Files
hammer/recipes/incoming-gnome/xdg-desktop-portal.toml
T
sergioandClaude Opus 5 aeac4a2ebb gnome: xdg-desktop-portal-gnome SELLA — isla de libadwaita + frontend a 1.19.4
Cae el último muro real de la cola GNOME. Cuatro piezas, ninguna en la receta
que fallaba:

1. SOMBRA de libadwaita en incoming-gnome/. El «relocation ... libfontconfig.a»
   no lo ponía xdp-gnome sino el cierre de la libadwaita del CORPUS, receta de
   la era estática. La del corpus no se toca (3 dependientes ahí).
2. libyaml-shared: la única no-PIC del cierre de libadwaita sin variante.
3. xdg-desktop-portal 1.19.4 en esta cola (COSMIC sigue en 1.18.4). xdp-gnome 48
   exige >=1.19.1, y el corte de la dep dura de gstreamer es 1.19.1 EXACTO
   —1.19.0 no la pide—, así que no hay versión que cumpla ambas. Se saca con dos
   sed: gstreamer alimenta un solo binario auxiliar (validate-sound) que el
   daemon invoca por exec, no linkea. Precio: notificaciones con sonido propio
   quedan rechazadas. Barato vs traer gstreamer+gst-plugins-base al corpus.
4. gettext-tiny + los cierres .pc de libadwaita-1 y gnome-desktop-4.

Y se corrige una regla que estaba MAL escrita en la receta: medir PIC con
`readelf -r x.a | grep R_X86_64_32` cuenta las reubicaciones de .rela.debug_*,
inocuas y presentes en todo objeto. Así medido libepoxy da 39.630 «no-PIC» y
sin embargo está embebida dentro de la libgtk-4.so de la isla, con 3.446
símbolos epoxy_ definidos. Excluyendo debug el control sale limpio (libepoxy=0,
fontconfig=1122), y el barrido dio 7 no-PIC en vez de 13: ahorró cinco builds,
dos de ellos openssl y curl.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-07 07:18:49 -04:00

127 lines
9.3 KiB
TOML

