zsh sella estático, con sus módulos y con =~ — y dos teorías mías que eran falsas
El primer build confirmó la predicción que la propia receta traía escrita: `link = "static"` salió
DINÁMICO, contra la libncursesw del lab, y moría con `Error relocating ... symbol not found` —o sea,
habría arrancado en el sandbox de Alpine y no dentro de una imagen—. La causa de fondo es que zsh
carga sus módulos con dlopen; por eso va `--disable-dynamic`, que los mete en el binario.
Pero `--disable-dynamic` solo dejaba un zsh sin `=~`:
zsh:1: failed to load module: zsh/regex
zsh:1: -regex-match not available for regex
Dos explicaciones mías fueron falsas antes de la buena, y quedan escritas en la receta porque las dos
son plausibles y costaron un build cada una: (1) «quedan en link=dynamic, hay que sedearlos a static»
—el sed no cambió nada, los disponibles ya salían static—; (2) «el .mdd evalúa $ac_cv_func_regcomp y
config.status no tiene esas variables, hay que exportarlas» —el configure contesta yes a las cuatro y
el módulo seguía fuera—.
Lo zanjó `configure.ac`, que no opina: con dynamic apagado, un módulo que su .mdd declara `dynamic`
se DESCARTA (link=no) y sólo los que declaran `either` pasan a estático. regex.mdd dice `dynamic` y
complete.mdd dice `either`: por eso había completado y no había `=~`. El arreglo va sobre los .mdd,
antes del configure, y sobrevive a que make regenere config.modules.
Además `--enable-pcre` era una etiqueta, no un hecho: zsh 5.9 sólo habla PCRE1 y el corpus tiene
pcre2; el configure lo decía tres veces. Se quitan la bandera y la dep, que mentían sobre el cierre.
Y el control va EN LA RECETA: la instalación corta si el ELF tiene INTERP o si falta alguno de
{regex, complete, zle, parameter} dentro del binario. Ese guardián es quien atajó los dos intentos
fallidos en vez de sellarlos. Medido sobre el artefacto: statically linked, 16 módulos cargan,
`=~` contesta, 1663 completadores, 14 M.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
This commit is contained in:
