Files
khadhroony-solana-project/deltas/0.2.6/pre.013-fix.001.md

1.8 KiB

Delta 0.2.6-pre.013-fix.001 — correction du canari DTO/IPC

Objet

Corriger le faux positif du gate response_dtos_keep_secret_key_material_out_of_ipc révélé par la validation opérateur de pre.013, sans modifier le runtime Wallet Desk ni assouplir les frontières de sécurité.

Diagnostic

WalletAuthorizedDto ne contient aucun champ password. Son champ sûr configured_secret_candidate_count possède toutefois une documentation mentionnant Wallet password candidates. Le helper struct_field_block de release_compliance.rs analysait le bloc Rust complet, commentaires inclus, puis interprétait ce mot comme du matériau de champ interdit.

Cette classe de faux positif avait déjà été rencontrée et corrigée en pre.006-fix.001.

Changements

  • remplace le scan du bloc struct complet par struct_field_lines, limité aux lignes de champs pub(crate) ;
  • applique cette extraction aux sept DTOs de réponse audités ;
  • applique la même extraction aux contrôles path, content et bytes d'import/export ;
  • conserve strictement les listes de matériaux interdits ;
  • ne modifie aucun DTO, aucune commande Tauri, aucune capability, aucune dépendance et aucun comportement runtime ;
  • documente le checkpoint dans la matrice de compliance et le plan détaillé 0.2.6.

Version

workspace.package.version = 0.2.6-pre.13.fix.1
commit attendu = v0.2.6-pre.013-fix.001
aucun tag

Validation attendue

cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-app-wallet-desk
cargo test --workspace

Puis exécuter le smoke Devnet pre.013 déjà prévu. Aucun nouveau cargo tauri dev n'est requis par ce correctif test-only.