bootstrap: hammerd como receta Cargo en Stage 1 (Lote 7)

Cierra el userland mínimo salvo el init definitivo. hammerd entra como tercer
componente de stage1, construido por el lab vía BuildSys::Cargo + vendoring:

- recipes/hammerd.toml: source git del repo hammer a commit fijado (ADR 0006),
  flags=["-p","hammerd"] para construir sólo ese binario del workspace, estático
  con zig cc; las deps se vendorean en el fetch (Lote 6) ⇒ build --offline
- STAGE1_COMPONENTS += hammerd; el inittab provisional lo arranca como servicio
  respawn (/usr/bin/hammerd) tras montar los pseudo-FS
- el test de recetas del repo ahora valida también hammerd.toml (parse + hash)

Falta sólo sustituir el init provisional de busybox por arje (ADR 0007) para el
CRASHED real. El cross-compile se valida en la VM.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
Sergio
2026-06-11 01:06:40 +00:00
co-authored by Claude Opus 4.8
parent e9b0551213
commit 02827f62c9
4 changed files with 46 additions and 19 deletions
+9 -7
View File
@@ -165,20 +165,22 @@ pub fn seed_build_config(
/// mismos artefactos producen el mismo hash aunque difieran en inodes o timestamps.
pub type RootfsHash = ArtifactHash;
/// Los componentes del userland mínimo, en orden de ensamblado. `musl` primero (libc), luego
/// `busybox` (coreutils + sh + init). `hammerd` (Rust, vía receta Cargo) y el init `arje` entran
/// en un lote posterior (ADR 0008): hasta entonces el PID 1 provisional es el `init` de busybox.
const STAGE1_COMPONENTS: &[&str] = &["musl", "busybox"];
/// Los componentes del userland mínimo, en orden de ensamblado. `musl` primero (libc), `busybox`
/// (coreutils + sh + init), `hammerd` (daemon, receta Cargo). El init `arje` (ADR 0007) reemplaza
/// al de busybox en un lote posterior; hasta entonces el PID 1 provisional es el `init` de busybox
/// que arranca a `hammerd` por `/etc/inittab`.
const STAGE1_COMPONENTS: &[&str] = &["musl", "busybox", "hammerd"];
/// `inittab` del init provisional (busybox). Monta los pseudo-FS y abre una shell. Cuando
/// `hammerd` entre como servicio supervisado se añadirá `::respawn:/sbin/hammerd`; cuando entre
/// `arje` como PID 1 (ADR 0007) este archivo se reemplaza por su supervisión real.
/// `inittab` del init provisional (busybox). Monta los pseudo-FS, arranca `hammerd` como servicio
/// respawn y abre una shell. Cuando entre `arje` como PID 1 (ADR 0007) este archivo se reemplaza
/// por su supervisión real (que entrega el `CRASHED` que la Fase 5 dejó diferido).
const PROVISIONAL_INITTAB: &str = "\
# Stage 1 — init provisional (busybox). Reemplazado por arje (ADR 0007) más adelante.
::sysinit:/bin/mount -t proc proc /proc
::sysinit:/bin/mount -t sysfs sysfs /sys
::sysinit:/bin/mount -t devtmpfs dev /dev
::sysinit:/bin/mount -o remount,rw /
::respawn:/usr/bin/hammerd
::respawn:/bin/sh
::ctrlaltdel:/bin/umount -a -r
::shutdown:/bin/umount -a -r
+6 -5
View File
@@ -184,11 +184,12 @@ Diseño completo en [SDD 11 — Bootstrap from-scratch](11-bootstrap.md). Resume
semilla pinned (`SeedSpec`, hash por identidad), verifica sha256 antes de sellar,
idempotente. Cubierto por 4 unit + 1 e2e de CLI (offline, `file://`).
- **Stage 1** ◑ — userland mínimo cross-compilado. Hecho: recetas pinned `musl` 1.2.5 +
`busybox` 1.36.1 (estáticas, zig cc), `hammer bootstrap stage1` que las construye con la
semilla, ensambla el rootfs FHS (hardlink) y lo sella con un `RootfsHash` de contenido +
init provisional (busybox/inittab). Falta: `hammerd` (receta Cargo, sourcing del plan M2) y
sustituir el init por `arje`. El cross-compile real se valida en la VM (los e2e se saltan
sin `.dev-fs`); el manifiesto anota la línea de Stage 1.
`busybox` 1.36.1 (estáticas, zig cc) + `hammerd` (receta Cargo: repo pinned + deps
vendoreadas en el fetch para build `--offline`); `hammer bootstrap stage1` las construye con
