# targets.toml — el MANIFIESTO DE OBJETIVO: qué paquetes debe tener la distro. # # POR QUÉ EXISTE. `build-state.json` es el grafo de lo que EXISTE (768 recetas, cierra sin huérfanas). # Lo que la distro DEBE tener no estaba en ningún lado: vivía en dos strings de shell de # `product-userland-from-repo.sh`, otro de `mirada-usb.sh`, 55 listas planas en `tandas/` y una cola # de 206 recetas KDE. Por eso "¿cuánto falta?" no tenía respuesta: el mapa cerraba perfecto, pero # sólo cubría el territorio ya conquistado. Este fichero es el destino. (Plan: docs/plan-catalogo-objetivo.md) # # LA INVERSIÓN. `paquetes` lista sólo las RAÍCES — lo que un usuario pide POR NOMBRE. La clausura # (las libs de las que cuelgan) la calcula el grafo siguiendo las aristas de deps, no la escribe un # humano. Al revés de `tandas/base-system-3-libs.txt`, que enumera a mano miembros de la clausura. # # Un `perfil` = una imagen enviable. `hereda` compone (transitivo, sin ciclos). `cola` dice en qué # árbol de recetas viven sus raíces: `corpus` = `recipes/`; otra cosa = `recipes/incoming-/`, que # `build-state.py` sólo carga con su flag (`--kde`) ⇒ los perfiles de una cola no cargada se saltan # en vez de reportar raíces fantasma. # # Consumidores: `scripts/targets.py ` (expande a lista de nombres) y `scripts/build-state.py` # (marca los nodos `wanted` y calcula la membresía de perfil de cada receta). schema = "hammer-targets/1" [perfil.base] descripcion = "userland foundational C: la distro arranca y se usa (shell, VCS, privilegios, red, disco, TLS, proceso, editor, docs)" # Lift verbatim de BASE_SYSTEM_PKGS (scripts/product-userland-from-repo.sh). De-Alpinizado y firmado, # tandas base-system-1..3. paquetes = [ "bash", "git", "sudo", "doas", "util-linux", "shadow", "kbd", "procps-ng", "iproute2", "iputils", "dhcpcd", "e2fsprogs", "dosfstools", "parted", "rsync", "sed", "tzdata", "vim", "dbus", "ca-certificates", "gnupg", "lsof", "strace", "pciutils", "usbutils", "mandoc", ] [perfil.cli] descripcion = "la capa CLI moderna (Rust) encima de base — el userland real del producto" hereda = ["base"] # Lift verbatim de CLI_RUST_PKGS (scripts/product-userland-from-repo.sh). paquetes = [ "bat", "fd", "ripgrep", "jq", "zoxide", "dust", "procs", "htop", "less", "tree", "hyperfine", "delta", "eza", "sd", "tokei", "fzf", "skim", "git-cliff", "gitui", "starship", ] [perfil.escritorio-mirada] descripcion = "rootfs slim del USB mirada: compositor Wayland propio sobre mesa software" # Lift verbatim de PKGS (scripts/mirada-usb.sh). NO hereda base: es una imagen slim a propósito. # El ORDEN importa (libs primero, binarios mirada al final) y se preserva. paquetes = [ "mesa-swrast", "wayland", "libdrm", "seatd", "libinput", "libudev-zero", "libxkbcommon", "pixman", "linux-pam", "mtdev", "libevdev", "mirada-compositor", "mirada-greeter", "mirada-ctl", ] [perfil.escritorio-kde] descripcion = "escritorio KDE Plasma 6 desde fuente" cola = "incoming-kde" # Raíces del rootfs de metal (docs/HANDOFF-noche-kde-2026-07-14.md:135). El resto del escritorio # —137 artefactos hidratados— es CLAUSURA de estas 7, no lista a mano. paquetes = [ "plasma-workspace", "kwin", "kscreenlocker", "breeze", "frameworkintegration", "qqc2-desktop-style", "plasma-integration", # Huecos de RUNTIME confirmados por el triaje de la frontera (2026-07-22). Ninguno bloquea un # build —todas las recetas que los piden ya están selladas— pero sin ellos el escritorio arranca # roto: sin tipos de fichero, sin apps X11, sin diálogos de autorización y con los controles QML # en un estilo genérico. Ver docs/state/frontera-triaje.toml para el porqué de cada uno. "shared-mime-info", "xwayland", "polkit-qt-1", "qqc2-breeze-style", # ── CAPA 2: EL ESCRITORIO USABLE ───────────────────────────────────────────────────────────── # ⚠ Añadidas el 2026-09-03. **Las 22 ya estaban SELLADAS en esta cola y no las declaraba nadie**, # así que no cuestan un build: sólo entran a la clausura. Se descubrió listando los `(cola,nombre)` # cuyo artefacto instala un `usr/share/applications/*.desktop` y que `yupana.membresia()` no # asigna a ningún perfil — salieron 23, y 22 son de