#!/usr/bin/env bash # licencias-rootfs.sh — mete los textos de licencia en un rootfs y VETA el que no cumpla. # # ── EL PUNTO DE ENTREGA ES LA IMAGEN, NO EL PAQUETE ──────────────────────────────────────────── # El canal de paquetes de hammer no distribuye binarios: `pack` produce un `.swm` (receta de # transformación sobre fuente pública, «NUNCA transporta binarios cocidos») e `install` REPRODUCE # construyendo con cache-hit del corpus. Donde sí se le entrega un binario a alguien es en la # **imagen instalable**, cuyo rootfs se puebla con `hammer install` sobre un prefix. Por eso la # obligación de acompañar-el-binario-con-su-licencia se cumple ACÁ. (El SDD 19/20 decía «inyectar en # `hammer pack`»; era una lectura equivocada de por dónde salen los binarios.) # # ── LO QUE HACE ──────────────────────────────────────────────────────────────────────────────── # Para cada paquete del rootfs escribe `/usr/share/licenses//`: el texto canónico de cada # licencia de su expresión SPDX (`MIT OR Apache-2.0` ⇒ los DOS textos, porque el destinatario elige) # y un `SPDX` con la expresión literal. Más un `MANIFEST.tsv` global: paquete → expresión. # # ── Y SOBRE TODO: ES UN VETO, NO UN ADORNO ───────────────────────────────────────────────────── # Sale ≠0 si algún paquete del rootfs NO declara licencia. Publicar una imagen con binarios cuya # licencia no conocemos es exactamente el riesgo que obliga a bajar una descarga ya publicada, y es # el tipo de cosa que nadie mira el día del anuncio si no falla sola. Un informe que no puede # bloquear no cambia lo que ocurre; por eso esto corta el paso. # `--informe` lo degrada a sólo mirar, para poder medir sin frenar un build en curso. # # Uso: scripts/licencias-rootfs.sh [pkg...] (sin pkgs: los lee de stdin) # scripts/licencias-rootfs.sh --informe ... set -uo pipefail ROOT="$(cd "$(dirname "$0")/.." && pwd)"; cd "$ROOT" TEXTOS="${TEXTOS:-licenses}" SOLO_INFORME=0 [ "${1:-}" = "--informe" ] && { SOLO_INFORME=1; shift; } PREFIX="${1:-}"; shift || true [ -n "$PREFIX" ] || { echo "uso: $0 [--informe] [pkg...]"; exit 2; } [ -d "$TEXTOS" ] || { echo "!! faltan los textos: $TEXTOS (correr scripts/licencias-textos.sh)"; exit 1; } # Los paquetes: por argumento, o por stdin, o —si no hay ninguno— los que el rootfs tenga bajo # /usr/bin, que es una aproximación pobre pero honesta y avisada. if [ "$#" -gt 0 ]; then printf '%s\n' "$@" > /tmp/.lic-pkgs elif [ ! -t 0 ]; then cat > /tmp/.lic-pkgs else echo "!! sin lista de paquetes (pasala por argumento o stdin)"; exit 2; fi sort -u /tmp/.lic-pkgs | grep -v '^$' > /tmp/.lic-pkgs2 && mv /tmp/.lic-pkgs2 /tmp/.lic-pkgs licencia_de_receta() { f=$(ls "recipes/$1.toml" 2>/dev/null | head -1) [ -z "$f" ] && f=$(ls recipes/incoming-*/"$1.toml" 2>/dev/null | head -1) [ -z "$f" ] && return 1 awk -F'"' '/^\[/{exit} /^[[:space:]]*license[[:space:]]*=/{print $2; exit}' "$f" } DESTDIR="$PREFIX/usr/share/licenses" [ "$SOLO_INFORME" = 1 ] || mkdir -p "$DESTDIR" MAN="$DESTDIR/MANIFEST.tsv" [ "$SOLO_INFORME" = 1 ] || { { echo "# paqueteexpresión SPDX — generado por scripts/licencias-rootfs.sh" echo "# El texto de cada licencia está en /usr/share/licenses//"; } > "$MAN" } con=0; sin=0; sinlista=""; sintexto="" while IFS= read -r pkg; do lic=$(licencia_de_receta "$pkg" || true) if [ -z "${lic:-}" ]; then sin=$((sin+1)); sinlista="$sinlista $pkg"; continue; fi con=$((con+1)) [ "$SOLO_INFORME" = 1 ] && continue d="$DESTDIR/$pkg"; mkdir -p "$d"; printf '%s\n' "$lic" > "$d/SPDX" # Una expresión puede nombrar VARIAS licencias; se copian TODAS. En un `OR` el destinatario elige, # así que entregar sólo una le quita una opción que el autor le concedió. for id in $(printf '%s\n' "$lic" | tr ' ' '\n' | grep -E '^[A-Za-z0-9]' | grep -vE '^(OR|AND|WITH)$'); do if [ -s "$TEXTOS/$id.txt" ]; then cp "$TEXTOS/$id.txt" "$d/$id.txt" else case "$sintexto" in *" $id "*) ;; *) sintexto="$sintexto $id ";; esac; fi done printf '%s\t%s\n' "$pkg" "$lic" >> "$MAN" done < /tmp/.lic-pkgs tot=$((con+sin)) echo "==> paquetes: $tot · con licencia $con · SIN licencia $sin" [ -n "$sintexto" ] && echo "!! identificadores sin texto en $TEXTOS/:$sintexto" if [ "$sin" -gt 0 ]; then echo "!! ESTA IMAGEN NO SE PUEDE PUBLICAR: $sin paquetes con binarios y licencia desconocida." echo "!! $(printf '%s' "$sinlista" | cut -c1-300)" [ "$SOLO_INFORME" = 1 ] || exit 1 fi [ "$SOLO_INFORME" = 1 ] || echo "==> escrito $DESTDIR (manifiesto: MANIFEST.tsv)"