# arje-zero — init PID 1 de arje (ADR 0007), construido por el lab de hammer como **puente # build-side** hacia "arje es el init de hammer". # # Receta Cargo: la fuente es el monorepo tawasuyu a un commit fijado (ADR 0006), `-p arje-zero` # para construir sólo ese binario; las deps se vendorean en el fetch (Lote 6) ⇒ build `--offline` # hermético. Estático con zig cc cross al target — lo que pide un PID 1 (sin loader del host). # # Es un PUENTE, no el init todavía: prueba que el lab cruza al repo de tawasuyu y produce el # binario del init. Hacerlo PID 1 del rootfs (seed `card.json`, `arje-bus`, hammerd como Card de # servicio) es el paso "init real" posterior (plan B.2 + contrato de runtime de arje). El plan C.3 # prefiere extraer arje-zero a un front-door standalone para no vendorear el monorepo entero; # sourcearlo del monorepo pinned es el interino, igual que hammerd desde el repo hammer. name = "arje-zero" version = "0.0.1" license = "MIT" # ── POR QUÉ SE MOVIÓ EL PIN (2026-07-30) ──────────────────────────────────────────────────────── # El runbook de GNOME pedía «arreglar el `identity mismatch` del Announce al bus del fractal (hoy # sólo un WARN)». Eran dos cosas mal: no lo emite arje-logind-compat sino el `bus_mediator` de # arje-zero, y **no había nada que arreglar acá — ya estaba arreglado río arriba**, en tawasuyu # `ce96cfa8d` (2026-07-29). Nuestro binario era viejo, nada más: el log de la VM decía # `identity mismatch — rechazando request` y la fuente actual dice `sigo como anónimo`. # # Y no era cosmético, aunque el log lo pareciera. El commit del fix se llama «apagar/reiniciar moría # por un ENTE_ID heredado, no por permisos»: `ENTE_ID` se inyecta en el entorno del Ente y **lo # hereda todo el árbol de procesos**, así que cualquier nieto reclamaba esa identidad con su propio # pid, el mediador veía pid distinto y RECHAZABA la request entera. Con el fix degrada a anónimo, que # es lo correcto: la identidad no se prueba, pero los verbos anónimos siguen andando. # # EL COMMIT ELEGIDO no es nuevo: es **el mismo que ya usa `arje-polkit-compat`**, de la rama # `selfhost/arje-zero-attest-lockfile`. Se llegó a él descartando el camino obvio: la rama vieja # (`selfhost/arje-zero-lockfile`, 9967b02c) está **3951 commits detrás de main** y el cherry-pick del # fix choca contra ficheros que allá ni existen — este mismo `bus_mediator.rs` creció 966 líneas en el # medio. O sea que arje-zero se reescribió, y traer «sólo el fix» era ficción. La rama de attest, en # cambio, ya CONTIENE `ce96cfa8d`, ya versiona el `Cargo.lock` de la raíz (lo mismo que motivaba la # rama vieja) y ya está probada: es el árbol del que salen los dos compat daemons. Las tres recetas # tawasuyu quedan en un solo commit, que es una propiedad que vale por sí sola. [source] # El `commit` es el identificador inmutable (la URL es sólo locator, no entra al hash). Sin el # `Cargo.lock` del workspace el monorepo lo gitignora, el fetch vendorea SIN --locked ⇒ las deps # derivan en el tiempo y arje-zero (y of_tree(stage1)) deja de ser reproducible. repo = "gitea@git.tawasuyu.net:tawasuyu/tawasuyu.git" commit = "98db584fd28d9ff2bf34c9cf7d7db2e1de0b3fd0" # Este árbol COMMITEA su propio `vendor/` (la copia parcheada de smithay que mirada necesita) y el # `cargo vendor` de hammer lo pisaría. Ver [[hammer-cargo-vendor-clobbers-project-vendor]]. cargo_vendor_dir = ".hammer-cargo-vendor" [build] compiler = "zig-cc" target = "x86_64-linux-musl" link = "static" flags = ["-p", "arje-zero"]