From f3767f6361d5396e0f21b4bc7502eb111279a1be Mon Sep 17 00:00:00 2001 From: Sergio Date: Fri, 4 Sep 2026 16:49:57 +0000 Subject: [PATCH] =?UTF-8?q?corpus:=20pciutils-shared=20y=20mbedtls=20?= =?UTF-8?q?=E2=80=94=20dos=20deps=20duras=20de=20OBS?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit pciutils-shared: obs-ffmpeg (el plugin de codificación, sin perilla para apagarlo) hace find_package(Libpci) para identificar la GPU por su ID. La pciutils canónica va SHARED=no e instala SÓLO bin/sbin/share — provee.py confirmaba que libpci.so no lo publicaba NINGUNA cola. Patrón zlib-shared: una variante, sin mover el hash de la canónica. Verificado que NO colisionan listando los dos artefactos: la variante sólo pone usr/lib y usr/include; la canónica no pone nada en usr/lib. Rutas disjuntas conviven; rutas pisadas son el cuadro de las dos glib. Por eso el install usa el target `install-lib` y no `install`, que traería los binarios. mbedtls: obs-outputs (streaming RTMP) hace find_package(MbedTLS REQUIRED) y NO acepta OpenSSL — no hay opción en su CMake, está cableado. Va por TARBALL DE RELEASE y no por commit, que es excepción consciente al ADR 0006: mbedtls 3.6 tiene framework/ como submódulo y [source] de hammer no clona submódulos, así que el árbol llegaría incompleto. Un fichero de /releases/download/ lo sube upstream y su sha256 es estable; lo inestable es /archive/, que la forja genera al vuelo. La propiedad que el ADR exige —que la fuente sea la misma mañana— se cumple igual. PIC ON porque quien la consume es obs-outputs.so, un módulo dlopen. --- recipes/mbedtls.toml | 46 +++++++++++++++++++++++++++++++ recipes/pciutils-shared.toml | 52 ++++++++++++++++++++++++++++++++++++ 2 files changed, 98 insertions(+) create mode 100644 recipes/mbedtls.toml create mode 100644 recipes/pciutils-shared.toml diff --git a/recipes/mbedtls.toml b/recipes/mbedtls.toml new file mode 100644 index 00000000..dc4971b1 --- /dev/null +++ b/recipes/mbedtls.toml @@ -0,0 +1,46 @@ +# Mbed TLS 3.6.7 — TLS y criptografía en C. Entra por OBS: `plugins/obs-outputs/CMakeLists.txt:4` +# hace `find_package(MbedTLS REQUIRED)` y linkea `MbedTLS::mbedtls`. obs-outputs es el plugin de +# streaming (RTMP), o sea que no hay OBS sin esto — y **no acepta OpenSSL como alternativa**: no hay +# opción en su CMake, está cableado a mbedtls. +# +# ══ TARBALL DE RELEASE Y NO COMMIT DE GIT — LA EXCEPCIÓN AL ADR 0006 ═══════════════════════════ +# La regla del repo es pinear por commit porque los `/archive/` de las forjas se generan al vuelo y +# su sha256 cambia. Acá NO se puede: mbedtls 3.6 tiene el subdirectorio `framework/` como +# **submódulo**, y `[source]` de hammer no clona submódulos (sólo repo+commit) ⇒ el árbol llegaría +# incompleto. Se usa el tarball de la página de RELEASES, que es un fichero SUBIDO por upstream y no +# generado por el servidor: su sha256 es estable, que es la propiedad que el ADR realmente exige. +# La distinción importa: `/archive/.tar.gz` es inestable, `/releases/download//` +# no. sha256 calculado a mano sobre el fichero bajado. +# +# `tar` autodetecta el compresor por la cabecera (ver el comentario en `fetch.rs`), así que el +# `.tar.bz2` no necesita nada especial. +# +# ══ ESTÁTICA, Y POR QUÉ ACÁ SÍ ═════════════════════════════════════════════════════════════════ +# Quien la consume es `obs-outputs.so`, un módulo cargado por dlopen ⇒ el `.a` tiene que ser PIC o +# repetimos el cuadro de gdk-pixbuf. `-DCMAKE_POSITION_INDEPENDENT_CODE=ON` lo garantiza. Se prefiere +# estática porque mbedtls sólo la usa OBS: una `.so` más en la imagen sin