diff --git a/scripts/farm/harvest-go.sh b/scripts/farm/harvest-go.sh index 132d2d5e..aec44f5c 100755 --- a/scripts/farm/harvest-go.sh +++ b/scripts/farm/harvest-go.sh @@ -123,14 +123,22 @@ for f in "$QUEUE"/*.toml; do # ELF estático (los del lab son musl estáticos; uno dinámico es sospechoso pero no lo rechazo solo por eso). isstatic=$(file "$bin" 2>/dev/null | grep -c 'statically linked') # corre sin panic/segfault: probamos varios flags benignos bajo timeout. + # + # CWD DESECHABLE: el smoke corría con el cwd en la RAÍZ DEL REPO, así que cualquier binario que + # escriba estado al arrancar lo dejaba commiteable entre las fuentes. Pasó de verdad: `gocron` + # sembró un `config/{config.yaml,db.sqlite}` (5 jobs de ejemplo + una sqlite) el 2026-07-04, que + # quedó de basura sin trackear hasta hoy. Un `--help` no debería poder tocar el repo: lo corremos + # en un tmpdir que se borra. Vale para cualquier herramienta futura, no sólo gocron. + smokedir=$(mktemp -d) || smokedir=/tmp ran_ok=0; out="" for sub in version --version -v --help -h; do - out=$(timeout 10 "$bin" $sub 2>&1); rc=$? + out=$(cd "$smokedir" && timeout 10 "$bin" $sub 2>&1); rc=$? # panic de Go / segfault ⇒ malo; rc 124 = timeout (se colgó, p.ej. abrió server) ⇒ probamos otro flag. case "$out" in *panic:*|*"runtime error"*|*SIGSEGV*|*"signal SIGABRT"*) continue ;; esac [ "$rc" = 124 ] && continue ran_ok=1; break done + [ "$smokedir" = /tmp ] || rm -rf "$smokedir" if [ "$ran_ok" = 1 ]; then bn=$(basename "$bin") echo "$(STAMP) ✓ smoke $n (bin=$bn static=$isstatic): ${out%%