acá. # # POR QUÉ FALTABAN, que no es lo mismo que «se decidió que no fueran». Las 7 raíces de arriba son # el set MÍNIMO del arranque en metal, tomado de `docs/HANDOFF-noche-kde-2026-07-14.md:135`. Ese # mismo documento nombra lo que faltaba como el trabajo siguiente: *«Capa 2 KF6 / apps núcleo: # importar+construir konsole/dolphin/kate vía granja (extiende el escritorio usable)»*. Se # construyeron y se sellaron; lo que nunca ocurrió fue DECLARARLAS. La métrica no lo podía ver # porque mide lo declarado — la misma figura que dejó a sway en 121/121 sin emulador de terminal. # # Sin esto la imagen es compositor + shell + tema y nada más: **sin terminal no se puede salir de # un fallo, y sin plasma-nm/plasma-pa/powerdevil no hay red, ni audio, ni gestión de energía.** # # Plomería de escritorio — esto no son "apps", es lo que hace que Plasma funcione: "plasma-desktop", "plasma-nm", "plasma-pa", "powerdevil", "kscreen", "systemsettings", "kinfocenter", "kmenuedit", "kwalletmanager", # Núcleo usable: terminal, ficheros, editor, documentos, archivos comprimidos, captura, imágenes. # `konsole` es el que cierra el agujero de «no hay terminal». "konsole", "dolphin", "kate", "okular", "ark", "spectacle", "gwenview", # Accesorios que ya estaban construidos; entran porque no cuesta nada y completan el menú. "kcalc", "kfind", "filelight", "kcharselect", "kruler", "kdf", # ── FUENTES ────────────────────────────────────────────────────────────────────────────────── # Añadida el 2026-09-03 por el mismo recuento que destapó el hueco de GNOME: contando # `.ttf/.otf/.ttc/.pfb` sobre los artefactos del cierre, este perfil tenía **UNA sola**, y de # rebote — viene dentro de `qtbase`, no porque nadie la haya pedido. `fontconfig` estaba, pero # fontconfig es el MOTOR que busca fuentes, no una fuente. # Depender de la que trae qtbase es apoyarse en un detalle de empaquetado de Qt que puede # desaparecer en cualquier versión, y encima deja a todo lo que NO es Qt sin nada. "dejavu-fonts", # `dejavu-fonts-nerd` es la MISMA DejaVu Sans Mono parcheada con Nerd Fonts (~10.000 glifos de # iconos: Powerline, Font Awesome, Devicons…) que usan starship, lsd, eza, neovim y las # statuslines; sin ellos dibujan cuadraditos. Se AÑADE, no reemplaza: la licencia de Bitstream # Vera obliga a renombrar una fuente modificada, así que la parcheada se llama # «DejaVuSansM Nerd Font Mono» y NO puede responder a «DejaVu Sans Mono» — sustituirla rompería # a todo lo que la pide por nombre, empezando por foot. Se enchufa por fontconfig: su # `59-nerd-monospace.conf` hace que el alias `monospace` la prefiera. Ver su receta. "dejavu-fonts-nerd", # ⚠ `xwayland` sigue acá como RAÍZ pero su receta NO se va a escribir: lo provee una imagen ajena # enjaulada, declarado en ../state/qorpa-ajenos.toml (ADR 0015 D5 capa 3, qorpa). El Xwayland vive # DENTRO de la imagen —Arch y Fedora ya lo traen y se cuelga de kwin por el socket— así que el # hueco se disuelve sin receta y sin tocar la postura Wayland-only. Queda como raíz A PROPÓSITO: # la imagen lo NECESITA, y sacarlo de acá lo volvería invisible en vez de contado aparte. El grafo # ya lo reporta con clase `ajeno` («+ 1 ajenas»), nunca sumado a las nativas. Los otros tres ya # están sellados (2026-09-02/03). # ── LA PRIMERA APP DE USUARIO FINAL QUE COMPARTEN LOS CUATRO ESCRITORIOS ────────────────────── # `mpv` vive en el CORPUS, no en esta cola, justamente para poder listarse en las cuatro: una # receta resuelve sibling-first y después el catálogo padre, así que desde acá se alcanza. # Va de raíz por la lección que este mismo fichero ya aprendió con `foot` en el perfil de sway: # una receta sellada que ningún perfil declara NO ESTÁ EN NINGUNA IMAGEN, y la métrica de # clausura no lo puede ver porque mide lo declarado. Sellado ≠ instalado. # ⚠ Hoy entra con tres huecos escritos en `recipes/mpv.toml`: audio por ALSA con # `-Dpipewire-alsa=disabled` en las pipewire (⇒ no suena con PipeWire vivo), sin Lua (⇒ sin OSC) # y sin vaapi (⇒ sin decodificación por hardware). "mpv", # ── VISOR DE IMÁGENES, TAMBIÉN EN LAS CUATRO ───────────────────────────────────────────────── # `swayimg` y