1.9 KiB
1.9 KiB
Delta 0.3.7-pre.009-fix.002 — canari sécurité monitoring
1. Base requise
0.3.7-pre.009-fix.001
workspace.package.version = 0.3.7-pre.9.fix.1
2. Objectif
Corriger uniquement le faux positif du canari de sécurité pre.009 sur BackfillRunStatusDto, sans modifier le monitoring latest-value ni aucun code de production.
3. Cause
Le canari cherchait les mots nus address et signature dans toute la déclaration source de BackfillRunStatusDto. La struct ne possède aucun champ de ce type, mais le commentaire de documentation de scope_kind contient légitimement la phrase indiquant que le scope est exposé sans payload d'adresse/signature.
Le test confondait donc documentation et surface sérialisée.
4. Correction
Les marqueurs interdits sont désormais des déclarations de champs exactes :
pub(crate) address:
pub(crate) signature:
pub(crate) endpoint:
pub(crate) provider:
pub(crate) credential:
pub(crate) token:
pub(crate) checkpoint:
pub(crate) payload:
pub(crate) raw_transaction:
checkpoint_present reste autorisé et requis.
5. Version
workspace.package.version = 0.3.7-pre.9.fix.2
label = 0.3.7-pre.009-fix.002
6. Fichiers modifiés
Cargo.toml
crates/ksp-app-backfill-desk/tests/desktop_security.rs
docs/validation/024-V0_3_7_BACKFILL_DESK.md
7. Fichier ajouté
deltas/0.3.7/pre.009-fix.002.md
8. Fichiers supprimés
Aucun.
9. Gate après application
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.7
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-job-backfill-lib
cargo test -p ksp-app-backfill-desk
Aucun cargo tree requis : aucune dépendance ni feature Cargo n'est modifiée.