3.5 KiB
Delta 0.3.7-pre.008-fix.003 — canaris sécurité bornés aux DTO exacts
1. Base requise
0.3.7-pre.008-fix.002
workspace.package.version = 0.3.7-pre.8.fix.2
2. Objectif
Corriger les deux derniers faux positifs du gate pre.008 sans modifier la production : les canaris sécurité de la request et de l'acknowledgement Start inspectaient des fenêtres textuelles qui débordaient sur les DTO voisins.
3. Cause
BackfillStartRequestDto est suivi de BackfillStartResponseDto, lui-même suivi de BackfillRequestPreviewDto. Le test request découpait depuis le début de la request jusqu'au début de la preview : il incluait donc BackfillStartResponseDto::job_id et concluait à tort que le frontend request DTO possédait un JobId.
Le test Start acknowledgement découpait depuis le début de la response jusqu'au début de la preview. Cette fenêtre incluait les commentaires de documentation placés avant BackfillRequestPreviewDto, dont les mots address et signature, et concluait à tort à une fuite de payload.
4. Correction
- ajouter un helper de test
struct_source; - borner l'audit request au corps exact de
BackfillStartRequestDto; - borner l'audit acknowledgement au corps exact de
BackfillStartResponseDto; - conserver tous les marqueurs interdits existants ;
- ne modifier aucun DTO ni code de production.
5. Version
workspace.package.version = 0.3.7-pre.8.fix.3
label = 0.3.7-pre.008-fix.003
6. Fichiers ajoutés
deltas/0.3.7/pre.008-fix.003.md
7. Fichiers modifiés
Cargo.toml
crates/ksp-app-backfill-desk/tests/desktop_security.rs
docs/validation/024-V0_3_7_BACKFILL_DESK.md
8. Fichiers supprimés
Aucun.
9. Gate opérateur ayant déclenché le fix
python3 scripts/audit_rust_workspace_rules.py PASS
python3 scripts/audit_markdown_tables.py ... deltas/0.3.7 PASS
cargo check --workspace PASS
cargo clippy --workspace --all-targets PASS
cargo test -p ksp-job-backfill-lib PASS — 49 unitaires + suites d'intégration
cargo test -p ksp-app-backfill-desk FAIL — 2 faux positifs desktop_security
Le canari pre_008_start_installs_handle_before_non_blocking_spawn_and_keeps_single_run_backend_owned de pre.008-fix.002 passe désormais.
10. Validations exécutées dans l'environnement d'assemblage
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.7
Contrôles ciblés :
BackfillStartRequestDtode production byte-for-byte inchangé ;BackfillStartResponseDtode production byte-for-byte inchangé ;- fenêtre request limitée à sa propre struct ;
- fenêtre acknowledgement limitée à sa propre struct ;
- aucun fichier fonctionnel Backfill Desk/Job/Store/Transport modifié.
11. Gate opérateur requis
cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.7
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-job-backfill-lib
cargo test -p ksp-app-backfill-desk
Les cargo tree ne sont pas requis pour ce fix : aucune dépendance ni feature Cargo n'est modifiée.
12. Questions ouvertes
Aucune pour ce correctif.