79 lines
1.9 KiB
Markdown
79 lines
1.9 KiB
Markdown
<!-- file: deltas/0.3.7/pre.009-fix.002.md -->
|
|
<!-- version: 1 -->
|
|
|
|
# Delta `0.3.7-pre.009-fix.002` — canari sécurité monitoring
|
|
|
|
## 1. Base requise
|
|
|
|
```text
|
|
0.3.7-pre.009-fix.001
|
|
workspace.package.version = 0.3.7-pre.9.fix.1
|
|
```
|
|
|
|
## 2. Objectif
|
|
|
|
Corriger uniquement le faux positif du canari de sécurité `pre.009` sur `BackfillRunStatusDto`, sans modifier le monitoring latest-value ni aucun code de production.
|
|
|
|
## 3. Cause
|
|
|
|
Le canari cherchait les mots nus `address` et `signature` dans toute la déclaration source de `BackfillRunStatusDto`. La struct ne possède aucun champ de ce type, mais le commentaire de documentation de `scope_kind` contient légitimement la phrase indiquant que le scope est exposé sans payload d'adresse/signature.
|
|
|
|
Le test confondait donc documentation et surface sérialisée.
|
|
|
|
## 4. Correction
|
|
|
|
Les marqueurs interdits sont désormais des déclarations de champs exactes :
|
|
|
|
```text
|
|
pub(crate) address:
|
|
pub(crate) signature:
|
|
pub(crate) endpoint:
|
|
pub(crate) provider:
|
|
pub(crate) credential:
|
|
pub(crate) token:
|
|
pub(crate) checkpoint:
|
|
pub(crate) payload:
|
|
pub(crate) raw_transaction:
|
|
```
|
|
|
|
`checkpoint_present` reste autorisé et requis.
|
|
|
|
## 5. Version
|
|
|
|
```text
|
|
workspace.package.version = 0.3.7-pre.9.fix.2
|
|
label = 0.3.7-pre.009-fix.002
|
|
```
|
|
|
|
## 6. Fichiers modifiés
|
|
|
|
```text
|
|
Cargo.toml
|
|
crates/ksp-app-backfill-desk/tests/desktop_security.rs
|
|
docs/validation/024-V0_3_7_BACKFILL_DESK.md
|
|
```
|
|
|
|
## 7. Fichier ajouté
|
|
|
|
```text
|
|
deltas/0.3.7/pre.009-fix.002.md
|
|
```
|
|
|
|
## 8. Fichiers supprimés
|
|
|
|
Aucun.
|
|
|
|
## 9. Gate après application
|
|
|
|
```text
|
|
cargo fmt --all
|
|
python3 scripts/audit_rust_workspace_rules.py
|
|
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.7
|
|
cargo check --workspace
|
|
cargo clippy --workspace --all-targets
|
|
cargo test -p ksp-job-backfill-lib
|
|
cargo test -p ksp-app-backfill-desk
|
|
```
|
|
|
|
Aucun `cargo tree` requis : aucune dépendance ni feature Cargo n'est modifiée.
|