+86
-11
@@ -19,13 +19,69 @@
|
||||
# nuevo de Alpine, punteros incompatibles de gcc14 y el cacheo de `man -w`.
|
||||
#
|
||||
# ══ RIESGO CONOCIDO PARA EL PRIMER BUILD (heredado de bash.toml) ═══════════════════════════════
|
||||
# `link = "static"` puede salir DINÁMICO igual, como le pasó a bash: si el `configure` mete
|
||||
# `-rdynamic` en la línea de enlace, el wrapper de cc del lab (`sandbox.rs:597`) tira el `-static`
|
||||
# inyectado y el binario sale contra `libncursesw.so.6` — que **ningún artefacto del corpus
|
||||
# provee**, así que arrancaría en el sandbox de Alpine y no dentro de una imagen de takana. El
|
||||
# síntoma exacto a buscar es `Error relocating ... symbol not found`. Si pasa, el arreglo de bash
|
||||
# fue `make LOCAL_LDFLAGS=` y vale acá igual.
|
||||
# Verificar el primer artefacto con `file`: debe decir `statically linked`.
|
||||
# ✅ **PASÓ, Y LA PREDICCIÓN ERA CORRECTA** (primer build, 2026-09-17): el artefacto salió
|
||||
# `dynamically linked, interpreter /lib/ld-musl-x86_64.so.1` y murió con el síntoma exacto anotado
|
||||
# acá arriba:
|
||||
#
|
||||
# Error relocating /lib/libncursesw.so.6: __vfprintf_chk: symbol not found
|
||||
#
|
||||
# —o sea, se enlazó contra la ncurses del LAB de Alpine, que ninguna imagen de takana tiene—.
|
||||
#
|
||||
# La causa de fondo es más honda que el `-rdynamic` de bash: **zsh construye sus módulos como `.so`
|
||||
# y los carga con `dlopen`**, y un binario que hace `dlopen` no puede ser estático. Por eso el
|
||||
# arreglo no es sólo tirar la bandera, es `--disable-dynamic`: los módulos quedan ENLAZADOS DENTRO
|
||||
# del binario. Se pierde `zmodload` de un `.so` de fuera —que en una distro de artefactos sellados
|
||||
# no tiene sentido— y se gana un zsh que arranca. `make LOCAL_LDFLAGS=` queda igual, por si el
|
||||
# `configure` mete `-rdynamic` de todas formas.
|
||||
#
|
||||
# Y el control **va en la receta**, no en la cabeza de quien la corra: la fase de instalación
|
||||
# pregunta por el `INTERP` del ELF con el `readelf` de binutils (que ya es dep) y CORTA si aparece.
|
||||
# Un zsh dinámico sella, reproduce y no arranca: es [[needed-colgante-libstdcxx]] otra vez, y sin el
|
||||
# guardián no se descubre hasta que alguien abre una terminal dentro de la imagen.
|
||||
#
|
||||
# ══ Y `--disable-dynamic` NO LINKEA LOS MÓDULOS: LOS APAGA ═════════════════════════════════════
|
||||
# Segundo build, y el binario ya era estático — pero `zmodload -L` decía **`zsh/main` y nada más**:
|
||||
#
|
||||
# $ zsh -c '[[ "takana-2026" =~ "^takana-[0-9]+$" ]]'
|
||||
# zsh:1: failed to load module: zsh/regex
|
||||
# zsh:1: -regex-match not available for regex
|
||||
#
|
||||
# O sea un zsh sin `=~`, que es de las cosas que más se escriben en un script. Los que sí estaban
|
||||
# —`zsh/complete`, `zsh/zle`— confunden más, porque el completado funciona y parece que está todo.
|
||||
#
|
||||
# ⚠ **Dos explicaciones mías fueron FALSAS antes de la buena. Las dejo escritas porque las dos son
|
||||
# plausibles y cuestan un build cada una.**
|
||||
#
|
||||
# 1ª) «`--disable-dynamic` deja los módulos en `link=dynamic` y hay que pasarlos a `static` con un
|
||||
# `sed` sobre `config.modules`». El `sed` no cambió nada: los disponibles YA salían `static`.
|
||||
# 2ª) «el `link=` del `.mdd` evalúa `$ac_cv_func_regcomp` y `config.status` no tiene esas variables,
|
||||
# así que hay que EXPORTARLAS». Tampoco: el configure contesta `yes` a las cuatro y el módulo
|
||||
# seguía fuera.
|
||||
#
|
||||
# Lo que zanjó el asunto fue leer `configure.ac`, que no opina — decide:
|
||||
#
|
||||
# case "$link" in
|
||||
# dynamic) if test x$dynamic != xno; then … else link=no fi ;; ← ACÁ
|
||||
# either) if test x$dynamic != xno; then … else link=static fi ;;
|
||||
#
|
||||
# O sea: con `--disable-dynamic`, un módulo que su `.mdd` declara **`dynamic` se DESCARTA**, y sólo
|
||||
# los que declaran **`either`** pasan a estático. `Src/Modules/regex.mdd` dice `echo dynamic`, y
|
||||
# `Src/Zle/complete.mdd` dice `either`: por eso había completado y no había `=~`. No era el entorno
|
