From 4e9b6327edfae8aba29f749ed93299f32fa0a486 Mon Sep 17 00:00:00 2001 From: sergio Date: Wed, 22 Jul 2026 18:15:07 -0400 Subject: [PATCH] =?UTF-8?q?recetas:=20libinput,=20fcft=20y=20foot=20sellan?= =?UTF-8?q?=20=E2=80=94=20mtdev=20con=20-fPIC=20y=20fuente=20git=20en=20la?= =?UTF-8?q?=20familia=20foot?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Las tres estaban en deuda por TRES causas distintas, encadenadas de modo que cada una tapaba a la siguiente: 1. libinput moría con "no suitable Python interpreter found", un mensaje de AUTOTOOLS siendo libinput meson puro: el que fallaba era su dep `libevdev` (arreglado en el commit anterior declarando make/python3). 2. Destapado eso, el muro real de libinput era "relocation R_X86_64_32S ... recompile with -fPIC" apuntando a `libmtdev.a`: libinput enlaza ese archivo estático DENTRO de libinput.so, y libtool sólo compila los objetos estáticos con -fPIC si se lo pedís. `mtdev` ahora configura con `--with-pic`. 3. fcft y foot fallaban con sha256 mismatch: el `/archive/.tar.gz` de codeberg lo genera la forge AL VUELO, así que sus bytes dependen de la versión de git/gzip del servidor. El pin se murió solo cuando codeberg actualizó su tooling — no es corrupción: hoy baja de forma estable, pero con OTRO hash (esperado c0d8d485…, real b0c0f4a5…). Re-pinear arreglaría hoy y volvería a romperse; pasan a fuente GIT por commit, que es inmune (ADR 0006). OJO: los dos tags son ANOTADOS ⇒ el sha que devuelve `git ls-remote ` es el objeto tag, no el commit. Van los `^{}`. Verificado: las seis (libinput, fcft, foot, mtdev, libevdev, utf8proc) SELLADAS, y el binario de foot es ELF dinámico con NEEDED = sólo libc.so, sin fugas del rootfs. Co-Authored-By: Claude Opus 4.8 (1M context) --- recipes/fcft.toml | 9 +++++++-- recipes/foot.toml | 8 ++++++-- recipes/mtdev.toml | 7 ++++++- 3 files changed, 19 insertions(+), 5 deletions(-) diff --git a/recipes/fcft.toml b/recipes/fcft.toml index 23510eb1..b0c0f080 100644 --- a/recipes/fcft.toml +++ b/recipes/fcft.toml @@ -5,8 +5,13 @@ name = "fcft" version = "3.3.3" [source] -tarball = "https://codeberg.org/dnkl/fcft/archive/3.3.3.tar.gz" -sha256 = "c0d8d485b45b1af829f73101d6588f404a32bf3c7543236b1a4707d44be81b60" +# Fuente GIT por commit, no el archive de codeberg (ADR 0006). El `/archive/3.3.3.tar.gz` lo genera +# la forge AL VUELO: sus bytes dependen de la versión de git/gzip del servidor, así que el sha256 +# fijado se murió solo cuando codeberg actualizó su tooling (esperaba c0d8d485…, hoy baja b0c0f4a5… +# de forma estable, o sea no es corrupción: cambió el generador). Un commit es inmune a eso. +# OJO: 3.3.3 es un tag ANOTADO ⇒ el sha del tag (24591f1b…) NO es el commit; éste es el `^{}`. +repo = "https://codeberg.org/dnkl/fcft.git" +commit = "38de2ae450df667ac71ba4811fe535aa1954a217" [build] compiler = "zig-cc" diff --git a/recipes/foot.toml b/recipes/foot.toml index 51abe352..6a9e4ab5 100644 --- a/recipes/foot.toml +++ b/recipes/foot.toml @@ -6,8 +6,12 @@ name = "foot" version = "1.27.0" [source] -tarball = "https://codeberg.org/dnkl/foot/archive/1.27.0.tar.gz" -sha256 = "4e6131cc859ec6a36569f1978cf3617cc3836a681d13d228ded1b4885dab7770" +# Fuente GIT por commit, no el archive de codeberg (ADR 0006), por lo mismo que fcft: el +# `/archive/.tar.gz` lo genera la forge al vuelo y su sha256 cambia cuando el servidor actualiza +# git/gzip, matando el pin sin que nadie toque la receta. +# OJO: 1.27.0 es un tag ANOTADO ⇒ el sha del tag (bde83b85…) NO es el commit; éste es el `^{}`. +repo = "https://codeberg.org/dnkl/foot.git" +commit = "de998602dbc00c8862a6823d553cbb1df91c676d" [build] compiler = "zig-cc" diff --git a/recipes/mtdev.toml b/recipes/mtdev.toml index 8ee8e187..c5b6eb55 100644 --- a/recipes/mtdev.toml +++ b/recipes/mtdev.toml @@ -18,7 +18,12 @@ flags = [] # cazó como la única deuda de soberanía del barrido. Ahora se parchea el config.sub del propio # tarball (mtdev-config-sub-musl.patch, +`-musl*` a la whitelist de OS): input soberano, hasheado # con la receta, sin tocar Alpine. -configure = './configure --build=$CBUILD --host=$CHOST --prefix=/usr' +# `--with-pic`: libinput enlaza `libmtdev.a` DENTRO de su libinput.so, y meterle objetos no-PIC a +# una librería compartida hace fallar el link con +# "relocation R_X86_64_32S cannot be used against local symbol; recompile with -fPIC". +# libtool sólo compila los objetos estáticos con -fPIC si se lo pedís explícitamente. Era el muro +# real de libinput, y estaba escondido detrás de otros dos fallos aguas arriba. +configure = './configure --build=$CBUILD --host=$CHOST --prefix=/usr --with-pic' compile = 'make' install = 'make DESTDIR=/out install'