Files
hammer/recipes/mesa.toml
T
sergioandClaude Opus 5 346cd59706 licencias: campo license en la receta — de 0 a 228 de 1141, sin re-hashear nada
La deuda legal bloqueante del SDD 19 §2.1. Medido hoy: **0 de 1141 recetas** declaraban
licencia, no «5 de 771» como decía el informe anterior. Los dos números estaban mal: los
«5» eran falsos positivos de `grep license` (el paquete `addlicense`, el paquete
`cargo-bundle-licenses`, una línea `install .../share/licenses/` y un comentario), y las
recetas son 1141. Contar con `grep -l <palabra>` sobre TOML cuenta comentarios y nombres,
no campos; `scripts/licencias.sh` cuenta el campo de verdad (clave en la raíz, antes del
primer `[table]`).

LO QUE HACE LA DEUDA PAGABLE: `Recipe::hash_inputs` es una LISTA BLANCA — sólo entran
source, compiler, target, link, patches, flags, phases y deps. `license` no entra, igual
que `evidence` y `slots`. Por eso se puede poblar en las recetas YA SELLADAS sin mover un
solo ArtifactHash. Verificado, no supuesto: en 40 recetas modificadas se comparó el hash
con y sin la línea — 40 idénticos, 0 cambiados. Si el campo entrara al hash, declarar la
licencia costaría reconstruir el corpus entero y no se haría nunca. Clavado con el test
`licencia_round_trip_y_no_afecta_el_hash`.

TRAMPA DE TOML: una clave suelta después de un `[table]` pertenece a esa tabla. Puesta al
final del fichero, `license` acaba dentro de `[deps]` y se pierde EN SILENCIO, porque serde
ignora los campos que no conoce — no hay error, simplemente no está. Va arriba, junto a
`name` y `version`; el sembrador la inserta tras `version`.

NO SE ADIVINA. Declarar mal una licencia es peor que dejarla vacía: convierte un hueco
visible en una afirmación falsa. Sólo se puebla desde una tabla curada entrada por entrada
(`docs/licencias-conocidas.tsv`); lo que no tiene evidencia queda vacío y se CUENTA.
Concretamente se descartó el atajo «k* = KDE ⇒ LGPL»: en este catálogo `kail`, `kind`,
`ko`, `kopia`, `krew`, `kustomize`, `kyverno`, `katana`, `kibi`, `kmon` y toda la familia
`kube*` son herramientas Go sin relación con KDE. El nombre no es evidencia.

Quedan 913, casi todas CLIs Go/Rust importados en masa — y ésas sí son automatizables con
evidencia real: Cargo.toml trae el campo `license` y los módulos Go traen su LICENSE en el
árbol. El cierre estructural es capturarlo en la fase de fetch, que ya descarga y extrae
cada tarball, y inyectar el texto en `hammer pack` (aguas abajo del ArtifactHash) en vez de
en la fase install (que sí re-hashearía).

De paso, respaldo-storagebox.sh reordenado por valor irreemplazable y con zstd: medido en
la oficina, el uplink da 8 Mbps iguales por cable y por wifi ⇒ 128 G no caben en una
sentada, así que sube primero el cerebro (estado + repo) y `--partial-dir` hace que cortar
a mitad de un artefacto no tire lo ya subido.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-07 10:24:11 -04:00

