Files
hammer/recipes/zlib.toml
T
sergioandClaude Opus 4.8 8f94b8a251 harkaq: declarar deps medidas por el kernel (cosecha automática)
Cosecha desatendida de la campaña harkaq. Cada dep de acá la denunció el audit de
Landlock en un build real: el kernel vio al build usarla sin declararla, y el
store del hub confirma qué artefacto la provee (deuda DECLARABLE, §4.5).

Recetas:sassc scdoc sed shadow socat sqlite tar tmux tree tzdata util-linux vim wget when which wpa_supplicant xorriso xz zlib

No se tocó ninguna receta con deuda IRREDUCIBLE: declarar algo que el store no
provee rompería el build en vez de arreglarlo. Esas van a tandas/needs-review-harkaq.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-16 06:21:14 -04:00

42 lines
2.2 KiB
TOML

# zlib 1.3.1 — dependencia de build del frente rust (variante b, SDD 11 §7.2b).
#
# mrustc enlaza `-lz` (comprime los ficheros de bytecode) y el toolchain Alpine sólo trae el `.so`
# runtime (libz.so.1), no el -dev (ni `zlib.h` ni `libz.a` ni `zlib.pc`). Igual que libcap para bwrap,
# zlib se construye desde fuente y se materializa como capa `--overlay-src` del sandbox (deps.build),
# dejando `zlib.h` + `libz.a` + `zlib.pc` en /usr donde pkgconf y zig cc los hallan sin flags.
#
# zlib NO necesita casar byte-a-byte con la de Alpine: es una pieza del TOOLCHAIN (se enlaza dentro de
# mrustc/rustc, herramientas), no un input del 4/4. Build vainilla, sin patches.
#
# zlib trae un `configure` ESCRITO A MANO (no autoconf): rechaza las flags estándar de autotools
# (`--host=`, etc.), así que el AutoconfReady por defecto fallaría. Override explícito de las fases,
# como musl. El sandbox exporta CC="zig cc -mcpu=baseline"; zlib lo respeta vía $CC.
name = "zlib"
version = "1.3.1"
[source]
tarball = "https://github.com/madler/zlib/releases/download/v1.3.1/zlib-1.3.1.tar.gz"
sha256 = "9a93b2b7dfdac77ceba5a558a580e74667dd6fede4585b91eefb60f03b72df23"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "static"
[deps]
build = ["make"]
[build.phases]
# --static: sólo libz.a (sin .so; mrustc/rustc enlazan estático). --prefix=/usr: zlib.h→/usr/include,
# libz.a→/usr/lib, zlib.pc→/usr/lib/pkgconfig (layout que materialize_build_deps overlaya en /usr).
# CFLAGS=-fPIC: el libz.a lleva objetos PIC ⇒ enlazable dentro de .so (Mesa liga libz en sus
# bibliotecas compartidas; sin PIC: «R_X86_64_PC32 ... recompile with -fPIC»). PIC es superset.
# -O2 -fno-sanitize=undefined: sin un -O explícito zig cc emite llamadas al runtime UBSan
# (__ubsan_handle_*) que el libz.a estático arrastra ⇒ TODO lo que lo enlace estático (git, curl,
# mandoc, pciutils…) fallaba con «undefined reference to __ubsan_handle_*». -O2 (build optimizado,
# apropiado para una lib de compresión) + el opt-out explícito dejan el libz.a limpio (2026-07-10).
configure = "CFLAGS='-fPIC -O2 -fno-sanitize=undefined' ./configure --prefix=/usr --static"
compile = "make -j\"$(nproc)\""
install = "make install DESTDIR=/out"