Files
sergioandClaude Opus 5 c8d1357f06 licencias: la declaración del autor manda — y arreglo 5 recetas que ROMPÍ y commiteé
Dos cosas: una mejora de calidad y un fallo mío que hay que contar entero.

═══ EL FALLO: escribí un error JSON dentro de 5 recetas y las commiteé rotas ═══
En `a6a9d59`, cinco recetas quedaron con
    license = "{"message":"Not Found","documentation_url":"...","status":"404"}"
Causa: cuando el repo da 404 (renombrado, borrado, privado), `gh api` escribe el CUERPO DEL
ERROR en stdout y el filtro `--jq` falla, así que la variable queda valiendo el JSON. Mi
`case` sólo descartaba ""/null/NOASSERTION/other ⇒ el JSON pasó como si fuera una licencia.
Las comillas ROMPEN el TOML, y esas 5 recetas dejaron de parsear y de tener ArtifactHash.

No lo vio nadie leyendo: lo cazó la comparación de hashes, al detectar que `cargo-sort`
había cambiado. Afectadas: cargo-sort, cargo-audit, cargo-binstall, waybackurls, usbutils.

La lección no es «se me pasó un caso», es que **validé los «no sé» conocidos en vez de la
FORMA del dato**. Ahora se acepta sólo lo que tiene forma de expresión SPDX, y la barrera
está en los DOS sitios que escriben (detectar y sembrar), más un GUARDIÁN en el informe que
sale ≠0 si alguna licencia tiene forma imposible. Un fallo aguas arriba disfrazado de dato
hay que verlo sin buscarlo.

Y de paso normalizadas 11 licencias con la barra antigua de Cargo (`MIT/Apache-2.0`), que
no es SPDX válido. Traducir la barra a OR no es inferir: Cargo documentó esa equivalencia.

═══ LA MEJORA: `scripts/licencias-cargo.sh` ═══
Lee la licencia que el AUTOR declara en su Cargo.toml, pidiéndola AL TAG QUE LA RECETA
PINEA (`?ref=v<version>`, con HEAD como último recurso y anotando cuál se usó). 176
obtenidas, 167 al tag exacto. Es la fuente más autoritativa de las que usamos y corrige los
dos defectos de la detección por API de una vez:
 · las licencias DOBLES dejan de colapsar: `fd` pasa de `Apache-2.0` a `MIT OR Apache-2.0`,
   `ripgrep` a `Unlicense OR MIT`, `bat` a `MIT OR Apache-2.0`;
 · los SPDX AMBIGUOS caen de 71 a 55, porque el autor sí escribe -only/-or-later.
66 corregidas, 7 nuevas. Y aparecieron cosas que la detección había perdido: `eza` es
EUPL-1.2, una copyleft europea que se habría empaquetado creyendo otra cosa.

Jerarquía de evidencia, escrita en la cabecera del script: nombre (prohibido) < familia/URL
de fuente < API de licencias de GitHub < Cargo.toml del autor.

997 de 1141 (87%). Verificación COMPLETA sobre las 77 recetas tocadas —no una muestra—:
0 hashes cambiados, y 5 que ahora parsean y en HEAD no.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-07 13:51:09 -04:00

