complet de la copie zippée du workspace demandé avant pre.007.

Audit complet du workspace

La copie complète auditée contient 377 fichiers et les cinq crates actuelles. L'audit a revérifié :

  • workspace/Cargo, versions, lints, features et frontières de dépendances ;
  • règles Rust de production, visibilité, erreurs, imports et organisation des tests ;
  • ownership Config/Logging/Transport et sensibilité des diagnostics ;
  • surface HTTP/JSON-RPC, pool, admission, retry/no-resend et canaris typés ;
  • configuration standard Logging/Transport, schemas, exemples et .env.example ;
  • Tauri/frontend, commandes, dialogues natifs, persistence navigateur et contrats build ;
  • headers/version de fichiers, fins de ligne, lockfiles/artefacts générés ;
  • documentation normative, plans actifs, ROADMAP/CHANGELOG et liens relatifs.

Les contrôles transversaux ne révèlent pas de nouvelle dérive de dépendances/features, de lecture d'environnement hors Config, de tracing direct chez les consumers, de unsafe, unwrap/expect/panic/? en production, de pub mod, de dialogue navigateur natif ou de schéma JSON invalide.

Correction 1 — neutralisation des URLs dans les sources reqwest

HttpEndpointUrl masque déjà la valeur dans son Debug, mais le chemin d'erreur HTTP attachait directement une reqwest::Error à ksp_core_lib::Error::source.

Une erreur reqwest peut conserver l'URL de requête. Une URL provider pouvant porter une API key dans la query ou un autre segment, la chaîne Debug/source de l'erreur KSP pouvait donc contourner la redaction du wrapper HttpEndpointUrl.

Correction

Toutes les reqwest::Error actuellement attachées par Transport sont neutralisées avant with_source :

.with_source(error.without_url())

Cela couvre :

  • l'échec de construction du client reqwest ;
  • les erreurs d'envoi/réception remappées par map_reqwest_error.

La canarie timeout existante utilise désormais une URL locale portant SECRET-REQWEST-URL-CANARY dans sa query et vérifie que ni le Debug de ksp_core_lib::Error ni celui de sa source ne contient le secret.

Ajout de RUST-ERR-007 : une erreur externe n'est attachée à ksp_core_lib::Error qu'après vérification/neutralisation de toute donnée sensible potentiellement exposée par sa chaîne Debug/source.

Correction 2 — rustdoc Transport devenu obsolète

Le crate-root Transport indiquait encore que Config « pourrait plus tard » construire les settings Transport par un adapter unidirectionnel.

Depuis pre.006, cet adapter existe réellement dans ksp-config-lib. Le rustdoc décrit maintenant l'état courant : Config construit les settings via l'adapter Config -> Transport, sans dépendance inverse.

Correction 3 — GEN-FILE-005

L'audit a trouvé neuf fichiers courants code/config/build/test sans fin de ligne finale alors que leur format le permet :

config/examples/std.logging.example.json
config/schemas/std.logging.schema.json
crates/ksp-app-config-desk/capabilities/default.json
crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss
crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss
crates/ksp-app-config-desk/frontend/sass/_simplebar.scss
crates/ksp-app-config-desk/frontend/sass/_variables.scss
crates/ksp-app-config-desk/tsconfig.json
crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json

Ils se terminent désormais par exactement une fin de ligne. Les quatre fichiers SCSS possédant un header de version passent de version: 1 à version: 2 conformément à GEN-FILE-004.

Deux occurrences historiques ne sont volontairement pas réécrites dans ce fix :

  • deltas/0.1.4/pre.015-fix.002.md : delta historique immuable ;
  • docs/plans/005-V0_1_3_CONFIG_FOUNDATION_PLAN.md : écart documentaire historique, sans impact runtime, laissé à la politique de nettoyage documentaire de pre.007 plutôt que réécrit dans un fix code.

Dette documentaire réservée à pre.007

L'audit a aussi identifié des écarts sans impact code/config/build. Ils ne justifient pas d'élargir ce fix et seront traités dans la tranche documentaire finale :

  • docs/rules/FILE_CONTRACTS.md contient encore FILE-GEN-003 formulée comme si les artefacts Tauri bindings//gen/ n'étaient pas encore apparus, alors que KSP-APP-023 définit désormais leur convention et .gitignore les couvre ;
  • crates/ksp-config-lib/README.md parle encore de la « future ksp-app-config-desk », alors que l'application est stable depuis 0.1.4 ;
  • la documentation Transport dédiée README.md/USAGE.md, l'audit final de complétude, le smoke opt-in, le prompt 0.2.2 et les mises à jour finales ROADMAP/CHANGELOG restent les livrables prévus de pre.007.

La présence de bindings TS-RS générés dans la copie complète n'est pas interprétée comme une violation de versionnement : l'archive fournie ne contient pas les métadonnées Git et .gitignore exclut déjà bindings/ et gen/. Aucun lockfile, target/, node_modules/ ou dist/ n'est présent dans la copie auditée.

Version

workspace.package.version passe à :

0.2.1-pre.6.fix.2

Le fix touche du code Rust, un test, des fichiers Config/build courants et des règles associées ; le signal Cargo est donc incrémenté.

Fichiers modifiés

Cargo.toml
config/examples/std.logging.example.json
config/schemas/std.logging.schema.json
crates/ksp-app-config-desk/capabilities/default.json
crates/ksp-app-config-desk/frontend/sass/_bootswatch.scss
crates/ksp-app-config-desk/frontend/sass/_fontawesome.scss
crates/ksp-app-config-desk/frontend/sass/_simplebar.scss
crates/ksp-app-config-desk/frontend/sass/_variables.scss
crates/ksp-app-config-desk/tsconfig.json
crates/ksp-config-lib/unit_tests/fixtures/examples/composite.example.json
crates/ksp-onchain-transport-lib/src/client.rs
crates/ksp-onchain-transport-lib/src/lib.rs
crates/ksp-onchain-transport-lib/unit_tests/executor.rs
docs/plans/008-V0_2_1_ONCHAIN_HTTP_PLAN.md
docs/rules/RULES_RUST.md

Fichier ajouté

deltas/0.2.1/pre.006-fix.002.md

ROADMAP.md, CHANGELOG.md, pre.006.md, pre.006-fix.001.md et tous les deltas historiques restent inchangés.

Validation requise après application

cargo fmt --all
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-onchain-transport-lib
cargo test -p ksp-app-config-desk
cargo test -p ksp-config-lib
cargo test -p ksp-core-lib
cargo test --workspace

Aucun cargo tree supplémentaire n'est requis : aucune dépendance ni feature n'est modifiée par ce fix.