diff --git a/recipes/python3.toml b/recipes/python3.toml index a616e31e..691e4945 100644 --- a/recipes/python3.toml +++ b/recipes/python3.toml @@ -50,9 +50,35 @@ zig_version = "0.13.0" # # El arreglo va en `[deps]`, NUNCA engordando el rootfs: `recipes/libffi.toml` instala los headers # y el `.pc`, y `pkgconf` (ya declarado) los encuentra en la capa overlay. +# +# NO es sólo libffi. CPython omite EN SILENCIO cada módulo opcional cuyos headers no encuentra, y el +# rootfs del lab trae los runtime pero casi ningún `-dev` (5 de 92 paquetes). Sin esta lista salen +# intérpretes mutilados que arrancan bien: `_curses` faltaba además de `_ctypes` (gdm, 2026-08-11). +# El corpus tiene receta propia para todas, así que declararlas es además de-Alpinizar. +# +# ⚠ `openssl` NO va, y es deliberado: el del corpus está de-Alpinizado como libcrypto ESTÁTICA para +# el kernel y se construye SIN threads, así que CPython aborta con «OPENSSL_THREADS is not defined, +# Python requires thread-safe OpenSSL» (probado 2026-08-11). ⇒ este python3 NO trae `ssl`. Ninguna +# receta del corpus lo necesita para construir (meson/ninja no usan TLS), pero sí lo necesitaría +# `pip`. Habilitarlo pide hacer thread-safe la receta de openssl, lo que mueve su hash y toca al +# kernel: es una decisión aparte, no un olvido. +# +# ⚠ Y NO se pueden añadir todas: CPython construye sus módulos opcionales como `.so` COMPARTIDOS, y +# las `.a` del corpus NO son PIC ⇒ `sqlite`/`bzip2`/`xz`/`readline`/`expat` fallan al enlazar con +# «relocation R_X86_64_64 cannot be used against local symbol; recompile with -fPIC» (probado +# 2026-08-11 con `_lzma`). Es la familia del `.a` no-PIC ya conocida en este repo. ⇒ este python3 +# NO trae `sqlite3`, `bz2`, `lzma` ni `readline`. Ninguna receta del corpus los necesita para +# construir; habilitarlos pide recetas PIC de esas libs, que es un frente aparte. +# Se declara sólo lo que arregla un fallo MEDIDO: libffi (_ctypes) y ncurses (_curses). build = ["zlib", "pkgconf", "libffi"] [build.phases] configure = "./configure --prefix=/usr --without-ensurepip --disable-test-modules --with-ensurepip=no CFLAGS=\"-Wno-error=date-time\"" compile = "make -j\"$(nproc)\"" -install = "make install DESTDIR=/out" +# El `install` VERIFICA los módulos opcionales, no sólo copia. Es el guardián del fallo silencioso: +# `configure` omite un módulo sin fallar, `make` termina 0 y el artefacto se sella mutilado — el +# error aparece días después en otra receta (`ModuleNotFoundError`) y no se parece a su causa. +# Importarlos aquí convierte eso en un fallo de build, en la receta correcta y en el momento correcto. +# Se usa el intérprete recién instalado en /out, no el del rootfs, o no probaría nada. +install = '''make install DESTDIR=/out && \ +LD_LIBRARY_PATH=/out/usr/lib /out/usr/bin/python3 -c "import _ctypes, zlib; print('modulos opcionales: OK')"'''