83 lines
6.1 KiB
TOML

# Mesa 25.0.7 — IRIS-ONLY para el escritorio tawasuyu (laptop Intel Iris Xe). Adaptada del import
# de Alpine a fases hammer (meson/samurai directos, link=dynamic). Provee EGL + GLES2 + GBM +
# libgallium(iris) que el greeter de mirada (llimphi/wgpu) toma sobre el DRM tras el handoff del
# splash. Ver docs/14-mesa-stack.md.
#
# VERSIÓN PINEADA 24.0.9 (no 26.1.1) — DECISIÓN 2026-06-27: desde Mesa 24.1 el driver gallium `iris`
# REQUIERE intel-clc (kernels OpenCL-C internos compilados en build-time) ⇒ `with_clc` ⇒ libclc +
# clang/LLVM. Eso rompe el plan iris-sin-LLVM. Bisección (marcador correcto = iris en la fórmula
# `with_clc`/with_intel_clc, NO `with_driver_using_cl`): el corte está entre 24.0 y 24.1 — en 24.0.x
# `with_intel_clc = intel-clc=='enabled'` (default disabled) y `with_clc = ...intel_clc...` ⇒ con
# iris-only y sin Vulkan/rusticl, with_clc=FALSE ⇒ NO se pide libclc/LLVM. 24.0.9 es el último 24.0.x
# ⇒ iris maduro (GL 4.6 / GLES 3.2 en Iris Xe) SIN LLVM/clang/libclc/spirv/bindgen. (Para Mesa ≥24.1
# habría que construir LLVM+clang+libclc primero.)
#
# RECORTE iris-only: `-Dllvm=disabled -Dintel-clc=disabled`. Sin Vulkan, sin X11/glx, sin rusticl
# (OpenCL), sin video-codecs, sin tools. Plataforma sólo wayland + gbm/egl para KMS.
#
# Deps C estáticas en .so ⇒ PIC: libffi/zlib/zstd/expat se construyen con -fPIC/--with-pic (Mesa
# las liga dentro de sus bibliotecas compartidas; sin PIC: «R_X86_64_PC32 ... recompile with -fPIC»).
# mako (+markupsafe+packaging) es el codegen Python de Mesa (packaging porque el chequeo de versión
# de mako usa `packaging.version` y Python 3.12 ya no trae distutils). PYTHONPATH apunta python al
# site-packages donde se materializan esos módulos (en configure Y compile: el codegen corre en ninja).
#
# El target DRI emite el version-script como token separado (`-Wl,--version-script dri.sym`), que
# zig cc REORDENA (separa el archivo posicional de los args -Wl) ⇒ «cannot find version script
# --end-group» al ligar libgallium_dri.so. Lo arregla mesa-version-script-comma.patch (forma coma).
#
# ⚠️ `--build-id` NO ES COSMÉTICO EN IRIS: ES LA DIFERENCIA ENTRE ARRANCAR Y NO ARRANCAR.
# Medido en metal (OptiPlex 3060, UHD 630, 2026-08-06): cosmic-comp moría en silencio, sin panic y
# con RUST_BACKTRACE=full, y el dmesg decía
# cosmic-comp[1266]: segfault at 10 ip ... error 4 in iris_dri.so[9626c0,...]
# El offset resuelve a `_mesa_sha1_format`, y su llamador es literalmente esto, sin un solo salto
# condicional entre medio:
# call build_id_find_nhdr_for_addr → NULL (nuestras .so no traían ninguna nota)
# call build_id_data → NULL + offsetof(build_id) = 0x10
# call _mesa_sha1_format → lee la dirección 0x10 ⇒ SIGSEGV
# `iris_disk_cache_init` protegía eso con `assert(note && ...)`, que -Db_ndebug=true BORRA. O sea:
# meson no pide build-id, lld no lo pone por su cuenta (37 de 40 .so del corpus SÍ lo traen — esto
# era exclusivo de mesa), y el assert que lo habría cazado no existe en release. Tres decisiones
# razonables por separado que juntas dan un cuelgue mudo del escritorio.
# NO se arregla con MESA_SHADER_CACHE_DISABLE ni con INTEL_DEBUG: en 24.0.9 el retorno temprano es
# `if (INTEL_DEBUG(DEBUG_DISK_CACHE_DISABLE_MASK))` y esa máscara está definida como **0** ⇒ el `if`
# nunca dispara (por eso el desensamblado no tiene ni un salto condicional). No hay escape por
# entorno. Tampoco se ve en QEMU: allí el userland es swrast/llvmpipe y esta ruta es de iris.
#
# ARREGLO: `-Dshader-cache=disabled`. El cuerpo entero de `iris_disk_cache_init` vive dentro de un
# `#ifdef ENABLE_SHADER_CACHE` ⇒ desaparece la desreferencia, garantizado por el preprocesador.
# El arreglo BUENO sería el `-Wl,--build-id=sha1` que queda abajo, que conservaría la caché de
# shaders en disco. Se deja puesto pero HOY NO HACE NADA: `zig cc` 0.13 lo ignora en silencio
# («Compiler for C supports link arguments -Wl,--build-id=sha1: NO» en el configure, y la .so sale
# sin ninguna nota). zig 0.16 sí lo emite — verificado a mano — pero `zig_version` está pineada a
# 0.13.0 por la regresión de zig 0.14, así que subirlo cambiaría un muro por otro. Cuando esa
# escotilla se cierre: quitar `-Dshader-cache=disabled`, reconstruir, y COMPROBAR con
# `readelf -n .../iris_dri.so` que la nota está — sin nota, vuelve el segfault mudo.
# COSTO ACEPTADO: sin caché en disco, los shaders se recompilan en cada arranque (arranque de apps
# más lento). Es estrictamente mejor que no arrancar.
name = "mesa"
version = "24.0.9"
license = "MIT"
[source]
tarball = "https://archive.mesa3d.org/mesa-24.0.9.tar.xz"
sha256 = "51aa686ca4060e38711a9e8f60c8f1efaa516baf411946ed7f2c265cd582ca4c"
# version-script/dynamic-list en forma coma (un token -Wl,) — sobrevive el reordenamiento de zig cc
# al ligar libgallium_dri.so. Ver encabezado del .patch.
patches = ["mesa-version-script-comma.patch"]
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "dynamic"
zig_version = "0.13.0"
[build.phases]
configure = "PYTHONPATH=/usr/lib/python3.12/site-packages meson setup output --prefix=/usr --buildtype=release -Db_ndebug=true -Dc_link_args=-Wl,--build-id=sha1 -Dcpp_link_args=-Wl,--build-id=sha1 -Dgallium-drivers=iris -Dvulkan-drivers= -Dllvm=disabled -Dintel-clc=disabled -Dplatforms=wayland -Dglx=disabled -Dgbm=enabled -Degl=enabled -Dopengl=true -Dgles1=disabled -Dgles2=enabled -Dexpat=enabled -Dzstd=enabled -Dshader-cache=disabled -Dxmlconfig=enabled -Dglvnd=false -Dgallium-rusticl=false -Dgallium-va=disabled -Dgallium-extra-hud=false -Dvideo-codecs= -Dtools= -Dbuild-tests=false -Dvalgrind=disabled -Dlibunwind=disabled"
compile = "PYTHONPATH=/usr/lib/python3.12/site-packages ninja -C output"
install = "DESTDIR=/out ninja -C output install"
[deps]
# libffi: lo exige `wayland-client.pc` (Requires: libffi) al resolver cflags con pkgconf — sin su
# .pc el configure de Mesa falla aunque wayland-client.so ya lo lleve enlazado.
build = ["meson", "samurai", "python3", "pkgconf", "flex", "bison", "mako", "markupsafe", "packaging", "libdrm", "wayland", "wayland-protocols", "expat", "zlib", "zstd", "libffi"]