From a8f3cb3856c50bdfcf3e8527dd05f672b5b93ec6 Mon Sep 17 00:00:00 2001 From: sergio Date: Fri, 17 Jul 2026 09:43:43 -0400 Subject: [PATCH] static: file y libgcrypt cumplen link=static (van 4 de 11) MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Las dos enlazan con libtool, que lee el LDFLAGS=-static del lab como 'preferí mis .a' y no como flag al linker ⇒ salían dinámicas (NEEDED: libc.so) jurando ser estáticas. Patrón conocido: -all-static en compile Y en install (libtool RELINKEA al instalar; sólo en compile se pierde en silencio). Nunca en configure. file: el ./configure venía metido DENTRO de la fase compile (herencia del import de abuild, envuelto en _abuild_phase()). Partido en configure/compile/install explícitos + --disable-shared (sólo tenía --enable-static). NEEDED=0, file --version = file-5.47, y clasifica de verdad (MAGIC=/usr/share/misc/magic.mgc file /bin/sh → 'symbolic link to bash'). libgcrypt: ya tenía fases; sólo -all-static conservando --with-libgpg-error-prefix/--disable-doc. NEEDED=0 en los 3 ELF (hmac256, dumpsexp, mpicalc) y hacen trabajo real: hmac256 devuelve un HMAC efectivo, mpicalc '2 40 + p' → 42. CONTROL del gotcha de xz (lista de ficheros vs el sellado viejo): idéntica en ambas — file conserva libmagic.a + magic.mgc + mans; libgcrypt sus 3 binarios + libgcrypt.a + libgcrypt-config. No se perdió nada. Siguen con compiler="gcc" a propósito: el fix es ortogonal al compilador y migrarlas es el frente matar-gcc. No hay evidencia nueva de que compilen con zig-cc — no se probó. Co-Authored-By: Claude Opus 4.8 --- recipes/file.toml | 33 +++++++++++++-------------------- recipes/libgcrypt.toml | 12 ++++++++++-- 2 files changed, 23 insertions(+), 22 deletions(-) diff --git a/recipes/file.toml b/recipes/file.toml index a661fa31..58381f57 100644 --- a/recipes/file.toml +++ b/recipes/file.toml @@ -21,23 +21,16 @@ flags = [] build = ["make"] [build.phases] -# de build() de Alpine (traducido; el lab provee $CBUILD/$CHOST — Etapa G Fase 3; revisá --shared para estático): -compile = ''' -_abuild_phase() { -./configure \ - --build=$CBUILD \ - --host=$CHOST \ - --prefix=/usr \ - --datadir=/usr/share \ - --enable-static - make -} -_abuild_phase -''' -# de package() de Alpine (traducido $pkgdir→/out): -install = ''' -_abuild_phase() { -make DESTDIR="/out" install -} -_abuild_phase -''' +# De build()/package() de Alpine (el lab provee $CBUILD/$CHOST — Etapa G Fase 3). +# +# POR QUÉ `-all-static` y por qué en compile Y en install: `link = "static"` hace que el lab +# exporte `LDFLAGS=-static`, pero file enlaza con **libtool**, y libtool lee ese `-static` como +# "preferí mis .a", NO como flag al linker ⇒ el `file` salía DINÁMICO (`NEEDED: libc.so`) jurando +# ser estático. Ese `libc.so` es la musl que el toolchain bundlea: en el host son 255B de linker +# script ⇒ el artefacto NO corría fuera del sandbox. El único flag de libtool para un binario 100% +# estático es `-all-static`, y hay que repetirlo en `install` porque libtool RELINKEA al instalar +# (sólo en compile: se instala la versión dinámica y el fix se pierde en silencio). +# NUNCA en configure: rompe los tests de link de autotools. +configure = './configure --build=$CBUILD --host=$CHOST --prefix=/usr --datadir=/usr/share --disable-shared --enable-static' +compile = 'make LDFLAGS="-all-static -no-pie" -j"$(nproc)"' +install = 'make DESTDIR=/out install LDFLAGS="-all-static -no-pie"' diff --git a/recipes/libgcrypt.toml b/recipes/libgcrypt.toml index 1c89be0c..1afa659c 100644 --- a/recipes/libgcrypt.toml +++ b/recipes/libgcrypt.toml @@ -13,9 +13,17 @@ link = "static" flags = [] [build.phases] +# POR QUÉ `-all-static` y por qué en compile Y en install: `link = "static"` hace que el lab +# exporte `LDFLAGS=-static`, pero libgcrypt enlaza con **libtool**, y libtool lee ese `-static` +# como "preferí mis .a", NO como flag al linker ⇒ los binarios (hmac256, dumpsexp, mpicalc) salían +# DINÁMICOS (`NEEDED: libc.so`) jurando ser estáticos. Ese `libc.so` es la musl que el toolchain +# bundlea: en el host son 255B de linker script ⇒ el artefacto NO corría fuera del sandbox. El +# único flag de libtool para un binario 100% estático es `-all-static`, y hay que repetirlo en +# `install` porque libtool RELINKEA al instalar (sólo en compile: se instala la versión dinámica y +# el fix se pierde en silencio). NUNCA en configure: rompe los tests de link de autotools. configure = './configure --build=$CBUILD --host=$CHOST --prefix=/usr --disable-shared --enable-static --with-libgpg-error-prefix=/usr --disable-doc' -compile = 'make' -install = 'make DESTDIR=/out install' +compile = 'make LDFLAGS="-all-static -no-pie" -j"$(nproc)"' +install = 'make DESTDIR=/out install LDFLAGS="-all-static -no-pie"' [deps]