ningún otro consumidor es +# superficie sin beneficio. +# +# `-DENABLE_TESTING=OFF -DENABLE_PROGRAMS=OFF`: los tests exigen el submódulo `framework` que el +# tarball sí trae pero que no aporta al artefacto, y los programas son ejemplos. +name = "mbedtls" +version = "3.6.7" +license = "Apache-2.0 OR GPL-2.0-or-later" + +[source] +tarball = "https://github.com/Mbed-TLS/mbedtls/releases/download/mbedtls-3.6.7/mbedtls-3.6.7.tar.bz2" +sha256 = "a7e8bcbec0e6f761b4af24f25677626b35f762f68eef79c08677a363212d11f6" + +[build] +compiler = "zig-cc" +target = "x86_64-linux-musl" +link = "static" +flags = [] + +[build.phases] +configure = 'cmake -B build -G Ninja -DCMAKE_INSTALL_PREFIX=/usr -DCMAKE_BUILD_TYPE=Release -DCMAKE_POSITION_INDEPENDENT_CODE=ON -DENABLE_TESTING=OFF -DENABLE_PROGRAMS=OFF -DUSE_SHARED_MBEDTLS_LIBRARY=OFF -DUSE_STATIC_MBEDTLS_LIBRARY=ON' +compile = 'cmake --build build' +install = 'DESTDIR=/out cmake --install build' + +[deps] +build = ["cmake", "samurai", "pkgconf", "python3"] diff --git a/recipes/pciutils-shared.toml b/recipes/pciutils-shared.toml new file mode 100644 index 00000000..6552960c --- /dev/null +++ b/recipes/pciutils-shared.toml @@ -0,0 +1,52 @@ +# pciutils-shared 3.15.0 — variante DINÁMICA de pciutils: sella `libpci.so.3` + `libpci.pc`. +# +# La canónica (`recipes/pciutils.toml`) va `SHARED=no` e instala SÓLO binarios (`bin/`, `sbin/`, +# `share/`): sirve para el `lspci` del userland, pero no publica librería. Medido con +# `scripts/provee.py`: **`libpci.so` no lo publicaba NINGUNA cola**. +# +# Entra por OBS: `plugins/obs-ffmpeg/cmake/dependencies.cmake:20` hace `find_package(Libpci)` y +# obs-ffmpeg es EL plugin de codificación — no tiene perilla para apagarlo, así que sin esto no hay +# OBS. (Lo usa para identificar la GPU por su ID PCI y elegir el encoder por hardware.) +# +# ══ POR QUÉ UNA VARIANTE Y NO TOCAR LA CANÓNICA ════════════════════════════════════════════════ +# Es el patrón de `zlib-shared`: la canónica la consumen otros por su binario y cambiarle `SHARED` +# le movería el ArtifactHash a todo el que la declare. Una variante deja la canónica intacta. +# +# **Y NO COLISIONAN**, que es la condición que hace legítimo tener dos: esta receta instala +# únicamente bajo `usr/lib/` (la `.so`, su symlink y el `.pc`), y la canónica no pone NADA ahí — su +# `usr/` sólo tiene `bin`, `sbin` y `share`. Dos artefactos que se reparten rutas disjuntas conviven; +# dos que se pisan son el cuadro de las dos glib. Se verifica listando el `usr/lib` de las dos, no +# suponiéndolo. +# +# `ZLIB=no HWDB=no DNS=no` igual que la canónica: sin ellos el `.so` arrastraría libz y libudev y +# haría resolución DNS de IDs, que ni OBS ni nadie acá le pide. +name = "pciutils-shared" +version = "3.15.0" +license = "GPL-2.0" + +[source] +tarball = "https://github.com/pciutils/pciutils/archive/refs/tags/v3.15.0.tar.gz" +sha256 = "06f467642057599acf396bc17340452fac3308f1e08be19e0c32587e42d7017b" + +[build] +compiler = "zig-cc" +target = "x86_64-linux-musl" +link = "dynamic" +flags = [] + +[build.phases] +compile = ''' +make OPT="-fPIC -O2" ZLIB=no SHARED=yes PREFIX=/usr \ + IDSDIR=/usr/share/misc MANDIR=/usr/share/man HWDB=no DNS=no \ + all +''' +# `install-lib` y no `install`: el target completo instalaría además los binarios, que ya sella la +# receta canónica — y ahí sí habría dos artefactos peleando por `/usr/sbin/lspci`. +install = ''' +make PREFIX=/usr DESTDIR=/out SHARED=yes ZLIB=no HWDB=no DNS=no \ + IDSDIR=/usr/share/misc MANDIR=/usr/share/man \ + install-lib +''' + +[deps] +build = ["linux-headers", "make", "pkgconf"]