# arje-zero-attest — variante de arje-zero CON el gate de atestación al arranque (A2), SÓLO para el # PRODUCTO. No reemplaza al arje-zero del núcleo (recipes/arje-zero.toml, commit 9967b02c): ese sigue # fijado para que el of_tree del self-host quede BLINDADO (baseline 9adefb82/7fa6cb4e). Esta variante se # hidrata en la capa de producto, sobre /usr/bin/arje-zero — Separación Mecanismo/Política. # # El gate (init/arje-zero/src/attest_gate.rs, ya en tawasuyu main) computa el BLAKE3 de cada binario # crítico del seed y lo contrasta con las concesiones firmadas en `Card::attest` (que hammer emite vía # arje-packager). Política `Halt` ⇒ si algo no atesta, arje aborta el bucle y cae a la shell de rescate. # # Commit 06184e43 (rama selfhost/arje-zero-attest-lockfile) = c78a0ada (attest_gate + `--seed-out`) + el # Cargo.lock del workspace committeado encima. Sin lock, tawasuyu lo gitignora y `cargo vendor` vendorea # SIN --locked ⇒ las deps derivan en el tiempo y el binario (y el of_tree del producto atestado) deja de # ser reproducible. Con el lock fijo el build es --locked y bit-reproducible. Espeja el patrón del núcleo # (recipes/arje-zero.toml, rama selfhost/arje-zero-lockfile @ 9967b02c). name = "arje-zero-attest" version = "0.0.1" license = "MIT" [source] repo = "gitea@git.tawasuyu.net:tawasuyu/tawasuyu.git" commit = "06184e43a8b3179e41905dc56ba07ec569df1ebb" [build] compiler = "zig-cc" target = "x86_64-linux-musl" link = "static" flags = ["-p", "arje-zero"]