# xdg-desktop-portal 1.19.4 — **EL FRONTEND**, y el eslabón que faltaba de verdad.
#
# ⚠ ESTA COPIA VA EN 1.19.4, LA DE incoming-cosmic SIGUE EN 1.18.4. No es divergencia por descuido:
# `xdg-desktop-portal-gnome` 48.0 exige `dependency('xdg-desktop-portal', version: '>= 1.19.1')` y con
# 1.18.4 la configuración muere en `src/meson.build:4`. COSMIC no tiene ese piso y se queda donde está
# —ahí el pin lo fija el bug del `strlen(NULL)` ya medido, ver [[screencast-cerrado-strlen-null]]—.
# `yupana radio` da 1 dependiente para esta copia y 0 para la de COSMIC: el bump está aislado.
#
# ── EL gstreamer: DÓNDE ENTRA DE VERDAD, Y POR QUÉ SE SACA CON sed ──────────────────────────────
# El comentario viejo decía «desde la 1.20» y estaba MAL medido: el corte es 1.19.1 EXACTO —1.19.0 no
# lo pide, 1.19.1 sí (`meson.build:115`)—, o sea justo el mínimo que exige xdp-gnome. **No existe
# versión que satisfaga >=1.19.1 y evite gstreamer**, así que el pin de la 1.18.4 ya no era una salida.
#
# Pero el uso es CHICO y está contenido, y eso cambia el precio: `gstreamer-pbutils-1.0` alimenta un
# único binario auxiliar (`xdg-desktop-portal-validate-sound`, `src/meson.build:209`) desde un único
# fichero (`src/validate-sound.c`). **El daemon NO linkea gstreamer**: `xdp-utils.c:655` lo invoca por
# `exec` sobre `LIBEXECDIR/xdg-desktop-portal-validate-sound`. Así que se borra la dep y su target con
# dos `sed`, en vez de traer gstreamer + gst-plugins-base al corpus por una función accesoria.
#
# Consecuencia honesta y acotada: las notificaciones con sonido PROPIO (`notification.c:800`) quedan
# rechazadas, porque el validador no existe. Las notificaciones normales y el resto de los portales no
# se tocan. El día que haya gstreamer en el corpus, sacar los dos `sed` y listo.
#
# ── LO QUE CAMBIÓ EN LAS OPCIONES 1.18.4 → 1.19.4 ──────────────────────────────────────────────
# `libportal` DESAPARECIÓ como opción · `docbook-docs` → `documentation` · `pytest` → `tests` ·
# `sandboxed-image-validation` pasó de boolean a feature (ahora `disabled`, no `false`) · nuevas:
# `gudev` (portal USB, se apaga) y `sandboxed-sound-validation`. Y `subdir('tests')` YA es condicional
# (`meson.build:234`), así que el `sed` que lo sustituía por `enable_pytest = false` sobra y se fue.
#
# ── POR QUÉ ESTE PAQUETE Y NO EL BACKEND ────────────────────────────────────────────────────────
# `cosmic-screenshot` muere con
# The name org.freedesktop.portal.Desktop was not provided by any .service files
# y la tentación es construir `xdg-desktop-portal-cosmic`. No alcanza: ese declara
# `DBUS_NAME = "org.freedesktop.impl.portal.desktop.cosmic"` (`src/main.rs:27`), o sea que es
# **backend** y NO toma el nombre que los clientes buscan. La cadena es de TRES:
# cliente → org.freedesktop.portal.Desktop → [este paquete] → org.freedesktop.impl.portal.* → backend
# Éste es el que registra el nombre, enruta a los backends y aplica la política de permisos.
#
# ── POR QUÉ 1.18.4 Y NO LA ÚLTIMA (1.22.1) ──────────────────────────────────────────────────────
# Por **gstreamer**. Desde la 1.20, `meson.build` pide
# `dependency('gstreamer-pbutils-1.0')` sin `required:` —para validar sonidos de notificación—, y eso
# arrastra gstreamer + gst-plugins-base, que no están en el corpus y son una torre de C entera para
# una función accesoria. La 1.18.4 no lo pide: sus deps duras son glib/gio/gio-unix, json-glib,
# fuse3, gdk-pixbuf y pipewire, y de ésas **la única que faltaba era fuse3**.
# Es un pin deliberado, no una casualidad de versión: el día que se quiera 1.22 el precio es
# gstreamer, y conviene que esté escrito acá.
#
# ── LO QUE SE APAGA ─────────────────────────────────────────────────────────────────────────────
# `libportal` — sólo lo usa el portal de «background»; es otra librería más y no hace falta.
# `geoclue` — no hay servicio de geolocalización en la imagen.
# `systemd` — el PID1 es arje-zero; sin unidades de usuario.
# `sandboxed-image-validation` — valida miniaturas dentro de un `bwrap`; la imagen no trae bwrap.
# Apagarlo NO apaga la validación, la corre sin sandbox (upstream avisa con un
# `warning()`), que es lo que corresponde en una imagen donde el portal ya corre como
# el mismo usuario que las aplicaciones.
# `docbook-docs`/`pytest` — documentación y tests.
name = "xdg-desktop-portal"
version = "1.19.4"
[source]
tarball = "https://github.com/flatpak/xdg-desktop-portal/releases/download/1.19.4/xdg-desktop-portal-1.19.4.tar.xz"
sha256 = "654ff2724e4512e73c72d1aaae275c67c96ed3721eb2391dda9a7b693ab22f1e"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "dynamic"
zig_version = "0.13.0"
[build.phases]
