# arje-packager — el firmador del seed de atestación (plan A1). HERRAMIENTA de build-time, NO se # embarca en el producto: hammer lo construye y lo corre durante el ensamblado del product-rootfs para # firmar las concesiones (`Card::attest`) sobre el BLAKE3 de los binarios críticos, bajo una rootkey. # # Con `--seed-out` (añadido en tawasuyu c78a0ada) emite el seed firmado STANDALONE (JSON), que hammer # inyecta en /ente/seed.card.json del product-rootfs (que arma como disco, no como initramfs). El gate # de arje-zero-attest lo verifica al boot (A2). Reusa la cripto canónica (arje-attest/agora) — cero # criptografía nueva en hammer. # # Commit 06184e43 (rama selfhost/arje-zero-attest-lockfile) = c78a0ada + Cargo.lock committeado ⇒ `cargo # vendor --locked` ⇒ build bit-reproducible (mismo lock que arje-zero-attest, mismo árbol). # # Estático musl con zig cc: corre en el host (durante el ensamblado) sin loader, como busybox/bwrap. name = "arje-packager" version = "0.0.1" license = "MIT" [source] repo = "gitea@git.tawasuyu.net:tawasuyu/tawasuyu.git" commit = "06184e43a8b3179e41905dc56ba07ec569df1ebb" [build] compiler = "zig-cc" target = "x86_64-linux-musl" link = "static" # -p + --bin: el root del monorepo es un manifiesto VIRTUAL ⇒ `-p` elige el paquete, y como # arje-packager tiene lib + bin, `cargo rustc -- ` exige además `--bin` (target único). flags = ["-p", "arje-packager", "--bin", "arje-packager"]