Files
khadhroony-solana-project/deltas/0.3.7/pre.009-fix.002.md

1.9 KiB

Delta 0.3.7-pre.009-fix.002 — canari sécurité monitoring

1. Base requise

0.3.7-pre.009-fix.001
workspace.package.version = 0.3.7-pre.9.fix.1

2. Objectif

Corriger uniquement le faux positif du canari de sécurité pre.009 sur BackfillRunStatusDto, sans modifier le monitoring latest-value ni aucun code de production.

3. Cause

Le canari cherchait les mots nus address et signature dans toute la déclaration source de BackfillRunStatusDto. La struct ne possède aucun champ de ce type, mais le commentaire de documentation de scope_kind contient légitimement la phrase indiquant que le scope est exposé sans payload d'adresse/signature.

Le test confondait donc documentation et surface sérialisée.

4. Correction

Les marqueurs interdits sont désormais des déclarations de champs exactes :

pub(crate) address:
pub(crate) signature:
pub(crate) endpoint:
pub(crate) provider:
pub(crate) credential:
pub(crate) token:
pub(crate) checkpoint:
pub(crate) payload:
pub(crate) raw_transaction:

checkpoint_present reste autorisé et requis.

5. Version

workspace.package.version = 0.3.7-pre.9.fix.2
label = 0.3.7-pre.009-fix.002

6. Fichiers modifiés

Cargo.toml
crates/ksp-app-backfill-desk/tests/desktop_security.rs
docs/validation/024-V0_3_7_BACKFILL_DESK.md

7. Fichier ajouté

deltas/0.3.7/pre.009-fix.002.md

8. Fichiers supprimés

Aucun.

9. Gate après application

cargo fmt --all
python3 scripts/audit_rust_workspace_rules.py
python3 scripts/audit_markdown_tables.py README.md RULES.md ROADMAP.md CHANGELOG.md docs prompts crates deltas/0.3.7
cargo check --workspace
cargo clippy --workspace --all-targets
cargo test -p ksp-job-backfill-lib
cargo test -p ksp-app-backfill-desk

Aucun cargo tree requis : aucune dépendance ni feature Cargo n'est modifiée.