||||
# ni el orden: era el vocabulario del `.mdd`.
|
||||
#
|
||||
# Por eso el arreglo va sobre los `.mdd`, ANTES del configure —`dynamic` → `either`—, que además
|
||||
# sobrevive a que `make` regenere `config.modules` (lo regenera: corre `config.status` de nuevo).
|
||||
# A los que les falta su librería el `.mdd` les hace decir `no`, y esos siguen fuera, que es correcto.
|
||||
#
|
||||
# La lección general: `checking for regcomp... yes` en el log **no** implica que el módulo que lo
|
||||
# necesita se construya. Lo que manda es `config.modules`, y ahí el estado era `link=no`.
|
||||
#
|
||||
# ══ `--enable-pcre` ERA UNA ETIQUETA, NO UN HECHO ══════════════════════════════════════════════
|
||||
# zsh 5.9 sólo habla **PCRE1** (busca `pcre-config` y `pcre.h`); el corpus tiene **pcre2**. El
|
||||
# configure lo dijo tres veces —`checking for pcre-config... no`, `pcre.h... no`,
|
||||
# `pcre_compile... no`— y la receta seguía declarando la bandera y la dep. Se quitan las dos: una dep
|
||||
# que no se usa miente sobre el cierre y una bandera que no engancha miente sobre la capacidad.
|
||||
# `=~` no la necesita: lo resuelve `zsh/regex` sobre la regex de libc.
|
||||
name = "zsh"
|
||||
version = "5.9"
|
||||
license = "MIT"
|
||||
@@ -63,36 +119,55 @@ flags = []
|
||||
# Encenderlo pediría una receta más para una capacidad que nadie pidió.
|
||||
compile = '''
|
||||
_abuild_phase() {
|
||||
# Ver la nota de arriba: con `--disable-dynamic`, lo que el `.mdd` declara `dynamic` se DESCARTA
|
||||
# y sólo lo que declara `either` queda estático. Esto reescribe ese vocabulario antes de que el
|
||||
# configure lo lea; los `.mdd` que dicen `no` por falta de librería siguen diciendo `no`.
|
||||
sed -i "s/echo dynamic/echo either/; s/^link=dynamic$/link=either/" Src/*/*.mdd Src/*/*/*.mdd
|
||||
./configure \
|
||||
--build=$CBUILD \
|
||||
--host=$CHOST \
|
||||
--prefix=/usr \
|
||||
--bindir=/bin \
|
||||
--enable-etcdir=/etc/zsh \
|
||||
--enable-pcre \
|
||||
--enable-cap \
|
||||
--enable-multibyte \
|
||||
--enable-function-subdirs \
|
||||
--enable-fndir=/usr/share/zsh/functions \
|
||||
--enable-zsh-secure-free \
|
||||
--disable-gdbm \
|
||||
--disable-dynamic \
|
||||
--sysconfdir=/etc \
|
||||
--mandir=/usr/share/man \
|
||||
--infodir=/usr/share/info \
|
||||
--with-tcsetpgrp
|
||||
make
|
||||
# Los módulos ADENTRO del binario: `--disable-dynamic` por sí solo los deja fuera.
|
||||
make LOCAL_LDFLAGS=
|
||||
}
|
||||
_abuild_phase
|
||||
'''
|
||||
# de package() de Alpine (traducido $pkgdir→/out). Sin locales: el corpus no los hidrata y pesan.
|
||||
install = '''
|
||||
_abuild_phase() {
|
||||
make DESTDIR="/out" install install.info
|
||||
make LOCAL_LDFLAGS= DESTDIR="/out" install install.info
|
||||
rm -rf "/out"/usr/share/locale
|
||||
# `/etc/shells` no se escribe acá: es estado del sistema instalado, no del artefacto.
|
||||
# GUARDIÁN: un zsh dinámico sella, reproduce y NO ARRANCA dentro de una imagen (pide
|
||||
# libncursesw.so.6, que nadie provee). Se comprueba el hecho en el ELF, no la intención.
|
||||
if readelf -l /out/bin/zsh | grep -q INTERP; then
|
||||
echo "zsh: el binario salió DINÁMICO (tiene INTERP) — pediría libncursesw.so.6 dentro de la imagen y moriría con 'Error relocating'. Mirar si el configure volvió a meter -rdynamic"
|
||||
exit 1
|
||||
fi
|
||||
# Y que los módulos estén DENTRO: un zsh sin `zsh/regex` no tiene `=~`, y eso no se nota
|
||||
# hasta que un script lo usa. Se pregunta al binario, que es quien sabe.
|
||||
for m in zsh/regex zsh/complete zsh/zle zsh/parameter; do
|
||||
if ! /out/bin/zsh -fc "zmodload $m" 2>/dev/null; then
|
||||
echo "zsh: falta el módulo $m dentro del binario — mirar config.modules tras el configure (¿quedó link=dynamic?)"
|
||||
exit 1
|
||||
fi
|
||||
done
|
||||
}
|
||||
_abuild_phase
|
||||
'''
|
||||
|
||||
[deps]
|
||||
build = ["binutils", "ncurses", "pcre2", "libcap", "linux-headers", "make"]
|
||||
build = ["binutils", "ncurses", "libcap", "linux-headers", "make"]
|
||||
|
||||
Reference in New Issue
Block a user