no `imv`, que era lo que proponía `docs/plan-apps-usuario-final.md`: imv dibuja con # OpenGL de función fija (`glBegin`/`glOrtho`) y esta distro NO tiene proveedor de GL de # escritorio — las tres mesa van `-Dglx=disabled -Dglvnd=false` ⇒ no hay `libGL.so` ni `gl.pc` en # ninguna cola. swayimg rasteriza a `wl_shm` y no toca GL; el porqué largo está en su receta. # Trae de yapa backend DRM: muestra imágenes en una TTY pelada, sin compositor. "swayimg", # ── LAS `.so` QUE mesa Y wayland PIDEN EN RUNTIME Y NINGÚN ARTEFACTO DEL CIERRE PROVEE ──────── # Medido el 2026-09-03 recorriendo los NEEDED de todo el cierre de esta imagen contra los SONAME # que ese mismo cierre publica: `libEGL.so.1` pide `libexpat.so.1` y `libwayland-client.so.0` pide # `libffi.so.8`, y las recetas canónicas de expat y libffi son `--disable-shared`. O sea que el # rootfs hidratado los resolvía contra el **sysroot Alpine DEL LAB**. # Es peor que una dep faltante: el lab NO entra en `hash_inputs`, así que la fuga es invisible para # el store — el artefacto se da por bueno y sólo arranca en una máquina con Alpine debajo. # No es un descubrimiento nuevo: es EXACTAMENTE lo que el perfil `escritorio-sway` ya documentó # para `sway`, sólo que ahí se encontró a mano al armar la imagen y estas tres nunca se revisaron. # Van de raíces (y no de `[deps]`) por lo mismo que las fuentes y el XKB: son data de RUNTIME y # nadie las declara como dep de BUILD, así que la clausura no puede alcanzarlas por ninguna arista. # `bzip2-shared` se suma el 2026-09-03, cazada por `scripts/vigia-sonames.py` en los TRES perfiles # a la vez: `freetype-shared` sale con `NEEDED libbz2.so.1` y el `bzip2` canónico del corpus es # `.a`. Es la misma fuga al sysroot del lab que expat y libffi, y venía de antes que zathura — # sólo que hasta ahora nadie cargaba freetype-shared en RUNTIME. Se vio de verdad al probar el # visor: el plugin de PDF no hacía dlopen («Error relocating /usr/lib/libbz2.so.1»). La receta # existía sólo en `incoming-kde`; promovida al corpus con el mismo hash (b3:1e404254 desde las dos # partes ⇒ un solo artefacto, cero rebuilds). # `ncurses-shared` se suma el 2026-09-03 por el ÚLTIMO soname sin proveedor que quedaba pedido por # un componente de RUNTIME: `pw-top` (pipewire) sale con `NEEDED libncursesw.so.6` y el `ncurses` # canónico del corpus es `--without-shared`. La receta de pipewire AFIRMA que quitando la dep # «meson saltea pw-top» — es falso y llevaba así desde agosto: el guardián de upstream es # `if ncurses_dep.found()` y meson lo encontró en el sysroot Alpine DEL LAB. Reproducido: sin esto # el binario muere en el loader con `__vfprintf_chk: symbol not found` (símbolo de # _FORTIFY_SOURCE de glibc que musl no tiene); con esto carga y corre. # ⚠ Esto tapa el SÍNTOMA en runtime, no la causa: pipewire sigue enlazando contra el lab en BUILD. # Arreglarlo de verdad pide re-sellar pipewire, que arrastra 7 artefactos —entre ellos dos Rust # que ya murieron por OOM— así que se paga el día que pipewire se re-selle por otro motivo. "expat-shared", "libffi-shared", "bzip2-shared", "ncurses-shared", ] [perfil.escritorio-gnome] descripcion = "escritorio GNOME (Wayland-nativo) desde fuente — 3er escritorio, X11 al tacho" cola = "incoming-gnome" # Raíces de una sesión GNOME que bootea a un shell usable. El resto es CLAUSURA. Hoy son HUECOS # (cero recetas en incoming-gnome): build-state SALTA este perfil hasta que su cola se cargue # (--gnome), así que declararlo NO reporta raíces fantasma — sólo lo hace un objetivo de primera # clase que el sistema conoce. La frontera de autoría se descubre con `seed-gnome.py` (bootstrap por # metadata mientras no haya recetas); OJO: ese cierre SOBREESTIMA ~5-10× (ver docs/state/seed-gnome.json # y la memoria frente-gnome). El palo largo / keystone es spidermonkey(mozjs) → gjs → gnome-shell. # # ── SIN gnome-session / gnome-settings-daemon / gdm: APARCADAS POR DISEÑO (2026-08-07) ─────────── # Estaban acá y hacían que el perfil reportara 124/127 con 3 en `never` PARA SIEMPRE, que se lee # como trabajo pendiente. No lo es: las tres mueren en GTK3, y GTK3 es una de las