Cosecha desatendida de la campaña harkaq. Cada dep de acá la denunció el audit de Landlock en un build real: el kernel vio al build usarla sin declararla, y el store del hub confirma qué artefacto la provee (deuda DECLARABLE, §4.5). Recetas:gettext-tiny giflib git gnupg gperf gzip htop iproute2 jq kbd libassuan libcap libevent libffi libgcrypt libgpg-error libksba libnl libpng libsass libsodium libssh2 libudev-zero libusb libwebp libxml2 libyaml linux-generic linux-headers linux-metal linux-pam linux lz4 mandoc mtools musl nano npth openssh openssl parted pciutils pcre2 pigz procps-ng python3 readline rsync samurai ca-certificates curl doas dosfstools e2fsprogs fontconfig freetype No se tocó ninguna receta con deuda IRREDUCIBLE: declarar algo que el store no provee rompería el build en vez de arreglarlo. Esas van a tandas/needs-review-harkaq. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
29 lines
1.0 KiB
TOML
29 lines
1.0 KiB
TOML
# musl libc 1.2.5 — libc del target para el userland mínimo del Stage 1 (SDD 11 §3).
|
|
#
|
|
# Se compila estática con `zig cc` cross al target. El artefacto aporta headers + libc.a (y el
|
|
# loader, para uso dinámico futuro) al rootfs sellado. Tarball release pinned por sha256: igual de
|
|
# fuerte que un commit git para reproducibilidad (ADR 0006).
|
|
|
|
name = "musl"
|
|
version = "1.2.5"
|
|
|
|
[source]
|
|
tarball = "https://musl.libc.org/releases/musl-1.2.5.tar.gz"
|
|
sha256 = "a9a118bbe84d8764da0ea0d28b3ab3fae8477fc7e4085d90102b8596fc7c75e4"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "static"
|
|
|
|
[deps]
|
|
build = ["make"]
|
|
|
|
[build.phases]
|
|
# El sandbox exporta CC="zig cc", DESTDIR=/out y PREFIX=/usr. musl trae su propio `configure`.
|
|
# Sólo estático: los componentes Rust se compilan crt-static + no-PIE (autocontenidos, ET_EXEC sin
|
|
# interpreter), así que el rootfs no necesita el loader/shared de musl. Ver runbooks §8.
|
|
configure = "./configure --prefix=/usr --disable-shared --enable-static"
|
|
compile = "make -j\"$(nproc)\""
|
|
install = "make install"
|