# ── EL CHOQUE DE gvdb, Y POR QUÉ `--allow-multiple-definition` ACÁ ES CORRECTO Y NO UN PARCHE ───
# ld.lld: error: duplicate symbol: gvdb_table_get_table
# >>> document-portal/xdg-permission-store.p/gvdb_gvdb-reader.c.o
# >>> .._subprojects_gvdb_gvdb-reader.c.o in archive /usr/lib/libgio-2.0.a
# El portal trae su copia vendorizada de gvdb en `document-portal/gvdb/`, y **glib también la lleva
# adentro** (la usa para GSettings). Con glib DINÁMICA esos símbolos quedan escondidos dentro del
# `.so` y nadie choca; con la ESTÁTICA el `.a` los expone y el enlazador ve dos definiciones. Es el
# mismo fenómeno que hace «cara» a la glib estática.
#
# **Se resuelve RENOMBRANDO los diez símbolos del lector con `-D`**, que es lo que queda cuando se
# descartan los otros dos caminos —y los dos se descartaron por medición, no por gusto:
#
# · `-Wl,--allow-multiple-definition` (o `-z muldefs`): **zig-cc no lo acepta**. Falla con
# `error: unsupported linker arg: --allow-multiple-definition` durante el chequeo de cordura, y
# meson lo reporta como `ERROR: Compiler hammer-zig-cc cannot compile programs` — un mensaje que
# manda a buscar el problema en el compilador cuando está en la bandera. (De paso: pasarla por
# `-Dc_link_args=` tampoco sirve, porque las opciones de lista de meson se parten por COMAS y
# `-Wl,--allow-multiple-definition` llega como dos elementos.)
# · Ir a `glib-shared` **no sería cambiar una dep sino abrir una cadena**: json-glib y gdk-pixbuf
# también enlazan glib, y mezclar una glib dinámica con dos estáticas en el mismo proceso es
# justo el problema de las dos glib que la campaña GNOME midió y evitó. Habría que rehacer los
# tres y meter la glib compartida en la imagen.
#
# El renombrado es total y por eso es seguro: el `-D` afecta a la vez a la DEFINICIÓN
# (`gvdb-reader.c`) y a los USOS, porque todos pasan por `gvdb-reader.h`. El binario queda con el par
# lector+constructor de la copia del portal, coherente — que importa porque glib empaqueta
# únicamente el LECTOR (para GSettings) y el CONSTRUCTOR (`gvdb-builder.c`) existe sólo acá.
#
# Va por `CFLAGS` y no por `-Dc_args=` por el mismo problema de las comas.
#
# Los dos `sed` de gstreamer (ver cabecera): el primero borra la dep, el segundo el target del binario
# auxiliar. El bloque del `executable()` cierra con un `)` en la columna 0, así que el rango
# `/^xdp_validate_sound = executable(/,/^)$/` lo toma entero y sólo a él — es la ÚNICA referencia a
# `xdp_validate_sound` en `src/meson.build` (verificado con grep), no queda nada colgando.
# `gst_inspect` sigue en el meson pero es `required: false` y sólo decide `have_wav_parse`, que a su
# vez sólo condiciona los tests —que van apagados—, así que no hace falta tocarlo.
configure = '''
rm -rf output
sed -i "/^gst_pbutils_dep = dependency('gstreamer-pbutils-1.0')$/d" meson.build
sed -i "/^xdp_validate_sound = executable(/,/^)$/d" src/meson.build
GVDB=""
for s in table_free table_get_names table_get_raw_value table_get_table table_get_value \
table_has_value table_is_valid table_list table_new table_new_from_bytes; do
GVDB="$GVDB -Dgvdb_$s=xdp_gvdb_$s"
done
export CFLAGS="$GVDB"
PKG_CONFIG_PATH=/usr/lib/pkgconfig:/usr/share/pkgconfig meson setup output --prefix=/usr --buildtype=release --wrap-mode=nodownload -Dgeoclue=disabled -Dsystemd=disabled -Dgudev=disabled -Dsandboxed-image-validation=disabled -Dsandboxed-sound-validation=disabled -Ddocumentation=disabled -Dman-pages=disabled -Dtests=disabled -Dinstalled-tests=false
'''
compile = "ninja -C output"
install = "DESTDIR=/out ninja -C output install"
[deps]
# glib aporta gio/gio-unix **y `gdbus-codegen`**, que el build usa para generar los stubs de las
# ~20 interfaces de portal a partir de los XML de `data/`. libffi/pcre2/zlib son la clausura de
# pkg-config que declara el `.pc` de glib; libpng la que declara el de gdk-pixbuf.
build = ["meson", "samurai", "python3", "pkgconf", "glib", "json-glib", "fuse3", "gdk-pixbuf", "pipewire", "libffi", "pcre2", "zlib", "libpng"]