tres deudas que # el frente GNOME aparcó a propósito (GTK3 / X11 / PAM). El diagnóstico completo, verificado contra # el `meson.build` de cada tag, está en el encabezado de cada receta — que sigue en el repo, con su # análisis intacto, por si algún día se autora el stack GTK3. # # NO son tres problemas, es UNO. Y no bloquean el escritorio: gnome-shell NO depende de # gnome-session ni de g-s-d, ni en build ni para arrancar. El camino vivo es mutter → gnome-shell, # lanzado por arje. El único que pedía gnome-session era gdm. # # ⚠ La contradicción costó: `targets.toml` las reclamaba como raíces mientras las recetas decían # «aparcadas», así que el grafo reportaba deuda fantasma y el worker las reintentaba en cada ciclo. # Dos documentos del repo diciendo cosas opuestas, y el que se mira primero es el grafo. # Si algún día se autora GTK3, se vuelven a añadir acá y el objetivo reaparece solo. paquetes = [ "mutter", "gnome-shell", "gjs", "gsettings-desktop-schemas", "gnome-desktop", "xdg-desktop-portal-gnome", # ── LA PRIMERA APP DE USUARIO FINAL QUE COMPARTEN LOS CUATRO ESCRITORIOS ────────────────────── # `mpv` vive en el CORPUS, no en esta cola, justamente para poder listarse en las cuatro: una # receta resuelve sibling-first y después el catálogo padre, así que desde acá se alcanza. # Va de raíz por la lección que este mismo fichero ya aprendió con `foot` en el perfil de sway: # una receta sellada que ningún perfil declara NO ESTÁ EN NINGUNA IMAGEN, y la métrica de # clausura no lo puede ver porque mide lo declarado. Sellado ≠ instalado. # ⚠ Hoy entra con tres huecos escritos en `recipes/mpv.toml`: audio por ALSA con # `-Dpipewire-alsa=disabled` en las pipewire (⇒ no suena con PipeWire vivo), sin Lua (⇒ sin OSC) # y sin vaapi (⇒ sin decodificación por hardware). "mpv", # ── VISOR DE IMÁGENES, TAMBIÉN EN LAS CUATRO ───────────────────────────────────────────────── # `swayimg` y no `imv`, que era lo que proponía `docs/plan-apps-usuario-final.md`: imv dibuja con # OpenGL de función fija (`glBegin`/`glOrtho`) y esta distro NO tiene proveedor de GL de # escritorio — las tres mesa van `-Dglx=disabled -Dglvnd=false` ⇒ no hay `libGL.so` ni `gl.pc` en # ninguna cola. swayimg rasteriza a `wl_shm` y no toca GL; el porqué largo está en su receta. # Trae de yapa backend DRM: muestra imágenes en una TTY pelada, sin compositor. "swayimg", # ── LECTOR DE DOCUMENTOS ───────────────────────────────────────────────────────────────────── # ⚠ NO ESTÁ EN `escritorio-kde`, y no es un olvido. `zathura-pdf-poppler` necesita `poppler-glib`, # que es una receta NUEVA del corpus (la que ya existía va `-DENABLE_GLIB=OFF` y vive en la cola # de KDE). Las dos instalan `/usr/lib/libpoppler.so.146` y son artefactos DISTINTOS ⇒ una imagen # que hidrate las dos pone dos ficheros en la misma ruta y gana el que se proyecte último, que es # el cuadro de las dos glib. KDE ya trae `okular`, que arrastra la poppler de Qt6. # Si alguna vez se quiere zathura en KDE, la salida NO es listarla acá: es jubilar una de las dos # popplers. Escrito también en `recipes/poppler-glib.toml` y `recipes/zathura.toml`. # El plugin va de raíz APARTE del visor a propósito: `zathura` no lo declara en `[deps]` de # runtime —lo carga con dlopen— así que sin esta línea la imagen traería un visor que abre la # ventana y dice «unknown file type». Sellado ≠ instalado, otra vez. "zathura", "zathura-pdf-poppler", # ── LAS `.so` QUE mesa Y wayland PIDEN EN RUNTIME Y NINGÚN ARTEFACTO DEL CIERRE PROVEE ──────── # Medido el 2026-09-03 recorriendo los NEEDED de todo el cierre de esta imagen contra los SONAME # que ese mismo cierre publica: `libEGL.so.1` pide `libexpat.so.1` y `libwayland-client.so.0` pide # `libffi.so.8`, y las recetas canónicas de expat y libffi son `--disable-shared`. O sea que el # rootfs hidratado los resolvía contra el **sysroot Alpine DEL LAB**. # Es peor que una dep faltante: el lab NO entra en `hash_inputs`, así que la fuga es invisible para # el store — el artefacto se da por bueno y sólo arranca en una máquina con Alpine debajo. # No es un descubrimiento nuevo: es EXACTAMENTE lo que el perfil `escritorio-sway` ya