Files
hammer/recipes/libnl.toml
T
sergioandClaude Opus 4.8 435ea66956 static: pcre2 + libcap arregladas; dbus y libnl NO mentían (el audit sobre-reporta)
De las 4, sólo 2 eran mentiras reales. Las otras 2 eran ARTEFACTOS RANCIOS: el audit hace
`ls -dt store/*-<n>` = el sellado MÁS RECIENTE, que no es el VIGENTE (hammer no expone el hash de
una receta sin construirla — no hay 'hammer hash' ni dry-run). Con el store desactualizado, el
audit acusa a recetas ya sanas. El propio script lo advierte ('correr DESPUÉS del rebuild, nunca
antes') y aun así la lista del frente se armó sin re-sellar. => el '11 mienten' está INFLADO;
hay que re-sellar antes de asumir que cada una necesita fix.

pcre2 — mentira real de libtool. NEEDED libz.so.1+libc.so → 0. -all-static en compile Y install.
  pcre2grep 10.47 corre y matchea de verdad ('foo bar' con 'b(a|o)r').

libcap — mentira real, pero la causa NO era libtool: Makefile plano, -all-static no aplica.
  progs/Makefile ASIGNA `LDFLAGS = -Wl,-Bstatic` + sufijo `-Wl,-Bdynamic`, y una asignación del
  makefile PISA el LDFLAGS=-static del lab. El comentario de upstream admite que su default es
  'estático contra libcap.a, DINÁMICO contra libc'. Fix = LIBCSTATIC=yes, la palanca que upstream
  expone justo para esto (la usa su kdebug/test-kernel.sh) ⇒ rama con `LDFLAGS = --static` sin
  sufijo. NO se pasa LDFLAGS por línea de comando: pisaría la rama y devolvería el sufijo.
  NEEDED=0; capsh/getcap/setcap corren y getpcaps devuelve caps reales.

dbus — no mentía. Construye con MESON, no libtool ⇒ el agujero no existe acá. Ya tenía
  --prefer-static -Ddefault_library=static: libdbus-1.a, cero .so, todos los binarios NEEDED=0.
  Verificado end-to-end: dbus-run-session levantó un daemon estático y dbus-send ListNames obtuvo
  method return. Sólo se documentó.

libnl — no mentía. Ya tenía --disable-shared --enable-static --disable-cli: 0 .so, 6 .a, sin
  ejecutables (es el 'sin ELF: 1' del audit, esperado). libnl-3.a válido con nl_connect/
  nl_socket_alloc como T. Sólo se documentó.

LECCIÓN: -all-static no es la única causa. Hay paquetes que pisan LDFLAGS por asignación de
makefile (libcap) y otros que ya están bien. Hay que LEER el Makefile, no aplicar el patrón a ciegas.

Van 9 de 11 (2 eran falsos positivos).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-17 09:50:25 -04:00

38 lines
1.9 KiB
TOML

# libnl 3.11.0 — librería netlink (base del stack WiFi del kernel metal).
#
# wpa_supplicant habla con el kernel (cfg80211/nl80211) vía netlink genérico; el driver `nl80211` de
# wpa_supplicant enlaza libnl-3 + libnl-genl-3 (pkg-config libnl-3.0/libnl-genl-3.0). Es la única forma
# de manejar iwlwifi (el viejo wext está muerto en kernels modernos). Sólo se usa para el WiFi del medio
# live en hardware real — no toca el camino del selfhost/QEMU.
#
# Autotools con parsers pre-generados en el tarball (no necesita flex/bison). Estático (.a) como openssl:
# evita el lío de nombres .so musl y deja que wpa_supplicant enlace en duro. $CBUILD/$CHOST los exporta
# el lab (Etapa G Fase 3).
name = "libnl"
version = "3.11.0"
[source]
tarball = "https://github.com/thom311/libnl/releases/download/libnl3_11_0/libnl-3.11.0.tar.gz"
sha256 = "2a56e1edefa3e68a7c00879496736fdbf62fc94ed3232c0baba127ecfa76874d"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "static"
[deps]
# libnl 3.11 regenera sus parsers netlink ⇒ flex (lexer) + bison (parser) + m4 (bison lo invoca).
build = ["flex", "bison", "m4", "make"]
[build.phases]
# NO lleva `-all-static` (2026-07-17, frente link-static-mentira-libtool): libnl es librería PURA.
# Con `--disable-shared --disable-cli` el artefacto son sólo `.a` + headers + `.pc` — cero `.so` y
# cero ejecutables ⇒ no hay link final que pueda mentir, y `-all-static` no tendría a qué aplicarse.
# El `✗ libnl dice static, es DINÁMICO → libnl-cli-3.so.200 … libc.so` que reportaba el audit era un
# artefacto VIEJO del store (490c7a95), sellado ANTES de que se añadieran esos dos flags: `ls -dt`
# agarra el más reciente, no el vigente (el propio script lo advierte). Re-sellar bastó.
configure = "./configure --build=$CBUILD --host=$CHOST --prefix=/usr --libdir=/usr/lib --disable-shared --enable-static --disable-cli"
compile = "make -j\"$(nproc)\""
install = "make DESTDIR=/out install"