Cae el último muro real de la cola GNOME. Cuatro piezas, ninguna en la receta que fallaba: 1. SOMBRA de libadwaita en incoming-gnome/. El «relocation ... libfontconfig.a» no lo ponía xdp-gnome sino el cierre de la libadwaita del CORPUS, receta de la era estática. La del corpus no se toca (3 dependientes ahí). 2. libyaml-shared: la única no-PIC del cierre de libadwaita sin variante. 3. xdg-desktop-portal 1.19.4 en esta cola (COSMIC sigue en 1.18.4). xdp-gnome 48 exige >=1.19.1, y el corte de la dep dura de gstreamer es 1.19.1 EXACTO —1.19.0 no la pide—, así que no hay versión que cumpla ambas. Se saca con dos sed: gstreamer alimenta un solo binario auxiliar (validate-sound) que el daemon invoca por exec, no linkea. Precio: notificaciones con sonido propio quedan rechazadas. Barato vs traer gstreamer+gst-plugins-base al corpus. 4. gettext-tiny + los cierres .pc de libadwaita-1 y gnome-desktop-4. Y se corrige una regla que estaba MAL escrita en la receta: medir PIC con `readelf -r x.a | grep R_X86_64_32` cuenta las reubicaciones de .rela.debug_*, inocuas y presentes en todo objeto. Así medido libepoxy da 39.630 «no-PIC» y sin embargo está embebida dentro de la libgtk-4.so de la isla, con 3.446 símbolos epoxy_ definidos. Excluyendo debug el control sale limpio (libepoxy=0, fontconfig=1122), y el barrido dio 7 no-PIC en vez de 13: ahorró cinco builds, dos de ellos openssl y curl. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