documentó # para `sway`, sólo que ahí se encontró a mano al armar la imagen y estas tres nunca se revisaron. # Van de raíces (y no de `[deps]`) por lo mismo que las fuentes y el XKB: son data de RUNTIME y # nadie las declara como dep de BUILD, así que la clausura no puede alcanzarlas por ninguna arista. # `bzip2-shared` se suma el 2026-09-03, cazada por `scripts/vigia-sonames.py` en los TRES perfiles # a la vez: `freetype-shared` sale con `NEEDED libbz2.so.1` y el `bzip2` canónico del corpus es # `.a`. Es la misma fuga al sysroot del lab que expat y libffi, y venía de antes que zathura — # sólo que hasta ahora nadie cargaba freetype-shared en RUNTIME. Se vio de verdad al probar el # visor: el plugin de PDF no hacía dlopen («Error relocating /usr/lib/libbz2.so.1»). La receta # existía sólo en `incoming-kde`; promovida al corpus con el mismo hash (b3:1e404254 desde las dos # partes ⇒ un solo artefacto, cero rebuilds). # ── ⚠ TERMINAL Y EDITOR: ESTA IMAGEN NO TENÍA NI UNO NI OTRO ───────────────────────────────── # Medido el 2026-09-03 cruzando la membresía de los cuatro perfiles contra una lista de emuladores # de terminal, editores y gestores de ficheros: # # escritorio-cosmic term=cosmic-term editor=cosmic-edit archivos=cosmic-files # escritorio-sway term=foot editor=vim archivos=— # escritorio-gnome term=— editor=— archivos=— # escritorio-kde term=— editor=— archivos=— # # Es la lección de `foot` otra vez y a mayor escala: sway llegó a 121/121 SIN emulador de terminal # porque nadie lo declaraba. Un escritorio sin terminal no es uno incompleto: es uno del que no se # puede salir cuando algo falla. # # `foot` y `helix` viven en el CORPUS —no en una cola—, así que desde acá se alcanzan y no hacen # falta recetas nuevas: las dos ya estaban selladas y sin declarar por NADIE. foot es Wayland puro # sobre `xdg-shell` (no pide protocolos de wlroots), así que corre bajo mutter igual que bajo sway; # su único NEEDED es `libc.so`. helix es TUI y corre dentro de la terminal. # # KDE queda fuera de este arreglo A PROPÓSITO, y es un hallazgo aparte: tiene `konsole`, `kate` y # `dolphin` SELLADAS en su cola y sin declarar, más otras 19 apps y hasta `plasma-desktop`, # `plasma-nm`, `plasma-pa` y `powerdevil`. Su perfil son 13 raíces de ARRANQUE EN METAL, no la # imagen de escritorio completa (ésa se hidrató aparte, por hash). Reordenar eso es decisión del # frente KDE, no de éste. "foot", "helix", # ── FUENTES ────────────────────────────────────────────────────────────────────────────────── # ⚠ Añadida el 2026-09-03 porque este perfil no traía NI UN FICHERO DE FUENTE. Medido recorriendo # los artefactos del cierre y contando `.ttf/.otf/.ttc/.pfb`: **gnome=0**, sway=22 (dejavu), # kde=1 (una que viene dentro de qtbase). `fontconfig` estaba, pero fontconfig es el MOTOR que # busca fuentes, no una fuente — tenerlo y creer que hay tipografía es el mismo error que # confundir un directorio vacío con un artefacto. # Se descubrió con `poppler-render-check`: un PDF con fuentes base-14 (Helvetica, Times…) NO # trae la tipografía adentro, la sustituye el visor por fontconfig, así que sin fuentes el # documento se ve VACÍO — y el visor no da error, que es lo peor. # `dejavu-fonts` es la única receta de fuentes del catálogo entero. Que KDE esté igual (1 fuente # de rebote, dentro de qtbase) es un hallazgo aparte y NO se toca acá: ese perfil no lleva zathura # y su árbol lo está trabajando otro frente. "dejavu-fonts", # `dejavu-fonts-nerd` es la MISMA DejaVu Sans Mono parcheada con Nerd Fonts (~10.000 glifos de # iconos: Powerline, Font Awesome, Devicons…) que usan starship, lsd, eza, neovim y las # statuslines; sin ellos dibujan cuadraditos. Se AÑADE, no reemplaza: la licencia de Bitstream # Vera obliga a renombrar una fuente modificada, así que la parcheada se llama # «DejaVuSansM Nerd Font Mono» y NO puede responder a «DejaVu Sans Mono» — sustituirla rompería # a todo lo que la pide por nombre, empezando por foot. Se enchufa por fontconfig: su # `59-nerd-monospace.conf` hace que el alias `monospace` la prefiera. Ver su receta. "dejavu-fonts-nerd", # `ncurses-shared` se suma el 