85 lines
5.7 KiB
TOML

# cosmic-comp — el compositor Wayland de COSMIC (System76), sobre smithay. **Es LA pieza**: el resto
# de la suite son clientes suyos, así que si esto no construye, COSMIC no existe en hammer.
#
# ── POR QUÉ ESTA RECETA ES CASI GRATIS DE ESCRIBIR ──────────────────────────────────────────────
# `mirada-compositor` ya es un compositor smithay construido por este lab, y las deps en C de smithay
# no dependen del compositor sino de las features del backend: drm-sys→libdrm, gbm-sys→mesa,
# libseat-sys→seatd, input-sys→libinput, libudev-sys→libudev-zero, y wayland-server.pc→libffi/expat.
# La lista de abajo es LA MISMA que la de mirada, menos linux-pam (cosmic-comp no autentica: eso es de
# cosmic-greeter) y más `libdisplay-info`. Ese es el rédito de haber hecho mirada primero.
#
# ── LAS TRES FEATURES QUE ASUSTAN Y NO CUESTAN DEPS DE BUILD ────────────────────────────────────
# smithay entra con `backend_vulkan`, `backend_x11` y `xwayland` prendidas (están fijas en su
# Cargo.toml, no se eligen desde la CLI), y ninguna agrega una librería a enlazar:
# · `backend_vulkan` → el crate `ash`, que carga Vulkan por **dlopen**;
# · `backend_x11` → `x11rb` con `dl-libxcb`, que hace lo mismo con libxcb;
# · `xwayland` → `x11rb` puro; lo que hace falta es el BINARIO Xwayland, y eso es runtime.
# O sea que libxcb/vulkan-loader son deuda de RUNTIME (y viven hoy sólo en la cola KDE), no un muro
# de compilación. Si algo de esto se rompe, el error va a ser en runtime y va a decir cuál falta.
#
# `libdisplay-info` sí es real: el crate 0.3 es un binding -sys que resuelve por pkg-config. La receta
# entra COPIADA byte a byte de la cola GNOME (y es idéntica a la de KDE), así que su hash no se mueve
# —b3:260f0519— y el artefacto ya sellado sirve tal cual: la copia no cuesta un build.
#
# `default = ["systemd"]` queda: el crate `libsystemd` es una **reimplementación en Rust**, no un
# binding a la C, así que no arrastra systemd; y `logind` habla `org.freedesktop.login1`, que en hammer
# lo sirve arje-logind-compat. Igual criterio que cosmic-session.
#
# Enlace DINÁMICO como mirada-compositor: smithay enlaza libdrm/gbm/seat/input de verdad y hace dlopen
# de EGL/wayland/xkbcommon; un estático acá no es una postura, es una mentira.
name = "cosmic-comp"
version = "1.5.0"
license = "GPL-3.0-only"
[source]
tarball = "https://github.com/pop-os/cosmic-comp/archive/epoch-1.5.0/cosmic-comp-epoch-1.5.0.tar.gz"
sha256 = "ebdc79bd667b6ee167fcf5c4a616f56db7c24adfabc11ab3c3e572c5b2a52421"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "dynamic"
# `--bin cosmic-comp` no es cosmético: la fase compile del lab usa `cargo rustc -- -C …`, y
# `cargo rustc` EXIGE un único target cuando hay flags después del `--`. El paquete trae binario +
# lib + ejemplos, así que sin el filtro corta con «extra arguments to `rustc` can only be passed to
# one target». Mismo motivo por el que helix lleva `--bin hx`.
flags = ["--bin", "cosmic-comp"]
[build.phases]
# El `install` del Makefile de upstream, sin las unidades de systemd (acá el que supervisa es arje) y
# sin `cosmic-service`, que sólo existe para ellas.
#
# ⚠ Las dos rutas largas NO son decorativas y no se pueden «ordenar»: cosmic-config guarda cada clave
# en UN FICHERO cuyo NOMBRE ES LA CLAVE, bajo `<componente>/v1/`. O sea que
# `.../CosmicSettings.Shortcuts/v1/defaults` significa la clave `defaults` del componente Shortcuts.
# Renombrar el fichero o aplanar el árbol no rompe el build: deja el escritorio SIN ATAJOS DE TECLADO,
# que en un compositor teselante es quedarse sin manejarlo.
#
# Y NO se instala el `data/cosmic.desktop` de este repo, aunque exista: es el de la «bare session»
# —arrancar el compositor sin gestor de sesión—, su `Exec` apunta a `/usr/bin/cosmic-service` (que
# vive en la rama de systemd que acá no va) y **colisiona en la misma ruta** con el que ya instala
# cosmic-session. Dos artefactos escribiendo `/usr/share/wayland-sessions/cosmic.desktop` es una
# carrera de orden de hidratación, y la que perdería es la entrada BUENA.
install = '''
mkdir -p /out/usr/bin \
/out/usr/share/cosmic/com.system76.CosmicSettings.Shortcuts/v1 \
/out/usr/share/cosmic/com.system76.CosmicSettings.WindowRules/v1
cp target/release/cosmic-comp /out/usr/bin/cosmic-comp
chmod 755 /out/usr/bin/cosmic-comp
# ⚠ SE FILTRA UNA LÍNEA, Y ES LA DIFERENCIA ENTRE 28 ATAJOS Y NINGUNO.
# `data/keybindings.ron` de epoch-1.5.0 liga Super+Alt+S a `System(ScreenReader)`, una acción que el
# crate que PARSEA el fichero —`cosmic-settings-config`, que cargo pinea en la rev 8c54bbbc— todavía
# no tiene en su enum. RON no ignora lo que no conoce: falla la deserialización del MAPA COMPLETO, y
# con ella se caen las 29 ligaduras, incluida `(modifiers: [Super]): System(Launcher)`.
# Se ve así: apretás Super, no pasa NADA, y el único rastro es un WARN de cosmic-idle a 200 líneas
# del arranque que habla de un enum. Medido: sin el filtro, Super no abre el lanzador.
# Es el riesgo del pin lockstep asomando desde adentro de upstream: el dato y el parser del MISMO
# epoch no coinciden. Se cae la acción que no existe, no las 28 que sí.
grep -v 'System(ScreenReader)' data/keybindings.ron \
> /out/usr/share/cosmic/com.system76.CosmicSettings.Shortcuts/v1/defaults
cp data/tiling-exceptions.ron /out/usr/share/cosmic/com.system76.CosmicSettings.WindowRules/v1/tiling_exception_defaults
'''
[deps]
build = ["mesa", "wayland", "wayland-protocols", "libdrm", "seatd", "libinput", "libudev-zero", "libevdev", "mtdev", "libxkbcommon", "pixman", "expat", "zlib", "zstd", "libffi", "pkgconf", "libdisplay-info"]