127 lines
9.3 KiB
TOML
127 lines
9.3 KiB
TOML
# xdg-desktop-portal 1.19.4 — **EL FRONTEND**, y el eslabón que faltaba de verdad.
|
|
#
|
|
# ⚠ ESTA COPIA VA EN 1.19.4, LA DE incoming-cosmic SIGUE EN 1.18.4. No es divergencia por descuido:
|
|
# `xdg-desktop-portal-gnome` 48.0 exige `dependency('xdg-desktop-portal', version: '>= 1.19.1')` y con
|
|
# 1.18.4 la configuración muere en `src/meson.build:4`. COSMIC no tiene ese piso y se queda donde está
|
|
# —ahí el pin lo fija el bug del `strlen(NULL)` ya medido, ver [[screencast-cerrado-strlen-null]]—.
|
|
# `yupana radio` da 1 dependiente para esta copia y 0 para la de COSMIC: el bump está aislado.
|
|
#
|
|
# ── EL gstreamer: DÓNDE ENTRA DE VERDAD, Y POR QUÉ SE SACA CON sed ──────────────────────────────
|
|
# El comentario viejo decía «desde la 1.20» y estaba MAL medido: el corte es 1.19.1 EXACTO —1.19.0 no
|
|
# lo pide, 1.19.1 sí (`meson.build:115`)—, o sea justo el mínimo que exige xdp-gnome. **No existe
|
|
# versión que satisfaga >=1.19.1 y evite gstreamer**, así que el pin de la 1.18.4 ya no era una salida.
|
|
#
|
|
# Pero el uso es CHICO y está contenido, y eso cambia el precio: `gstreamer-pbutils-1.0` alimenta un
|
|
# único binario auxiliar (`xdg-desktop-portal-validate-sound`, `src/meson.build:209`) desde un único
|
|
# fichero (`src/validate-sound.c`). **El daemon NO linkea gstreamer**: `xdp-utils.c:655` lo invoca por
|
|
# `exec` sobre `LIBEXECDIR/xdg-desktop-portal-validate-sound`. Así que se borra la dep y su target con
|
|
# dos `sed`, en vez de traer gstreamer + gst-plugins-base al corpus por una función accesoria.
|
|
#
|
|
# Consecuencia honesta y acotada: las notificaciones con sonido PROPIO (`notification.c:800`) quedan
|
|
# rechazadas, porque el validador no existe. Las notificaciones normales y el resto de los portales no
|
|
# se tocan. El día que haya gstreamer en el corpus, sacar los dos `sed` y listo.
|
|
#
|
|
# ── LO QUE CAMBIÓ EN LAS OPCIONES 1.18.4 → 1.19.4 ──────────────────────────────────────────────
|
|
# `libportal` DESAPARECIÓ como opción · `docbook-docs` → `documentation` · `pytest` → `tests` ·
|
|
# `sandboxed-image-validation` pasó de boolean a feature (ahora `disabled`, no `false`) · nuevas:
|
|
# `gudev` (portal USB, se apaga) y `sandboxed-sound-validation`. Y `subdir('tests')` YA es condicional
|
|
# (`meson.build:234`), así que el `sed` que lo sustituía por `enable_pytest = false` sobra y se fue.
|
|
#
|
|
# ── POR QUÉ ESTE PAQUETE Y NO EL BACKEND ────────────────────────────────────────────────────────
|
|
# `cosmic-screenshot` muere con
|
|
# The name org.freedesktop.portal.Desktop was not provided by any .service files
|
|
# y la tentación es construir `xdg-desktop-portal-cosmic`. No alcanza: ese declara
|
|
# `DBUS_NAME = "org.freedesktop.impl.portal.desktop.cosmic"` (`src/main.rs:27`), o sea que es
|
|
# **backend** y NO toma el nombre que los clientes buscan. La cadena es de TRES:
|
|
# cliente → org.freedesktop.portal.Desktop → [este paquete] → org.freedesktop.impl.portal.* → backend
|
|
# Éste es el que registra el nombre, enruta a los backends y aplica la política de permisos.
|
|
#
|
|
# ── POR QUÉ 1.18.4 Y NO LA ÚLTIMA (1.22.1) ──────────────────────────────────────────────────────
|
|
# Por **gstreamer**. Desde la 1.20, `meson.build` pide
|
|
# `dependency('gstreamer-pbutils-1.0')` sin `required:` —para validar sonidos de notificación—, y eso
|
|
# arrastra gstreamer + gst-plugins-base, que no están en el corpus y son una torre de C entera para
|
|
# una función accesoria. La 1.18.4 no lo pide: sus deps duras son glib/gio/gio-unix, json-glib,
|
|
# fuse3, gdk-pixbuf y pipewire, y de ésas **la única que faltaba era fuse3**.
|
|
# Es un pin deliberado, no una casualidad de versión: el día que se quiera 1.22 el precio es
|
|
# gstreamer, y conviene que esté escrito acá.
|
|
#
|
|
# ── LO QUE SE APAGA ─────────────────────────────────────────────────────────────────────────────
|
|
# `libportal` — sólo lo usa el portal de «background»; es otra librería más y no hace falta.
|
|
# `geoclue` — no hay servicio de geolocalización en la imagen.
|
|
# `systemd` — el PID1 es arje-zero; sin unidades de usuario.
|
|
# `sandboxed-image-validation` — valida miniaturas dentro de un `bwrap`; la imagen no trae bwrap.
|
|
# Apagarlo NO apaga la validación, la corre sin sandbox (upstream avisa con un
|
|
# `warning()`), que es lo que corresponde en una imagen donde el portal ya corre como
|
|
# el mismo usuario que las aplicaciones.
|
|
# `docbook-docs`/`pytest` — documentación y tests.
|
|
name = "xdg-desktop-portal"
|
|
version = "1.19.4"
|
|
|
|
[source]
|
|
tarball = "https://github.com/flatpak/xdg-desktop-portal/releases/download/1.19.4/xdg-desktop-portal-1.19.4.tar.xz"
|
|
sha256 = "654ff2724e4512e73c72d1aaae275c67c96ed3721eb2391dda9a7b693ab22f1e"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "dynamic"
|
|
zig_version = "0.13.0"
|
|
|
|
[build.phases]
