Bump del commit pinneado de c78a0ada → 06184e43 (rama tawasuyu selfhost/arje-zero-attest- lockfile = c78a0ada + Cargo.lock del workspace force-committeado). Sin lock, tawasuyu lo gitignora y `cargo vendor` corre SIN --locked ⇒ las deps derivan ⇒ el gated arje-zero (y el of_tree del producto atestado) no es reproducible. Con el lock, el build es `cargo rustc --release --locked --offline` ⇒ bit-reproducible. Espeja el patrón del núcleo (arje-zero.toml @ selfhost/arje-zero-lockfile 9967b02c). Lock regenerado sobre c78a0ada reusando los pins de main (1 línea de diff ⇒ versiones MSRV ≤ 1.91.1 del sandbox preservadas). Rebuild --locked validado en host: compila limpio (418 crates, sin error MSRV), sella arje-zero-attest d1a6f5c7 + arje-packager 2267b9b0; producto atestado d35a9c09 BOOTEA en QEMU (gate anclado a rootkey soberana, 3 ✓, SSH OK). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
28 lines
1.5 KiB
TOML
28 lines
1.5 KiB
TOML
# arje-zero-attest — variante de arje-zero CON el gate de atestación al arranque (A2), SÓLO para el
|
|
# PRODUCTO. No reemplaza al arje-zero del núcleo (recipes/arje-zero.toml, commit 9967b02c): ese sigue
|
|
# fijado para que el of_tree del self-host quede BLINDADO (baseline 9adefb82/7fa6cb4e). Esta variante se
|
|
# hidrata en la capa de producto, sobre /usr/bin/arje-zero — Separación Mecanismo/Política.
|
|
#
|
|
# El gate (init/arje-zero/src/attest_gate.rs, ya en tawasuyu main) computa el BLAKE3 de cada binario
|
|
# crítico del seed y lo contrasta con las concesiones firmadas en `Card::attest` (que hammer emite vía
|
|
# arje-packager). Política `Halt` ⇒ si algo no atesta, arje aborta el bucle y cae a la shell de rescate.
|
|
#
|
|
# Commit 06184e43 (rama selfhost/arje-zero-attest-lockfile) = c78a0ada (attest_gate + `--seed-out`) + el
|
|
# Cargo.lock del workspace committeado encima. Sin lock, tawasuyu lo gitignora y `cargo vendor` vendorea
|
|
# SIN --locked ⇒ las deps derivan en el tiempo y el binario (y el of_tree del producto atestado) deja de
|
|
# ser reproducible. Con el lock fijo el build es --locked y bit-reproducible. Espeja el patrón del núcleo
|
|
# (recipes/arje-zero.toml, rama selfhost/arje-zero-lockfile @ 9967b02c).
|
|
|
|
name = "arje-zero-attest"
|
|
version = "0.0.1"
|
|
|
|
[source]
|
|
repo = "gitea@git.tawasuyu.net:tawasuyu/tawasuyu.git"
|
|
commit = "06184e43a8b3179e41905dc56ba07ec569df1ebb"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "static"
|
|
flags = ["-p", "arje-zero"]
|