Primera tanda con el orden nuevo (por impacto en el grafo, no alfabético). 30 recetas C de clase HOJA: bash, coreutils, git, gnupg, grep, gzip, jq, e2fsprogs, libarchive, htop… LA MEDIDA QUE JUSTIFICA EL CAMBIO DE ORDEN: activar estas 30 dejó 41 recetas sin artefacto vigente = las 12 que ya estaban en deuda + las 30 tocadas (una ya estaba entre las 12). **Cero colateral.** Contra la tanda anterior, donde tocar TRES bibliotecas base (expat, zstd, ncurses) dejó 54 sin artefacto y tumbó la cadena wlroots/sway entera. Mismo esfuerzo de build, diez veces menos destrozo. El orden no era un detalle de comodidad. Selección: clase `c` + `dependientes_total == 0` + estado sellado, excluyendo las de tawasuyu (git privado ⇒ no construyen en el worker, que es sin secretos por diseño) y las Go/Rust, que necesitan sus módulos y fallan ahí. Quedan 73 hojas C elegibles; van 30. La tanda corre DESASIDA con nohup en el worker — la lección de ayer, cuando un drenaje murió a las 14 de 54 al caerse la sesión ssh. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
25 lines
1.0 KiB
TOML
25 lines
1.0 KiB
TOML
# cargo-audit 0.22.1 — audita Cargo.lock contra la base RustSec. Etapa G, tier CLI Rust con dep-C.
|
|
# Reescrita LIMPIA estilo zellij: sin `cargo auditable`. SIN fases ⇒ path default (crt-static +
|
|
# linker zig ⇒ ESTÁTICO). `--features fix` añade el subcomando `cargo audit fix` (como Alpine).
|
|
# - compiler="gcc": deps-C de build-script (ring/constant_time, git2 vía la feature fix); el gueto
|
|
# gcc los compila (el CC=zig global no traga el triple alpine), linker zig-cc.
|
|
# - deps.build=["zlib"]: git2/openssl-sys enlazan -lz.
|
|
name = "cargo-audit"
|
|
version = "0.22.1"
|
|
|
|
[source]
|
|
tarball = "https://github.com/RustSec/cargo-audit/archive/cargo-audit/v0.22.1.tar.gz"
|
|
sha256 = "262d42fcca5db8629b6220d84e62e7ffda913846a36089a847ffe276e6b09446"
|
|
|
|
[build]
|
|
compiler = "gcc"
|
|
target = "x86_64-linux-musl"
|
|
link = "static"
|
|
|
|
# Split de la info de depuración (SDD 23 etapa 4, tanda de HOJAS). Entra en `hash_inputs`.
|
|
strip_debug = true
|
|
flags = ["--features", "fix", "--bin", "cargo-audit"]
|
|
|
|
[deps]
|
|
build = ["binutils", "zlib"]
|