Files
hammer/recipes/arje-zero.toml
T

53 lines
3.6 KiB
TOML

# arje-zero — init PID 1 de arje (ADR 0007), construido por el lab de hammer como **puente
# build-side** hacia "arje es el init de hammer".
#
# Receta Cargo: la fuente es el monorepo tawasuyu a un commit fijado (ADR 0006), `-p arje-zero`
# para construir sólo ese binario; las deps se vendorean en el fetch (Lote 6) ⇒ build `--offline`
# hermético. Estático con zig cc cross al target — lo que pide un PID 1 (sin loader del host).
#
# Es un PUENTE, no el init todavía: prueba que el lab cruza al repo de tawasuyu y produce el
# binario del init. Hacerlo PID 1 del rootfs (seed `card.json`, `arje-bus`, hammerd como Card de
# servicio) es el paso "init real" posterior (plan B.2 + contrato de runtime de arje). El plan C.3
# prefiere extraer arje-zero a un front-door standalone para no vendorear el monorepo entero;
# sourcearlo del monorepo pinned es el interino, igual que hammerd desde el repo hammer.
name = "arje-zero"
version = "0.0.1"
# ── POR QUÉ SE MOVIÓ EL PIN (2026-07-30) ────────────────────────────────────────────────────────
# El runbook de GNOME pedía «arreglar el `identity mismatch` del Announce al bus del fractal (hoy
# sólo un WARN)». Eran dos cosas mal: no lo emite arje-logind-compat sino el `bus_mediator` de
# arje-zero, y **no había nada que arreglar acá — ya estaba arreglado río arriba**, en tawasuyu
# `ce96cfa8d` (2026-07-29). Nuestro binario era viejo, nada más: el log de la VM decía
# `identity mismatch — rechazando request` y la fuente actual dice `sigo como anónimo`.
#
# Y no era cosmético, aunque el log lo pareciera. El commit del fix se llama «apagar/reiniciar moría
# por un ENTE_ID heredado, no por permisos»: `ENTE_ID` se inyecta en el entorno del Ente y **lo
# hereda todo el árbol de procesos**, así que cualquier nieto reclamaba esa identidad con su propio
# pid, el mediador veía pid distinto y RECHAZABA la request entera. Con el fix degrada a anónimo, que
# es lo correcto: la identidad no se prueba, pero los verbos anónimos siguen andando.
#
# EL COMMIT ELEGIDO no es nuevo: es **el mismo que ya usa `arje-polkit-compat`**, de la rama
# `selfhost/arje-zero-attest-lockfile`. Se llegó a él descartando el camino obvio: la rama vieja
# (`selfhost/arje-zero-lockfile`, 9967b02c) está **3951 commits detrás de main** y el cherry-pick del
# fix choca contra ficheros que allá ni existen — este mismo `bus_mediator.rs` creció 966 líneas en el
# medio. O sea que arje-zero se reescribió, y traer «sólo el fix» era ficción. La rama de attest, en
# cambio, ya CONTIENE `ce96cfa8d`, ya versiona el `Cargo.lock` de la raíz (lo mismo que motivaba la
# rama vieja) y ya está probada: es el árbol del que salen los dos compat daemons. Las tres recetas
# tawasuyu quedan en un solo commit, que es una propiedad que vale por sí sola.
[source]
# El `commit` es el identificador inmutable (la URL es sólo locator, no entra al hash). Sin el
# `Cargo.lock` del workspace el monorepo lo gitignora, el fetch vendorea SIN --locked ⇒ las deps
# derivan en el tiempo y arje-zero (y of_tree(stage1)) deja de ser reproducible.
repo = "gitea@git.tawasuyu.net:tawasuyu/tawasuyu.git"
commit = "98db584fd28d9ff2bf34c9cf7d7db2e1de0b3fd0"
# Este árbol COMMITEA su propio `vendor/` (la copia parcheada de smithay que mirada necesita) y el
# `cargo vendor` de hammer lo pisaría. Ver [[hammer-cargo-vendor-clobbers-project-vendor]].
cargo_vendor_dir = ".hammer-cargo-vendor"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "static"
flags = ["-p", "arje-zero"]