Nuevo crate hammer-mirror + CLI `hammer mirror push|pull|status <remote>`. El /store es un CAS (dir `<hash>-<name>`, el hash ES la dirección); un mirror = ese CAS replicado entre máquinas + resolución por hash. La integridad se ancla en of_tree (content-hash BLAKE3 del árbol): el receptor RECOMPUTA of_tree sobre lo copiado y exige que case el del índice ANTES de sellar (Store::seal, atómico + read-only en un staging del mismo FS) ⇒ una transferencia corrupta/manipulada se RECHAZA, no se instala. - index(store): enumera dirs `<64hex>-<name>` (filtra bootstrap.json/.bootstrap-tmp), of_tree cada uno. diff(src,dst): faltantes en cada lado + conflictos (mismo dir, otro contenido). - sync(src,dst): copia los que faltan (verificados), idempotente, no sobrescribe conflictos. push = sync(local,remoto); pull = sync(remoto,local). - Transporte = filesystem (el remoto es una ruta a otro store, p.ej. sshfs); SSH/red queda como envoltorio ortogonal posterior. Endurecimiento: anclar of_tree a una raíz firmada (bootstrap.json / atestación D) vs un origen plenamente malicioso. 5 tests unitarios (forma de dir, índice, sync idempotente, rechazo de transferencia corrupta, conflicto-no-sobrescribe) + validado E2E con el CLI sobre artefactos reales (push/pull/status, idempotencia, bytes idénticos, tamper→conflicto, conflicto no sobrescrito exit≠0). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
20 lines
507 B
TOML
20 lines
507 B
TOML
[package]
|
|
name = "hammer-mirror"
|
|
version.workspace = true
|
|
edition.workspace = true
|
|
license.workspace = true
|
|
authors.workspace = true
|
|
repository.workspace = true
|
|
description = "Mirror del store content-addressed de hammer (E3): replica artefactos por hash, verifica of_tree en recepción."
|
|
|
|
[dependencies]
|
|
hammer-core.workspace = true
|
|
anyhow.workspace = true
|
|
thiserror.workspace = true
|
|
tracing.workspace = true
|
|
serde.workspace = true
|
|
serde_json.workspace = true
|
|
|
|
[dev-dependencies]
|
|
tempfile.workspace = true
|