2026-09-03 por el ÚLTIMO soname sin proveedor que quedaba pedido por # un componente de RUNTIME: `pw-top` (pipewire) sale con `NEEDED libncursesw.so.6` y el `ncurses` # canónico del corpus es `--without-shared`. La receta de pipewire AFIRMA que quitando la dep # «meson saltea pw-top» — es falso y llevaba así desde agosto: el guardián de upstream es # `if ncurses_dep.found()` y meson lo encontró en el sysroot Alpine DEL LAB. Reproducido: sin esto # el binario muere en el loader con `__vfprintf_chk: symbol not found` (símbolo de # _FORTIFY_SOURCE de glibc que musl no tiene); con esto carga y corre. # ⚠ Esto tapa el SÍNTOMA en runtime, no la causa: pipewire sigue enlazando contra el lab en BUILD. # Arreglarlo de verdad pide re-sellar pipewire, que arrastra 7 artefactos —entre ellos dos Rust # que ya murieron por OOM— así que se paga el día que pipewire se re-selle por otro motivo. "expat-shared", "libffi-shared", "bzip2-shared", "ncurses-shared", ] [perfil.escritorio-cosmic] descripcion = "escritorio COSMIC (System76, Rust sobre smithay/iced) desde fuente — 4º escritorio" cola = "incoming-cosmic" # Las raíces son EXACTAMENTE lo que `cosmic-session/src/main.rs` levanta, más el gestor mismo y los # datos que ningún `[deps]` alcanza. El resto es CLAUSURA. # # ── POR QUÉ ESTE PERFIL NO ES BUROCRACIA ──────────────────────────────────────────────────────── # Sin él, `yupana radio` sobre cualquier receta COMPARTIDA —libinput, libxkbcommon, libudev-zero, # mesa, wayland— devuelve «IMÁGENES afectadas: (ninguna declarada)» para COSMIC, y el próximo que las # toque MIDE DE MENOS. La campaña existe en el store y en el runbook, pero el ábaco no la ve: el radio # de un re-hash es justo lo que el perfil convierte en dato. # # Nota de nombres, que acá no coinciden y ya costó una vez: el repo `cosmic-workspaces-epoch` produce # el binario `cosmic-workspaces`, y el AppID tampoco lleva el sufijo. Se lista por el nombre de la # RECETA, que es el del repo. paquetes = [ "cosmic-comp", "cosmic-session", "cosmic-settings-daemon", "cosmic-panel", "cosmic-launcher", "cosmic-app-library", "cosmic-workspaces-epoch", "cosmic-notifications", "cosmic-osd", "cosmic-bg", "cosmic-idle", # Los applets del panel. No es un componente que la sesión lance: lo spawnea el PANEL, por AppID, # y sin ellos arranca y no se dibuja. Un binario multiplexor con veinte symlinks. "cosmic-applets", # El MOTOR del lanzador, de otro repo y fuera del pin `epoch-N`: `cosmic-launcher` sólo dibuja y # lanza a `pop-launcher` como proceso hijo por PATH. Sin él, `Super` no abre nada. "pop-launcher", # Y el `qalc` al que el plugin `calc` le pasa la expresión: tercer nivel de hijo por PATH. Es la # primera raíz del perfil que existe para que una TECLA dé un resultado, no para que algo enlace. "libqalculate", # La primera APLICACIÓN con ventana del catálogo, y la primera entrada de la biblioteca que no es # `NoDisplay`. Hasta acá el perfil listaba escritorio; desde acá lista también lo que se abre. "cosmic-term", # La segunda: el gestor de ficheros. Sin `gvfs` (no hay glib compartida) ⇒ navegación local sí, # montajes remotos no. "cosmic-files", # La tercera: el panel de control. Habla con los daemons por zbus, así que NO arrastra # NetworkManager/udisks/accountsservice — sólo libdrm y dav1d sobre el juego fijo. "cosmic-settings", # La cuarta: el editor de texto, y la más barata de las cuatro — su árbol ya estaba compilado (usa # `cosmic-files` como crate, igual que la terminal). Su binario enlaza SÓLO `libxkbcommon` y # `libc.so`: dos NEEDED, el mínimo de todos los clientes de la suite. "cosmic-edit", # La quinta: la tienda. Con el backend `pkgar` —el único de los cuatro que no pide ni una torre de # C (flatpak) ni un demonio ausente (packagekit)— NAVEGA el catálogo instalado leyendo el AppStream # del sistema, pero NO instala: nada está cableado al `.swm` de hammer. "cosmic-store", # La sexta: la captura de pantalla. Cero C —el único `[deps] build = []` de la campaña— pero HOY # NO FUNCIONA: todo su trabajo es `Screenshot::request()` contra `org.freedesktop.portal.Desktop`, # y en la imagen no hay portal. Se lista igual para que