harkaq: cpp/getent en las sondas del provisioning (coherente con base.policy)

Faltaba persistir en harkaq-farm-setup.sh las 2 sondas que añadí a base.policy
al revisar needs-review (cpp=frontend gcc, getent=NSS musl). Sin esto, un worker
nuevo derivaría una base.policy sin ellas y volvería a marcar irreducibles
falsos (dhcpcd/strace).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-16 15:22:39 -04:00
co-authored by Claude Opus 4.8
parent bf840915f7
commit c6ff858f23
+1 -1
View File
@@ -51,7 +51,7 @@ $SSH "root@$IP" "cd $REMOTE &&
printf 'ro /usr/lib/os-release\n' >> /root/.cache/harkaq/base.policy
# Sondas de compilador de Alpine: se DENIEGAN y se clasifican (D3). Concederlas dejaría a
# zig/configure usar el gcc de Alpine por detrás — justo lo que la campaña matar-gcc caza.
for p in /usr/bin/gcc /usr/bin/ldd /usr/bin/c89 /usr/bin/c99; do
for p in /usr/bin/gcc /usr/bin/ldd /usr/bin/c89 /usr/bin/c99 /usr/bin/cpp /usr/bin/getent; do
printf '# expect %s\n' \"\$p\" >> /root/.cache/harkaq/base.policy
done
echo \" runtime base: \$(grep -c '^ro ' /root/.cache/harkaq/base.policy) reglas + \$(grep -c '^# expect' /root/.cache/harkaq/base.policy) esperadas\""