harkaq: declarar deps medidas por el kernel (cosecha automática)

Cosecha desatendida de la campaña harkaq. Cada dep de acá la denunció el audit de
Landlock en un build real: el kernel vio al build usarla sin declararla, y el
store del hub confirma qué artefacto la provee (deuda DECLARABLE, §4.5).

Recetas:bash binutils busybox bzip2

No se tocó ninguna receta con deuda IRREDUCIBLE: declarar algo que el store no
provee rompería el build en vez de arreglarlo. Esas van a tandas/needs-review-harkaq.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-07-16 07:12:47 -04:00
co-authored by Claude Opus 4.8
parent fecdeab8f1
commit 7d760f274e
4 changed files with 10 additions and 1 deletions
+1 -1
View File
@@ -45,4 +45,4 @@ _abuild_phase
'''
[deps]
build = ["ncurses", "readline", "linux-headers"]
build = ["ncurses", "readline", "linux-headers", "busybox", "make"]
+3
View File
@@ -42,6 +42,9 @@ link = "dynamic"
# esquivaba con CC=gcc; ahora con el zig bueno por-receta gcc deja de hacer falta. SDD 11 §7.2b.
zig_version = "0.13.0"
[deps]
build = ["busybox", "make"]
[build.phases]
# --disable-nls: sin gettext (ausente en el toolchain hermético). --disable-werror: binutils promueve
# varios warnings a error por defecto. --disable-gprofng: el profiler de binutils 2.4x no es parte del
+3
View File
@@ -20,6 +20,9 @@ compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "static"
[deps]
build = ["make"]
[build.phases]
# busybox usa Kconfig, no autotools: arrancamos de `defconfig` y forzamos CONFIG_STATIC=y. `tc`
# no compila contra musl (gcc-ismos de red), así que lo desactivamos — es el ajuste mínimo
+3
View File
@@ -10,6 +10,9 @@ compiler = "gcc"
target = "x86_64-linux-musl"
link = "static"
flags = []
[deps]
build = ["make"]
[build.phases]
compile = 'make CC=gcc'
install = 'make install PREFIX=/out/usr'