el hueco sea visible. "cosmic-screenshot", # La CADENA DEL PORTAL, dos raíces porque son dos procesos que se encuentran por D-Bus en runtime: # el frontend registra `org.freedesktop.portal.Desktop` y enruta al backend, que implementa # Access/FileChooser/Screenshot/Settings/ScreenCast. Sin ellos no hay captura, ni selector de # ficheros de portal, ni compartir pantalla. "xdg-desktop-portal", "xdg-desktop-portal-cosmic", # Y la SONDA con que se mide esa cadena. No es escritorio: es el instrumento. Se lista como raíz # porque nadie la declara como dep y sin ella el perfil no incluiría con qué verificarse a sí # mismo — un handshake de portal sólo se puede ejercer DESDE la sesión, con bus y compositor vivos. "portal-probe", # El GESTOR DE SESIÓN de pipewire. Se lista como raíz porque ningún `[deps]` lo alcanza: es un # CLIENTE del demonio, no una librería de nadie. Trae consigo la glib COMPARTIDA (`glib-shared`), # que no es la estática que usa el resto de la cola — wireplumber produce `.so` y la estática del # corpus no es PIC. Construido y corriendo; NO desbloqueó ScreenCast (ver el runbook). "wireplumber", # Datos, no binarios: el tema de iconos (y el hicolor del que hereda), las tablas de xkb y una # tipografía. Ninguno es dep de build de nadie y sin ellos el escritorio arranca roto — sin puntero, # sin teclado o con tofu. "cosmic-icons", "hicolor-icon-theme", "xkeyboard-config", "dejavu-fonts", # `dejavu-fonts-nerd` es la MISMA DejaVu Sans Mono parcheada con Nerd Fonts (~10.000 glifos de # iconos: Powerline, Font Awesome, Devicons…) que usan starship, lsd, eza, neovim y las # statuslines; sin ellos dibujan cuadraditos. Se AÑADE, no reemplaza: la licencia de Bitstream # Vera obliga a renombrar una fuente modificada, así que la parcheada se llama # «DejaVuSansM Nerd Font Mono» y NO puede responder a «DejaVu Sans Mono» — sustituirla rompería # a todo lo que la pide por nombre, empezando por foot. Se enchufa por fontconfig: su # `59-nerd-monospace.conf` hace que el alias `monospace` la prefiera. Ver su receta. "dejavu-fonts-nerd", # Lo que `start-cosmic` ejecuta y ningún `[deps]` pide: bash de verdad y el bus de sesión. "bash", "dbus", # ── LA PRIMERA APP DE USUARIO FINAL QUE COMPARTEN LOS CUATRO ESCRITORIOS ────────────────────── # `mpv` vive en el CORPUS, no en esta cola, justamente para poder listarse en las cuatro: una # receta resuelve sibling-first y después el catálogo padre, así que desde acá se alcanza. # Va de raíz por la lección que este mismo fichero ya aprendió con `foot` en el perfil de sway: # una receta sellada que ningún perfil declara NO ESTÁ EN NINGUNA IMAGEN, y la métrica de # clausura no lo puede ver porque mide lo declarado. Sellado ≠ instalado. # ⚠ Hoy entra con tres huecos escritos en `recipes/mpv.toml`: audio por ALSA con # `-Dpipewire-alsa=disabled` en las pipewire (⇒ no suena con PipeWire vivo), sin Lua (⇒ sin OSC) # y sin vaapi (⇒ sin decodificación por hardware). "mpv", # ── VISOR DE IMÁGENES, TAMBIÉN EN LAS CUATRO ───────────────────────────────────────────────── # `swayimg` y no `imv`, que era lo que proponía `docs/plan-apps-usuario-final.md`: imv dibuja con # OpenGL de función fija (`glBegin`/`glOrtho`) y esta distro NO tiene proveedor de GL de # escritorio — las tres mesa van `-Dglx=disabled -Dglvnd=false` ⇒ no hay `libGL.so` ni `gl.pc` en # ninguna cola. swayimg rasteriza a `wl_shm` y no toca GL; el porqué largo está en su receta. # Trae de yapa backend DRM: muestra imágenes en una TTY pelada, sin compositor. "swayimg", # ── LECTOR DE DOCUMENTOS ───────────────────────────────────────────────────────────────────── # ⚠ NO ESTÁ EN `escritorio-kde`, y no es un olvido. `zathura-pdf-poppler` necesita `poppler-glib`, # que es una receta NUEVA del corpus (la que ya existía va `-DENABLE_GLIB=OFF` y vive en la cola # de KDE). Las dos instalan `/usr/lib/libpoppler.so.146` y son artefactos DISTINTOS ⇒ una imagen # que hidrate las dos pone dos ficheros en la misma ruta y gana el que se proyecte último, que es # el cuadro de las dos glib. KDE ya trae `okular`, que arrastra la poppler de Qt6. # Si alguna vez se quiere zathura en KDE, la salida