Decisión del usuario: «tawasuyu está en MIT». Es la misma licencia que hammer (LICENSE en la raíz + Cargo.toml), así que todo lo nuestro queda coherente bajo un solo término. Las 20 recetas con fuente en git.tawasuyu.net: arje-* (el init y sus compat), mirada-* (el compositor, el greeter y mirada-ctl), netup, agora-cli, cosmos-cli, dominium-cli, tinkuy-sim, llimphi-counter y libelogind. ⚠ ANOTADO EN LA TABLA porque es una trampa que casi pisé: `libelogind` NO es el elogind de upstream (que sería LGPL-2.1+). Por el nombre lo parece; su cabecera dice que es una reimplementación PROPIA de la C-ABI sd-login dentro de arje-compat. Declararla LGPL «porque se llama así» habría sido exactamente el error que este fichero prohíbe — el tercero del mismo tipo hoy, después de `knighttime` (parecía Go y es KDE) y de la familia `kube*` (parecen KDE y son Go). El nombre nunca es evidencia; la fuente sí. Hashes verificados sobre las 20: idénticos. Quedan 124 sin declarar, ya todas de terceros. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
30 lines
1.4 KiB
TOML
30 lines
1.4 KiB
TOML
# arje-packager — el firmador del seed de atestación (plan A1). HERRAMIENTA de build-time, NO se
|
|
# embarca en el producto: hammer lo construye y lo corre durante el ensamblado del product-rootfs para
|
|
# firmar las concesiones (`Card::attest`) sobre el BLAKE3 de los binarios críticos, bajo una rootkey.
|
|
#
|
|
# Con `--seed-out` (añadido en tawasuyu c78a0ada) emite el seed firmado STANDALONE (JSON), que hammer
|
|
# inyecta en /ente/seed.card.json del product-rootfs (que arma como disco, no como initramfs). El gate
|
|
# de arje-zero-attest lo verifica al boot (A2). Reusa la cripto canónica (arje-attest/agora) — cero
|
|
# criptografía nueva en hammer.
|
|
#
|
|
# Commit 06184e43 (rama selfhost/arje-zero-attest-lockfile) = c78a0ada + Cargo.lock committeado ⇒ `cargo
|
|
# vendor --locked` ⇒ build bit-reproducible (mismo lock que arje-zero-attest, mismo árbol).
|
|
#
|
|
# Estático musl con zig cc: corre en el host (durante el ensamblado) sin loader, como busybox/bwrap.
|
|
|
|
name = "arje-packager"
|
|
version = "0.0.1"
|
|
license = "MIT"
|
|
|
|
[source]
|
|
repo = "gitea@git.tawasuyu.net:tawasuyu/tawasuyu.git"
|
|
commit = "06184e43a8b3179e41905dc56ba07ec569df1ebb"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "static"
|
|
# -p + --bin: el root del monorepo es un manifiesto VIRTUAL ⇒ `-p` elige el paquete, y como
|
|
# arje-packager tiene lib + bin, `cargo rustc -- <flags>` exige además `--bin` (target único).
|
|
flags = ["-p", "arje-packager", "--bin", "arje-packager"]
|