# minga — el VCS soberano de la suite: objetos direccionados por contenido (BLAKE3), versionado del # código como AST (no como texto), commits firmados, merge estructural y sync P2P. # # ══ POR QUÉ ENTRA AL CORPUS DE TAKANA (2026-09-14) ═════════════════════════════════════════════ # Decisión del usuario: **minga pasa a manejar el árbol del código y la cola de compilación de cara # a los agentes, y git queda como ESPEJO** (`minga import-git` / `export-git`, que ya existen). Para # que eso sea posible, minga tiene que ser algo que la distro CONSTRUYE e INSTALA — hasta hoy el # corpus tenía 0 recetas y 0 nodos suyos. # # Los dos enganches no son teóricos y están escritos río arriba en `minga/PLAN-VCS.md` §F12: # # · **La CI firmada ya habla nuestro idioma.** `minga attest` declara `(commit, verde/rojo, # BLAKE3 del binario)` con quórum M-de-N, y `artefacto_consensuado` sólo certifica si las # máquinas coinciden en UN solo BLAKE3 — o sea, **reproducibilidad verificada entre máquinas**, # que es lo que acá se comprueba a mano con `why-differs` y campañas. # · **El mismo hash.** arje migró su CAS a BLAKE3 justamente para hablar con takana y minga; el # `expected_hash` de un `.tkn` es el mismo BLAKE3 que `minga grant-boot` mete en la concesión # firmada que arje verifica al arrancar. # # ⚠ Lo que esta receta NO decide: cómo se pinea una fuente por hash de minga (hoy `[source]` sólo # sabe de commit git, sha256 de tarball y directorio) ni qué es una «tarea» en la cola. Las dos son # decisiones de ADR, no efectos colaterales de empaquetar un binario. # # ⚠ EL COMMIT NO ES EL DE `arje-zero`, Y ESO ES DELIBERADO (2026-09-14). La primera versión de esta # receta lo pineaba a `98db584f` «para compartir árbol», y tawasuyu avisó de que **ese build muere**: # # error[E0425]: cannot find value `ST_RELATIME` in crate `libc` # error: could not compile `arje-incarnate` # # La cadena `minga-cli → sandokan-local → arje-incarnate` es dura, no opcional, y `arje-incarnate` # leía `libc::ST_RELATIME` — que **musl no exporta** (publica los otros siete `ST_*` de statvfs, ése # no). Arreglado río arriba en `ba29e20df` con el valor del ABI de Linux. Con el fix, el cruce da un # ELF **static-pie de 32 MB sin dependencias dinámicas**, verificado allá. # # Y `ba29e20df` **NO contiene** a `98db584f`: son RAMAS DISTINTAS (comprobado con `merge-base # --is-ancestor`). No es un problema —`arje-incarnate` es una librería de ejecución local, no el bus # de arje, así que no hay contrato de protocolo entre este binario y el `arje-zero` de la caja— pero # sí invalida el argumento de «un solo árbol»: aquí conviven dos ramas de tawasuyu a propósito. name = "minga" version = "0.0.1" license = "MIT" [source] repo = "https://git.tawasuyu.net/tawasuyu/tawasuyu.git" commit = "ba29e20dfb80b3a6e9f9be884c55c2df8aef204c" # El árbol COMMITEA su propio `vendor/` y el `cargo vendor` de takana lo pisaría — igual que en # `arje-zero.toml`. cargo_vendor_dir = ".hammer-cargo-vendor" [build] compiler = "zig-cc" target = "x86_64-linux-musl" link = "static" # `--bin minga` NO es redundante: sin él, `cargo rustc` con flags extra falla con «extra arguments to # `rustc` can only be passed to one target» — el paquete tiene lib y bin, y hay que nombrar cuál. # Medido acá, y es el mismo muro que ya tuvo `recipes/takana.toml` con sus dos `[[bin]]`. flags = ["-p", "minga-cli", "--bin", "minga"] # ── LA CUENTA (SDD 30) ────────────────────────────────────────────────────────────────────────── # El daemon P2P escucha en una red pública: no corre como root. `uid` declarado, no asignado. [[user]] name = "minga" uid = 970 home = "/work/minga" # ── EL SERVICIO: minga ABIERTO A P2P (SDD 30) ─────────────────────────────────────────────────── # Decisión del usuario (2026-09-14): **minga es la ventana oficial al mundo, y git queda como espejo # de compatibilidad**. Por eso el daemon no es opcional acá — es el punto de entrada. # # `listen /ip4/0.0.0.0/tcp/4001`: 4001 es la convención libp2p y está libre en la caja (los puertos # ocupados son 22022 admin, 2345 git-SSH, 3002 gitea en loopback, 80/443 caddy). # # ⚠⚠ LA IDENTIDAD NO SE SELLA NI SE INVENTA. El keypair vive en el repo (`minga init` lo genera y lo # cifra con passphrase) y **es del usuario**, no de esta receta: tawasuyu avisó de que el suyo era # provisorio. Si esta card encarnara un `init` automático, la caja se inventaría una identidad # soberana en su primer arranque y todo lo que se firme después colgaría de ella. Por eso la guarda # comprueba que el repo EXISTA y sale 78 si no — un peer sin identidad decidida es peor que un peer # ausente. # # El `home` del usuario ES el repo (`/work/minga`): en la raíz no cabe (3 G), y `/work` sobrevive a # un re-provisionado con `dd` de la imagen. [[service]] label = "minga" id = "01M2EKDA006TYGVY3J5N2X9FZR" exec = "/bin/busybox" argv = ["sh", "-c", "test -d /work/minga/.minga || { echo 'minga: falta el repo en /work/minga/.minga — la identidad la genera el USUARIO con `minga init`, no esta card' >&2; exit 78; }; /bin/grep -q '^minga:' /etc/passwd || { echo 'minga: no existe el usuario `minga` en /etc/passwd' >&2; exit 78; }; cd /work/minga || exit 78; exec /usr/bin/setuidgid minga /usr/bin/minga listen /ip4/0.0.0.0/tcp/4001"] envp = [["PATH", "/usr/bin:/bin"], ["HOME", "/work/minga"], ["USER", "minga"]] networking = "full" cgroup = "arje.slice/minga" restart = { initial_ms = 1000, max_ms = 30000 }