recetas: libinput, fcft y foot sellan — mtdev con -fPIC y fuente git en la familia foot

Las tres estaban en deuda por TRES causas distintas, encadenadas de modo que cada una tapaba a la
siguiente:

1. libinput moría con "no suitable Python interpreter found", un mensaje de AUTOTOOLS siendo libinput
   meson puro: el que fallaba era su dep `libevdev` (arreglado en el commit anterior declarando
   make/python3).
2. Destapado eso, el muro real de libinput era
   "relocation R_X86_64_32S ... recompile with -fPIC" apuntando a `libmtdev.a`: libinput enlaza ese
   archivo estático DENTRO de libinput.so, y libtool sólo compila los objetos estáticos con -fPIC si
   se lo pedís. `mtdev` ahora configura con `--with-pic`.
3. fcft y foot fallaban con sha256 mismatch: el `/archive/<tag>.tar.gz` de codeberg lo genera la
   forge AL VUELO, así que sus bytes dependen de la versión de git/gzip del servidor. El pin se
   murió solo cuando codeberg actualizó su tooling — no es corrupción: hoy baja de forma estable,
   pero con OTRO hash (esperado c0d8d485…, real b0c0f4a5…). Re-pinear arreglaría hoy y volvería a
   romperse; pasan a fuente GIT por commit, que es inmune (ADR 0006).
   OJO: los dos tags son ANOTADOS ⇒ el sha que devuelve `git ls-remote <tag>` es el objeto tag, no
   el commit. Van los `^{}`.

Verificado: las seis (libinput, fcft, foot, mtdev, libevdev, utf8proc) SELLADAS, y el binario de
foot es ELF dinámico con NEEDED = sólo libc.so, sin fugas del rootfs.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
2026-07-22 18:15:07 -04:00
co-authored by Claude Opus 4.8
parent b08e582c89
commit 4e9b6327ed
3 changed files with 19 additions and 5 deletions
+7 -2
View File
@@ -5,8 +5,13 @@ name = "fcft"
version = "3.3.3" version = "3.3.3"
[source] [source]
tarball = "https://codeberg.org/dnkl/fcft/archive/3.3.3.tar.gz" # Fuente GIT por commit, no el archive de codeberg (ADR 0006). El `/archive/3.3.3.tar.gz` lo genera
sha256 = "c0d8d485b45b1af829f73101d6588f404a32bf3c7543236b1a4707d44be81b60" # la forge AL VUELO: sus bytes dependen de la versión de git/gzip del servidor, así que el sha256
# fijado se murió solo cuando codeberg actualizó su tooling (esperaba c0d8d485…, hoy baja b0c0f4a5…
# de forma estable, o sea no es corrupción: cambió el generador). Un commit es inmune a eso.
# OJO: 3.3.3 es un tag ANOTADO ⇒ el sha del tag (24591f1b…) NO es el commit; éste es el `^{}`.
repo = "https://codeberg.org/dnkl/fcft.git"
commit = "38de2ae450df667ac71ba4811fe535aa1954a217"
[build] [build]
compiler = "zig-cc" compiler = "zig-cc"
+6 -2
View File
@@ -6,8 +6,12 @@ name = "foot"
version = "1.27.0" version = "1.27.0"
[source] [source]
tarball = "https://codeberg.org/dnkl/foot/archive/1.27.0.tar.gz" # Fuente GIT por commit, no el archive de codeberg (ADR 0006), por lo mismo que fcft: el
sha256 = "4e6131cc859ec6a36569f1978cf3617cc3836a681d13d228ded1b4885dab7770" # `/archive/<tag>.tar.gz` lo genera la forge al vuelo y su sha256 cambia cuando el servidor actualiza
# git/gzip, matando el pin sin que nadie toque la receta.
# OJO: 1.27.0 es un tag ANOTADO ⇒ el sha del tag (bde83b85…) NO es el commit; éste es el `^{}`.
repo = "https://codeberg.org/dnkl/foot.git"
commit = "de998602dbc00c8862a6823d553cbb1df91c676d"
[build] [build]
compiler = "zig-cc" compiler = "zig-cc"
+6 -1
View File
@@ -18,7 +18,12 @@ flags = []
# cazó como la única deuda de soberanía del barrido. Ahora se parchea el config.sub del propio # cazó como la única deuda de soberanía del barrido. Ahora se parchea el config.sub del propio
# tarball (mtdev-config-sub-musl.patch, +`-musl*` a la whitelist de OS): input soberano, hasheado # tarball (mtdev-config-sub-musl.patch, +`-musl*` a la whitelist de OS): input soberano, hasheado
# con la receta, sin tocar Alpine. # con la receta, sin tocar Alpine.
configure = './configure --build=$CBUILD --host=$CHOST --prefix=/usr' # `--with-pic`: libinput enlaza `libmtdev.a` DENTRO de su libinput.so, y meterle objetos no-PIC a
# una librería compartida hace fallar el link con
# "relocation R_X86_64_32S cannot be used against local symbol; recompile with -fPIC".
# libtool sólo compila los objetos estáticos con -fPIC si se lo pedís explícitamente. Era el muro
# real de libinput, y estaba escondido detrás de otros dos fallos aguas arriba.
configure = './configure --build=$CBUILD --host=$CHOST --prefix=/usr --with-pic'
compile = 'make' compile = 'make'
install = 'make DESTDIR=/out install' install = 'make DESTDIR=/out install'