Files
khadhroony-solana-project/deltas/0.3.11/pre.010.md
2026-09-08 17:28:37 +02:00

127 lines
3.7 KiB
Markdown

<!-- file: deltas/0.3.11/pre.010.md -->
<!-- version: 1 -->
# Delta `0.3.11-pre.010` — hardening public, release et sécurité
## Base requise
```text
0.3.11-pre.009-fix.003
workspace.package.version = 0.3.11-pre.9.fix.3
```
Le gate opérateur du 8 septembre 2026 est vert sur `fmt`, audits Rust/Markdown, `cargo check --workspace`, Clippy strict, 45 tests de la crate Worker et les doc-tests. Aucune dépendance/feature n'ayant changé, aucun `cargo tree` intermédiaire n'était requis.
## Objectif
Fermer uniquement le hardening externe `pre.010` du plan `032` : surface publique crate-root exacte, dépendances exactes, absence de surface historique, redaction, codes d'erreur, inventaire des modules et scans Config/secret/backend/Transport. Aucun comportement runtime n'est ajouté.
## Version
```text
identifiant de livraison : 0.3.11-pre.010
workspace.package.version : 0.3.11-pre.10
```
## Hardening externe
Nouvelle suite `tests/hardening.rs` :
```text
7 ErrorCode publics uniques et domain-scoped
WorkerId redacted dans Debug
settings invalides sans echo de valeur ni WorkerId
manifest productif exact
aucun dev/build dependency
crate::Item pour les impl partagées
aucune surface Backfill/historical/checkpoint/discovery/hydration/retriever
aucun Config productif
aucun secret-like material productif
aucun backend Store direct
aucun Transport productif
aucune dépendance retour depuis les couches basses
aucun type runtime/backend/live-source exposé par la crate-root
```
## Release completeness
Nouvelle suite `tests/release_completeness.rs` :
```text
8 modules de production exacts
24 exports publics crate-root exacts
aucun pub mod
présence des canaries dependency/public/hardening requises
```
Le corpus attendu après cette tranche est :
```text
35 unit tests
3 dependency-boundary tests
7 public API tests
8 hardening tests
3 release-completeness tests
56 tests Worker au total
```
## Fichiers ajoutés
```text
crates/ksp-worker-raw-transaction-ingest-lib/tests/hardening.rs
crates/ksp-worker-raw-transaction-ingest-lib/tests/release_completeness.rs
deltas/0.3.11/pre.010.md
```
## Fichiers modifiés
```text
Cargo.toml
docs/plans/032-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION_PLAN.md
docs/validation/028-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION.md
```
## Fichiers supprimés
Aucun.
## Code de production
Aucun fichier `crates/ksp-worker-raw-transaction-ingest-lib/src/*.rs` n'est modifié.
## Dépendances
Aucune dépendance ni feature n'est ajoutée, supprimée ou modifiée. Le `Cargo.toml` de la crate Worker reste identique à la base.
## Validations exécutées dans l'environnement d'assemblage
```text
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
scans statiques API/dependency/historical/Config/secret/backend/Transport
comparaison byte-for-byte des sources productives et du manifest Worker
```
L'environnement d'assemblage ne fournit ni `cargo`, ni `rustc`, ni `rustfmt`. Aucun gate Cargo de `pre.010` n'est déclaré PASS localement.
## Gate opérateur demandé
Aucune dépendance ni feature n'ayant changé, aucun `cargo tree` intermédiaire n'est requis :
```bash
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
cargo check --workspace
cargo clippy --workspace --all-targets --all-features -- -D warnings
cargo test -p ksp-worker-raw-transaction-ingest-lib
```
## Décision
`pre.011` reste bloquée jusqu'à validation opérateur verte des canaries public/release/security.
## Questions ouvertes
Aucune nouvelle question architecturale. Les sources live restent hors scope de `0.3.11`.