Cosecha desatendida de la campaña harkaq. Cada dep de acá la denunció el audit de Landlock en un build real: el kernel vio al build usarla sin declararla, y el store del hub confirma qué artefacto la provee (deuda DECLARABLE, §4.5). Recetas:gettext-tiny giflib git gnupg gperf gzip htop iproute2 jq kbd libassuan libcap libevent libffi libgcrypt libgpg-error libksba libnl libpng libsass libsodium libssh2 libudev-zero libusb libwebp libxml2 libyaml linux-generic linux-headers linux-metal linux-pam linux lz4 mandoc mtools musl nano npth openssh openssl parted pciutils pcre2 pigz procps-ng python3 readline rsync samurai ca-certificates curl doas dosfstools e2fsprogs fontconfig freetype No se tocó ninguna receta con deuda IRREDUCIBLE: declarar algo que el store no provee rompería el build en vez de arreglarlo. Esas van a tandas/needs-review-harkaq. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
49 lines
2.0 KiB
TOML
49 lines
2.0 KiB
TOML
# Importada de Alpine aports por `hammer import-alpine` (Etapa G). PUNTO DE PARTIDA — pero
|
|
# YA trae los parches de musl de Alpine (lo que un import de nix pierde). Pendiente: el
|
|
# sha256 del tarball (el wrapper lo calcula), y adaptar build/install del shell de abuild.
|
|
name = "git"
|
|
version = "2.54.0"
|
|
|
|
[source]
|
|
tarball = "https://www.kernel.org/pub/software/scm/git/git-2.54.0.tar.xz"
|
|
# FIXME sha256: el wrapper lo calcula (Alpine publica sha512). sha512 de Alpine:
|
|
# sha512 = "cb363917124edc245c9f6745e6e0c4093990275b4d57f9d2213c655b304ac81b05ece8d88546122727495ebc48a5ae19ab166a3ee43b6b8c68da488ac0270064"
|
|
sha256 = "f689162364c10de79ef89aa8dbf48731eb057e34edbbd20aca510ce0154681a3"
|
|
patches = ["fix-t4219-with-sticky-bit.patch"]
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "static"
|
|
flags = []
|
|
|
|
[build.phases]
|
|
# build de git LIMPIO estático-musl: Makefile propio (no autotools). Desactivamos
|
|
# gettext/tcltk/python (no los tenemos); curl/openssl/pcre2/zlib resuelven por las
|
|
# deps materializadas en /usr del lab.
|
|
# Flags idénticas en compile e install: git graba CFLAGS/LDFLAGS en GIT-CFLAGS y
|
|
# fuerza relink si difieren entre invocaciones. -fsanitize=undefined enlaza el
|
|
# runtime ubsan de zig (la libz.a/etc. materializadas traen __ubsan_handle_* que
|
|
# bajo -static no se resuelven solas).
|
|
compile = '''
|
|
make prefix=/usr CC="${CC:-cc}" \
|
|
NO_GETTEXT=1 NO_TCLTK=1 NO_PYTHON=1 NO_INSTALL_HARDLINKS=1 \
|
|
NO_R_TO_GCC_LINKER=1 FUZZ_PROGRAMS= \
|
|
CFLAGS="$CFLAGS -static -fsanitize=undefined" \
|
|
LDFLAGS="$LDFLAGS -static -fsanitize=undefined" \
|
|
all
|
|
'''
|
|
install = '''
|
|
make prefix=/usr DESTDIR="/out" CC="${CC:-cc}" \
|
|
NO_GETTEXT=1 NO_TCLTK=1 NO_PYTHON=1 NO_INSTALL_HARDLINKS=1 \
|
|
NO_R_TO_GCC_LINKER=1 FUZZ_PROGRAMS= \
|
|
CFLAGS="$CFLAGS -static -fsanitize=undefined" \
|
|
LDFLAGS="$LDFLAGS -static -fsanitize=undefined" \
|
|
install
|
|
'''
|
|
|
|
# depends de runtime de Alpine (NO build-deps): perl
|
|
|
|
[deps]
|
|
build = ["zlib", "openssl", "curl", "pcre2", "linux-headers", "perl"]
|