162 lines
5.3 KiB
Markdown
162 lines
5.3 KiB
Markdown
<!-- file: deltas/0.3.11/pre.007.md -->
|
|
<!-- version: 1 -->
|
|
|
|
# Delta `0.3.11-pre.007` — persistence Store bornée et outcomes déterministes
|
|
|
|
## Base requise
|
|
|
|
```text
|
|
0.3.11-pre.006-fix.001
|
|
workspace.package.version = 0.3.11-pre.6.fix.1
|
|
```
|
|
|
|
Le gate opérateur du 8 septembre 2026 est vert sur `fmt`, audits Rust/Markdown, `cargo check --workspace`, Clippy strict, les 22 tests de la crate Worker et les doc-tests. Aucun `cargo tree` n'a été rejoué après le fix, celui-ci n'ayant modifié aucune dépendance ni feature.
|
|
|
|
## Objectif
|
|
|
|
Matérialiser uniquement la responsabilité `pre.007` du plan `032` : persistence atomique via la façade Store, mode `Normal`, concurrence bornée, classification entity/observation, idempotence/purge et terminaux dédiés content conflict/Store failure. Aucun snapshot concret et aucune source réseau.
|
|
|
|
## Version
|
|
|
|
```text
|
|
identifiant de livraison : 0.3.11-pre.007
|
|
workspace.package.version : 0.3.11-pre.7
|
|
```
|
|
|
|
## Port Store privé
|
|
|
|
La crate ajoute un port `RawTransactionIngestPersistencePort` crate-private, implémenté par `ksp_store_lib::Store` et utilisé exclusivement avec :
|
|
|
|
```text
|
|
RawTransactionWrite::persist_raw_transaction_acquisition(..., RawTransactionAcquisitionMode::Normal)
|
|
```
|
|
|
|
Aucun backend Store concret n'entre dans le graphe ou dans le code Worker.
|
|
|
|
## Outcomes
|
|
|
|
Classification exacte :
|
|
|
|
```text
|
|
Inserted + Inserted -> Inserted / Inserted
|
|
AlreadyPresent + Inserted -> AlreadyPresent / Inserted
|
|
AlreadyPresent + AlreadyPresent -> AlreadyPresent / AlreadyPresent
|
|
SkippedPurged + NotRecorded -> SkippedPurged / NotRecorded
|
|
```
|
|
|
|
`Rehydrated` et les couples impossibles deviennent `runtime_invalid`.
|
|
|
|
## Faults Store
|
|
|
|
Deux codes publics deviennent actifs :
|
|
|
|
```text
|
|
worker_raw_transaction_ingest.content_conflict
|
|
worker_raw_transaction_ingest.store_failed
|
|
```
|
|
|
|
Le conflit Store canonique est projeté sur `content_conflict`. Toute autre erreur Store est réduite à `store_failed` en conservant uniquement son domain/code sûr, jamais son texte arbitraire.
|
|
|
|
## Concurrence bornée
|
|
|
|
Le supervisor possède un `JoinSet` privé de persistences et n'admet une nouvelle acquisition que lorsque :
|
|
|
|
```text
|
|
in_flight_persistence < persistence_concurrency
|
|
```
|
|
|
|
Aucune queue secondaire ou persistence non bornée n'est introduite. Le harness bloque quatre writes avec une limite de deux et exige `max_active == 2`.
|
|
|
|
## Drain
|
|
|
|
Sur stop ou fault : nouvelles admissions fermées, acquisitions déjà admises drainées/persistées, persistences rejointes, sources rejointes, puis terminal. Le timeout/abort et la priorité complète des races terminales restent dans `pre.009`.
|
|
|
|
## Tests ajoutés ou étendus
|
|
|
|
```text
|
|
mode Normal exact
|
|
new/idempotent/purged + observation distincte
|
|
Rehydrated/couples impossibles rejetés
|
|
network mismatch avant write
|
|
content conflict redacted
|
|
Store failure redacted
|
|
persistence concurrency réellement bornée
|
|
terminaux runtime content_conflict/store_failed
|
|
ErrorCode publics stables
|
|
dependency boundary persistence privée / backend direct interdit
|
|
```
|
|
|
|
## Fichiers ajoutés
|
|
|
|
```text
|
|
crates/ksp-worker-raw-transaction-ingest-lib/src/persistence.rs
|
|
crates/ksp-worker-raw-transaction-ingest-lib/unit_tests/persistence.rs
|
|
deltas/0.3.11/pre.007.md
|
|
```
|
|
|
|
## Fichiers modifiés
|
|
|
|
```text
|
|
Cargo.toml
|
|
crates/ksp-worker-raw-transaction-ingest-lib/src/error.rs
|
|
crates/ksp-worker-raw-transaction-ingest-lib/src/lib.rs
|
|
crates/ksp-worker-raw-transaction-ingest-lib/src/runtime.rs
|
|
crates/ksp-worker-raw-transaction-ingest-lib/tests/dependency_boundary.rs
|
|
crates/ksp-worker-raw-transaction-ingest-lib/tests/public_api.rs
|
|
crates/ksp-worker-raw-transaction-ingest-lib/unit_tests/runtime.rs
|
|
docs/plans/032-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION_PLAN.md
|
|
docs/validation/028-V0_3_11_RAW_TRANSACTION_INGEST_WORKER_FOUNDATION.md
|
|
```
|
|
|
|
## Fichiers supprimés
|
|
|
|
Aucun.
|
|
|
|
## Hors scope conservé
|
|
|
|
```text
|
|
snapshots concrets / compteurs publics
|
|
source live / Transport
|
|
Config
|
|
backend Store direct
|
|
ForceRehydrate
|
|
source_failed / counter_exhausted
|
|
drain timeout / abort forcé
|
|
retry / reconnect / gap repair
|
|
```
|
|
|
|
## Validations exécutées dans l'environnement d'assemblage
|
|
|
|
```text
|
|
General Rust rule audit: clean
|
|
Rust export completeness audit: 0 candidate(s)
|
|
KSP workspace Rust rule audit: clean
|
|
Markdown table audit: clean
|
|
|
|
scan production : aucun unwrap, expect, panic, unbounded_channel
|
|
scan scope : aucun backend Store direct, aucun Transport, aucun snapshot concret
|
|
```
|
|
|
|
L'environnement d'assemblage ne fournit ni `cargo`, ni `rustc`, ni `rustfmt`. Aucun gate Cargo de `pre.007` n'est déclaré PASS localement.
|
|
|
|
## Gate opérateur demandé
|
|
|
|
Aucune dépendance ni feature n'a changé dans cette tranche ; aucun `cargo tree` intermédiaire n'est donc requis :
|
|
|
|
```bash
|
|
cargo fmt --all
|
|
python3 scripts/audit_rust_workspace_rules.py
|
|
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas
|
|
cargo check --workspace
|
|
cargo clippy --workspace --all-targets --all-features -- -D warnings
|
|
cargo test -p ksp-worker-raw-transaction-ingest-lib
|
|
```
|
|
|
|
## Décision
|
|
|
|
`pre.008` reste bloquée jusqu'à validation opérateur verte de la persistence `Normal`, des outcomes/idempotences, de la concurrence bornée et des terminaux Store/conflict.
|
|
|
|
## Questions ouvertes
|
|
|
|
Aucune nouvelle question architecturale. Les snapshots/counters restent dans `pre.008`; le hardening fault/shutdown reste dans `pre.009`.
|