docs: hammerd (Rust) verificado bit-reproducible (Stage 2)
Tercer componente probado byte-idéntico entre dos builds independientes: el camino Rust (crt-static + cargo --locked + SOURCE_DATE_EPOCH + paths fijos /src) reproduce. 3/4 componentes verificados reproducibles (musl, busybox, hammerd). arje-zero queda ◑: mismo camino, pero vendorea sin --locked (tawasuyu no committea Cargo.lock) ⇒ el lock generado podría variar entre corridas; committear el lock en tawasuyu lo cerraría (plan C.2 #5). Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
This commit is contained in:
co-authored by
Claude Opus 4.8
parent
01d5a02b4d
commit
d26e38253b
@@ -248,7 +248,8 @@ acá: la **bit-reproducibilidad del build** (dos builds independientes del mismo
|
||||
|---|---|---|
|
||||
| **musl** 1.2.5 | ✅ byte-idéntico | el build C con zig cc es determinista de fábrica |
|
||||
| **busybox** 1.36.1 | ✅ tras dos fixes | (ver abajo) |
|
||||
| hammerd / arje-zero (Rust) | ☐ pendiente | rust bit-reproducible es más duro; el rebuild de arje-zero es caro (monorepo) |
|
||||
| **hammerd** (Rust) | ✅ byte-idéntico | crt-static + cargo `--locked` + `SOURCE_DATE_EPOCH` + paths fijos `/src` ⇒ rust reproducible |
|
||||
| arje-zero (Rust) | ◑ probable | mismo camino que hammerd, pero vendorea **sin** `--locked` (tawasuyu no committea `Cargo.lock`) ⇒ el lock generado podría variar; committear el lock lo cierra (plan C.2 #5) |
|
||||
|
||||
**La verificación cazó dos no-determinismos reales en busybox** (justo lo que [SDD 09 §2](../09-trust-model.md) pide):
|
||||
|
||||
|
||||
Reference in New Issue
Block a user