granja: saldar-deuda-static.sh — reconstruye la deuda que destapó hammer hash

El nuevo 'sin artefacto' del static-audit (deuda de rebuild ya no enmascarada) son 92 recetas
link=static cuyo hash VIGENTE no está sellado: el trabajo reciente (matar-gcc, static, harkaq)
cambió recetas base sin re-sellar, y cada cambio re-hashea en cascada todo lo que las declara.

Este script las salda. Calcula la deuda EN VIVO con 'hammer hash --check' (nunca una lista que
envejece), y construye cada receta NO-SELLADA. NO necesita orden topológico: 'hammer build' arrastra
sus deps recursivamente (construir curl construye openssl+perl primero); las cache-hit son instant.

Pensado para el WORKER (store completo, toolchain que no rompe el stack GUI): SKIP_GUI=1 por default
salta cairo/pango/gtk… que fallan en el laptop por zig-skew. Reparto medido: 76 C-base + 16 GUI.

Verificado end-to-end SIN quemar el laptop: modo DRY lista la deuda; y construí UNA receta diminuta
(which: NO-SELLADO → build 58s → SELLADO, hash vigente idéntico, estática de verdad en el audit).
El ciclo build+re-check del script es correcto. which quedó saldada de paso (deuda 76→75).

Confirma la decisión de usar la granja: 58s × 76 con openssl/gnupg/perl pesadas = 2-4h de laptop.
Cuando levantes la granja: farm-up, correr esto en el worker (SKIP_GUI=0 para incluir el GUI),
farm-down.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-17 11:18:54 -04:00
co-authored by Claude Opus 4.8
parent 1e823d377b
commit 54b2cd69ce
+73
View File
@@ -0,0 +1,73 @@
#!/bin/sh
# saldar-deuda-static.sh — reconstruye las recetas `link = "static"` cuyo hash VIGENTE no está
# sellado en el store (la "deuda de rebuild" que destapó `hammer hash`, 2026-07-17).
#
# POR QUÉ EXISTE. El trabajo reciente (matar-gcc migró 27 recetas C a zig, el frente static, harkaq
# declarando deps) cambió muchas recetas base sin re-sellarlas. Cada cambio re-hashea la receta Y
# todo lo que la declara como dep ⇒ una cascada de recetas cuyo artefacto sellado ya no corresponde
# a la receta de hoy. `scripts/static-audit.sh` las cuenta como "sin artefacto" (deuda real, ya no
# enmascarada). Este script las salda.
#
# NO HACE FALTA ORDEN TOPOLÓGICO: `hammer build` arrastra sus deps de build recursivamente
# (resolve_build_dep_hashes), así que construir `curl` construye `openssl` y `perl` primero. Se
# puede correr en cualquier orden; las cache-hit son instantáneas.
#
# DÓNDE CORRERLO. Pensado para el WORKER de la granja (store completo, toolchain que no rompe el
# stack GUI — ver etapa-g-gui-chain-boundary): `farm-up`, copiar este script y el repo, correrlo,
# `farm-down`. Corre igual en el laptop, pero el stack GUI (cairo/pango/gtk…) fallará por zig-skew:
# usá `SKIP_GUI=1` para saltarlo (default en laptop).
#
# LA DEUDA SE CALCULA EN VIVO, no de una lista que envejece: `hammer hash --check` por receta. Eso
# es exactamente lo que el audit usa para no auditar sellados rancios.
#
# Uso: scripts/farm/saldar-deuda-static.sh # construye toda la deuda
# DRY=1 scripts/farm/saldar-deuda-static.sh # sólo LISTA la deuda, no construye
# SKIP_GUI=1 scripts/farm/saldar-deuda-static.sh # salta el stack GUI (default si no hay DISPLAY-cap)
# Env: HAMMER (def target/release/hammer), STORE (def ./store), JOBS no aplica (serie, por deps).
set -u
ROOT="$(cd "$(dirname "$0")/../.." && pwd)"; cd "$ROOT"
HAMMER="${HAMMER:-$ROOT/target/release/hammer}"
STORE="${STORE:-$ROOT/store}"
DRY="${DRY:-0}"
# El stack GUI no construye en el laptop (zig-skew rompe cairo). Default: saltarlo salvo que se pida.
SKIP_GUI="${SKIP_GUI:-1}"
GUI_RE='^(cairo|pango|gtk|harfbuzz|glib|gdk-pixbuf|libadwaita|gtksourceview|fribidi|graphene|fontconfig|adwaita|fcft|.*-hello|mirada|appstream|gnome)'
[ -x "$HAMMER" ] || { echo "no encuentro hammer en $HAMMER (cargo build --release -p hammer-cli)"; exit 1; }
deuda=""; skipped_gui=""
for f in $(grep -lE '^[[:space:]]*link[[:space:]]*=[[:space:]]*"static"' recipes/*.toml); do
n=$(basename "$f" .toml)
# ¿el sellado VIGENTE (el que corresponde a la receta de HOY) está en el store? cache-hit ⇒ al día.
if "$HAMMER" --store "$STORE" hash --check "$f" >/dev/null 2>&1; then continue; fi
if [ "$SKIP_GUI" = "1" ] && echo "$n" | grep -qE "$GUI_RE"; then
skipped_gui="$skipped_gui $n"; continue
fi
deuda="$deuda $n"
done
n_deuda=$(echo "$deuda" | wc -w); n_gui=$(echo "$skipped_gui" | wc -w)
echo "== deuda static: $n_deuda recetas a reconstruir; $n_gui de stack GUI saltadas (SKIP_GUI=$SKIP_GUI)"
[ -n "$skipped_gui" ] && echo " GUI (correr en el worker):$skipped_gui"
[ "$DRY" = "1" ] && { echo "== DRY: no construyo. Deuda:$deuda"; exit 0; }
[ -z "$deuda" ] && { echo "== nada que saldar (o todo es GUI y se saltó)"; exit 0; }
ok=""; fail=""
for n in $deuda; do
printf ' → %-20s ' "$n"
if "$HAMMER" --store "$STORE" build "recipes/$n.toml" >/dev/null 2>&1; then
# verificar que el sellado vigente quedó (build pudo salir 0 y no sellar el hash esperado)
if "$HAMMER" --store "$STORE" hash --check "recipes/$n.toml" >/dev/null 2>&1; then
echo "✓ sellado"; ok="$ok $n"
else
echo "✗ construyó pero el hash vigente no quedó sellado"; fail="$fail $n(hash)"
fi
else
echo "✗ build falló"; fail="$fail $n(build)"
fi
done
echo "== saldados:$ok"
echo "== fallaron:$fail"
[ -z "$fail" ]