|
|
# ── EL CHOQUE DE gvdb, Y POR QUÉ `--allow-multiple-definition` ACÁ ES CORRECTO Y NO UN PARCHE ───
|
|
# ld.lld: error: duplicate symbol: gvdb_table_get_table
|
|
# >>> document-portal/xdg-permission-store.p/gvdb_gvdb-reader.c.o
|
|
# >>> .._subprojects_gvdb_gvdb-reader.c.o in archive /usr/lib/libgio-2.0.a
|
|
# El portal trae su copia vendorizada de gvdb en `document-portal/gvdb/`, y **glib también la lleva
|
|
# adentro** (la usa para GSettings). Con glib DINÁMICA esos símbolos quedan escondidos dentro del
|
|
# `.so` y nadie choca; con la ESTÁTICA el `.a` los expone y el enlazador ve dos definiciones. Es el
|
|
# mismo fenómeno que hace «cara» a la glib estática.
|
|
#
|
|
# **Se resuelve RENOMBRANDO los diez símbolos del lector con `-D`**, que es lo que queda cuando se
|
|
# descartan los otros dos caminos —y los dos se descartaron por medición, no por gusto:
|
|
#
|
|
# · `-Wl,--allow-multiple-definition` (o `-z muldefs`): **zig-cc no lo acepta**. Falla con
|
|
# `error: unsupported linker arg: --allow-multiple-definition` durante el chequeo de cordura, y
|
|
# meson lo reporta como `ERROR: Compiler hammer-zig-cc cannot compile programs` — un mensaje que
|
|
# manda a buscar el problema en el compilador cuando está en la bandera. (De paso: pasarla por
|
|
# `-Dc_link_args=` tampoco sirve, porque las opciones de lista de meson se parten por COMAS y
|
|
# `-Wl,--allow-multiple-definition` llega como dos elementos.)
|
|
# · Ir a `glib-shared` **no sería cambiar una dep sino abrir una cadena**: json-glib y gdk-pixbuf
|
|
# también enlazan glib, y mezclar una glib dinámica con dos estáticas en el mismo proceso es
|
|
# justo el problema de las dos glib que la campaña GNOME midió y evitó. Habría que rehacer los
|
|
# tres y meter la glib compartida en la imagen.
|
|
#
|
|
# El renombrado es total y por eso es seguro: el `-D` afecta a la vez a la DEFINICIÓN
|
|
# (`gvdb-reader.c`) y a los USOS, porque todos pasan por `gvdb-reader.h`. El binario queda con el par
|
|
# lector+constructor de la copia del portal, coherente — que importa porque glib empaqueta
|
|
# únicamente el LECTOR (para GSettings) y el CONSTRUCTOR (`gvdb-builder.c`) existe sólo acá.
|
|
#
|
|
# Va por `CFLAGS` y no por `-Dc_args=` por el mismo problema de las comas.
|
|
#
|
|
# Los dos `sed` de gstreamer (ver cabecera): el primero borra la dep, el segundo el target del binario
|
|
# auxiliar. El bloque del `executable()` cierra con un `)` en la columna 0, así que el rango
|
|
# `/^xdp_validate_sound = executable(/,/^)$/` lo toma entero y sólo a él — es la ÚNICA referencia a
|
|
# `xdp_validate_sound` en `src/meson.build` (verificado con grep), no queda nada colgando.
|
|
# `gst_inspect` sigue en el meson pero es `required: false` y sólo decide `have_wav_parse`, que a su
|
|
# vez sólo condiciona los tests —que van apagados—, así que no hace falta tocarlo.
|
|
configure = '''
|
|
rm -rf output
|
|
sed -i "/^gst_pbutils_dep = dependency('gstreamer-pbutils-1.0')$/d" meson.build
|
|
sed -i "/^xdp_validate_sound = executable(/,/^)$/d" src/meson.build
|
|
GVDB=""
|
|
for s in table_free table_get_names table_get_raw_value table_get_table table_get_value \
|
|
table_has_value table_is_valid table_list table_new table_new_from_bytes; do
|
|
GVDB="$GVDB -Dgvdb_$s=xdp_gvdb_$s"
|
|
done
|
|
export CFLAGS="$GVDB"
|
|
PKG_CONFIG_PATH=/usr/lib/pkgconfig:/usr/share/pkgconfig meson setup output --prefix=/usr --buildtype=release --wrap-mode=nodownload -Dgeoclue=disabled -Dsystemd=disabled -Dgudev=disabled -Dsandboxed-image-validation=disabled -Dsandboxed-sound-validation=disabled -Ddocumentation=disabled -Dman-pages=disabled -Dtests=disabled -Dinstalled-tests=false
|
|
'''
|
|
compile = "ninja -C output"
|
|
install = "DESTDIR=/out ninja -C output install"
|
|
|
|
[deps]
|
|
# glib aporta gio/gio-unix **y `gdbus-codegen`**, que el build usa para generar los stubs de las
|
|
# ~20 interfaces de portal a partir de los XML de `data/`. libffi/pcre2/zlib son la clausura de
|
|
# pkg-config que declara el `.pc` de glib; libpng la que declara el de gdk-pixbuf.
|
|
build = ["meson", "samurai", "python3", "pkgconf", "glib", "json-glib", "fuse3", "gdk-pixbuf", "pipewire", "libffi", "pcre2", "zlib", "libpng"]
|