la semilla, ensambla el rootfs FHS (hardlink) y lo sella con un `RootfsHash` de contenido +
init provisional (busybox/inittab que arranca `hammerd`). Falta sólo sustituir el init por
`arje`. El cross-compile real se valida en la VM (los e2e se saltan sin `.dev-fs`); el
manifiesto anota la línea de Stage 1.
- **Stage 2** ☐ — rebuild nativo dentro del rootfs y diff de hashes ⇒ auto-alojamiento
bit-reproducible.
- Reemplazar el init de Alpine por **tu init** (bus por pipes nativo) — habilita el `CRASHED`
+8 -7
View File
@@ -120,16 +120,17 @@ No introduce mecanismo nuevo de build: encadena recetas y persiste el manifiesto
// hammer-bootstrap
pub fn stage0(seed: &SeedSpec, store: &Store) -> Result<ArtifactHash>; // ✅ toolchain semilla
pub fn stage1(spec: &Stage1Spec, cfg: &BuildConfig, store: &Store)
-> Result<RootfsHash>; // ◑ musl+busybox+init; hammerd ☐
-> Result<RootfsHash>; // ◑ musl+busybox+hammerd; init arje
pub fn stage2(stage1: &RootfsHash, store: &Store) -> Result<VerifyReport>; // ☐ rebuild + diff
pub fn all(seed: &SeedSpec, store: &Store) -> Result<BootstrapManifest>; // ☐
```
`stage1` cross-compila `musl` + `busybox` con la semilla (no el zig del host), ensambla un rootfs
FHS por hardlink y lo sella; el `RootfsHash` se deriva del **contenido** (hashes de componentes +
init), no del árbol en disco, así que es reproducible. El PID 1 es el `init` de busybox vía
`/etc/inittab` provisional. Falta `hammerd` (receta Cargo: ya construible por el lab, pendiente su
sourcing pinned + vendor del plan M2) y la sustitución del init por `arje` (ADR 0007).
`stage1` cross-compila `musl` + `busybox` + `hammerd` con la semilla (no el zig del host),
ensambla un rootfs FHS por hardlink y lo sella; el `RootfsHash` se deriva del **contenido** (hashes
de componentes + init), no del árbol en disco, así que es reproducible. El PID 1 provisional es el
`init` de busybox vía `/etc/inittab`, que arranca `hammerd` como servicio respawn. `hammerd` es una
receta Cargo (repo pinned + deps vendoreadas en el fetch para build `--offline`). Falta sólo
sustituir el init provisional por `arje` (ADR 0007), que entrega el `CRASHED` real.
`SeedSpec { kind, version, url, sha256 }` es la identidad pinned de la semilla; `seed_hash()`
deriva el `ArtifactHash` de `(kind, version, sha256)` — no del `url` ni del host, así que
@@ -139,7 +140,7 @@ CLI (implementado lo de Stage 0; el resto pendiente):
```
hammer bootstrap stage0 --url URL --sha256 HEX --version V [--seed zig|musl-cross-make] # ✅
hammer bootstrap stage1 --seed-hash HASH [--seed zig] [--recipes DIR] # ◑ musl+busybox
hammer bootstrap stage1 --seed-hash HASH [--seed zig] [--recipes DIR] # ◑ musl+busybox+hammerd
hammer bootstrap stage2 --verify # ☐
hammer bootstrap --all # las tres + reporte de reproducibilidad # ☐
```
+23
View File
@@ -0,0 +1,23 @@
# hammerd — daemon de hammer (bus de agente en /run/agent.sock + diario de mutaciones), como
# servicio del userland mínimo del Stage 1 (SDD 11 §3).
#
# Receta Cargo (ADR 0008 / BuildSys::Cargo): el lab construye el crate `hammerd` del workspace
# hammer a un commit fijado (ADR 0006), con las deps vendoreadas en el fetch para un build
# hermético `--offline`. Enlaza con `zig cc` cross al target. El init provisional (busybox) lo
# arranca por /etc/inittab; cuando entre `arje` (ADR 0007) pasará a ser un servicio supervisado.
name = "hammerd"
version = "0.0.1"
[source]
# El repo del propio hammer: el `commit` es el identificador inmutable (la URL es sólo locator y
# no entra al hash de la receta). Subir el commit cuando hammerd avance.
repo = "ssh://gitea@git.gioser.net:2345/sergio/hammer.git"
commit = "e9b055121322d3ef8aef8e75738052d5aff0693a"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "static"
# Sólo el binario `hammerd` del workspace (no el resto de crates).
flags = ["-p", "hammerd"]