Files
hammer/recipes/xorriso.toml
T
sergioandClaude Opus 5 a6a9d59e4f licencias: 936 de 1141 (82%) — detección por evidencia, con sus dos imprecisiones declaradas
Esta mañana eran 0. Tras la tabla curada (228) y este paso, 936. Ninguna receta se
re-hasheó: verificado en 30 de las 708 tocadas, 30 hashes idénticos, 0 cambiados.

DE DÓNDE SALE EL DATO, Y POR QUÉ NO ES ADIVINAR. `scripts/licencias-detectar.sh` consulta
la API /repos/{o}/{r}/license de GitHub para las 673 recetas cuya fuente vive allí. Eso
devuelve el resultado de DETECTAR el fichero LICENSE que el repo tiene de verdad
(licensee), no una etiqueta escrita a mano en una web: es la misma evidencia que veríamos
abriendo el tarball, obtenida sin bajar 673 tarballs por un enlace de 8 Mbps. 610 con SPDX
definido; las 63 que GitHub marca NOASSERTION/other se DESCARTAN — un «no sé» de la fuente
se propaga como hueco, no se redondea a una licencia plausible.

Las familias no-GitHub van curadas por la URL DE FUENTE, que es la evidencia que el nombre
no da. Y ahí cometí el error simétrico al que este mismo fichero advertía: había puesto
`knighttime` entre las «herramientas Go» POR SU NOMBRE, y su tarball sale de
download.kde.org — es un Framework de KDE, LGPL. Descartar por nombre falla igual que
aceptar por nombre. Corregido en la cabecera.

LAS DOS IMPRECISIONES, contables con `licencias.sh --revisar` en vez de escondidas:

 1. SPDX OBSOLETOS Y AMBIGUOS (71 recetas). GitHub devuelve `GPL-3.0`, `LGPL-2.1`,
    `AGPL-3.0`… identificadores que SPDX declaró obsoletos PRECISAMENTE porque no
    distinguen `-only` de `-or-later`, y esa diferencia decide con qué se puede combinar el
    paquete. NO se normalizan a ciegas: mapear GPL-3.0 → GPL-3.0-or-later sería inventar el
    dato que falta. Quedan marcadas para resolver mirando el fuente.

 2. LICENCIAS DOBLES COLAPSADAS. La API devuelve UNA sola licencia y muchos proyectos Rust
    son «MIT OR Apache-2.0» (p.ej. `fd` quedó como Apache-2.0). No es falso —cumplir una de
    las opciones concedidas basta— pero es incompleto. Lo resuelve el cierre estructural:
    leer el campo `license` del Cargo.toml en la fase de fetch.

Y un fallo que habría escrito basura en silencio: `licencias-detectadas.tsv` tiene TRES
columnas (añade el owner/repo consultado, para poder auditar) y el sembrador leía dos, así
que la licencia se habría llevado pegado el slug — `license = "MIT<TAB>owner/repo"`, sin
que nada lo validara. Arreglado antes de sembrar.

Quedan 205 sin licencia y 71 por desambiguar.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-07 13:26:22 -04:00

53 lines
3.0 KiB
TOML

# GNU xorriso 1.5.8 — creador de imágenes ISO 9660 / El Torito desde fuente (Etapa E5, herramental).
#
# E5 (medio de arranque live) necesita escribir un sistema de ficheros ISO 9660 con boot El Torito +
# MBR isohybrid. El host NO trae `xorriso` (y `grub-mkrescue` lo EXIGE), así que —fiel a la soberanía
# del bootstrap— se construye desde fuente con hammer en vez de `apk add`. xorriso es el tarball GNU
# que EMPAQUETA libburn + libisofs + libisoburn en un solo árbol ⇒ un único binario `xorriso` (+ sus
# personalidades `xorrisofs` mkisofs-compatible y `xorrecord`). `scripts/iso-image.sh` lo invoca para
# armar el ISO reusando la cadena GRUB BIOS de la Etapa E1 (install-image.sh) para el El Torito.
#
# DE-ALPINIZADO: build vainilla del tarball GNU (ftp.gnu.org), sin parches de distro. Es HERRAMENTAL
# del release engineering (corre en el builder para fabricar el medio), no un input del 4/4 (of_tree)
# ni del userland del producto ⇒ el criterio es "construye y arma un ISO booteable", no byte-a-byte.
#
# SIN DEPS: se DESACTIVAN todas las libs opcionales ⇒ binario autocontenido (sólo libc):
# --disable-libreadline/--disable-libedit modo diálogo interactivo innecesario (uso batch)
# --disable-libacl/--disable-xattr ACL/xattr del ISO innecesarios para un medio booteable;
# además esquiva libacl/libattr (.so del devfs Alpine)
# --disable-zlib zisofs (compresión) innecesaria; y ESQUIVA la trampa
# `zig cc -static -lz` que prefiere el libz.so del devfs
# (ver openssh.toml) ⇒ sin dep zlib, sin gotcha
# --disable-libbz2 jigdo/bz2 innecesario
# --disable-libcdio (off por defecto) sin adaptador de sistema cdio
#
# COMPILADOR: zig cc con zig 0.13.0 (NO 0.14+). Igual que openssh/openssl/binutils: zig 0.14+
# MISCOMPILA musl (regresión 0.14, bisect con flex); 0.13.0 la esquiva.
#
# GOTCHA ZIG -static + libc NATIVO (idéntico a openssh): el sandbox exporta CC="zig cc -mcpu=baseline"
# SIN `-target` ⇒ zig nativo, y `zig cc -static` nativo enlaza el libc.so del SISTEMA igual. Override
# CC con `-target x86_64-linux-musl` ⇒ usa el musl bundle de zig en modo estático ⇒ binario 100%
# estático (sin interpreter, sin NEEDED). LDFLAGS=-static cierra el enlace.
name = "xorriso"
version = "1.5.8"
license = "GPL-3.0-or-later"
[source]
tarball = "https://ftp.gnu.org/gnu/xorriso/xorriso-1.5.8.tar.gz"
sha256 = "319e3675cd7d986bf71d36596ca7b03dac172a758462bedcbbd298a7f86f36cc"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "static"
zig_version = "0.13.0"
[deps]
build = ["make"]
[build.phases]
configure = "./configure --prefix=/usr --disable-libreadline --disable-libedit --disable-libacl --disable-xattr --disable-zlib --disable-libbz2 --disable-libcdio CC='zig cc -mcpu=baseline -target x86_64-linux-musl' LDFLAGS=-static"
compile = "make -j\"$(nproc)\""
install = "make install DESTDIR=/out"