NO es listarla acá: es jubilar una de las dos # popplers. Escrito también en `recipes/poppler-glib.toml` y `recipes/zathura.toml`. # El plugin va de raíz APARTE del visor a propósito: `zathura` no lo declara en `[deps]` de # runtime —lo carga con dlopen— así que sin esta línea la imagen traería un visor que abre la # ventana y dice «unknown file type». Sellado ≠ instalado, otra vez. "zathura", "zathura-pdf-poppler", # ── LAS `.so` QUE mesa Y wayland PIDEN EN RUNTIME Y NINGÚN ARTEFACTO DEL CIERRE PROVEE ──────── # Medido el 2026-09-03 recorriendo los NEEDED de todo el cierre de esta imagen contra los SONAME # que ese mismo cierre publica: `libEGL.so.1` pide `libexpat.so.1` y `libwayland-client.so.0` pide # `libffi.so.8`, y las recetas canónicas de expat y libffi son `--disable-shared`. O sea que el # rootfs hidratado los resolvía contra el **sysroot Alpine DEL LAB**. # Es peor que una dep faltante: el lab NO entra en `hash_inputs`, así que la fuga es invisible para # el store — el artefacto se da por bueno y sólo arranca en una máquina con Alpine debajo. # No es un descubrimiento nuevo: es EXACTAMENTE lo que el perfil `escritorio-sway` ya documentó # para `sway`, sólo que ahí se encontró a mano al armar la imagen y estas tres nunca se revisaron. # Van de raíces (y no de `[deps]`) por lo mismo que las fuentes y el XKB: son data de RUNTIME y # nadie las declara como dep de BUILD, así que la clausura no puede alcanzarlas por ninguna arista. # `bzip2-shared` se suma el 2026-09-03, cazada por `scripts/vigia-sonames.py` en los TRES perfiles # a la vez: `freetype-shared` sale con `NEEDED libbz2.so.1` y el `bzip2` canónico del corpus es # `.a`. Es la misma fuga al sysroot del lab que expat y libffi, y venía de antes que zathura — # sólo que hasta ahora nadie cargaba freetype-shared en RUNTIME. Se vio de verdad al probar el # visor: el plugin de PDF no hacía dlopen («Error relocating /usr/lib/libbz2.so.1»). La receta # existía sólo en `incoming-kde`; promovida al corpus con el mismo hash (b3:1e404254 desde las dos # partes ⇒ un solo artefacto, cero rebuilds). # `ncurses-shared` se suma el 2026-09-03 por el ÚLTIMO soname sin proveedor que quedaba pedido por # un componente de RUNTIME: `pw-top` (pipewire) sale con `NEEDED libncursesw.so.6` y el `ncurses` # canónico del corpus es `--without-shared`. La receta de pipewire AFIRMA que quitando la dep # «meson saltea pw-top» — es falso y llevaba así desde agosto: el guardián de upstream es # `if ncurses_dep.found()` y meson lo encontró en el sysroot Alpine DEL LAB. Reproducido: sin esto # el binario muere en el loader con `__vfprintf_chk: symbol not found` (símbolo de # _FORTIFY_SOURCE de glibc que musl no tiene); con esto carga y corre. # ⚠ Esto tapa el SÍNTOMA en runtime, no la causa: pipewire sigue enlazando contra el lab en BUILD. # Arreglarlo de verdad pide re-sellar pipewire, que arrastra 7 artefactos —entre ellos dos Rust # que ya murieron por OOM— así que se paga el día que pipewire se re-selle por otro motivo. "expat-shared", "libffi-shared", "bzip2-shared", "ncurses-shared", ] [perfil.escritorio-sway] descripcion = "WM Wayland ligero: sway sobre wlroots propio, sin X11 y sin systemd" cola = "incoming-wlr" hereda = ["cli"] # Sellado entero el 2026-08-07. A diferencia de los otros tres escritorios, éste NO tiene una torre # de C debajo: son una decena de binarios pequeños sobre wlroots, y por eso salió en una noche # mientras KDE y GNOME fueron campañas de semanas. # # `hereda = ["cli"]` a propósito: un WM ligero sin userland debajo no se usa: hace falta la terminal # y las herramientas. # # 2026-08-26: este comentario decía que `foot` «entra por la clausura de cli, así que no se lista # acá». ERA FALSO y el grafo lo desmentía: `foot` está sellado en el corpus pero `perfil.cli` no lo # lista entre sus raíces, así que ningún perfil lo arrastraba. El perfil daba 121/121 SIN EMULADOR DE # TERMINAL — sellado completo y aun así inusable. Se detectó al hidratar la clausura para armar la # imagen, no antes: la métrica de perfil mide la clausura de las raíces declaradas, y no puede ver lo # que falta en la declaración. `foot` se lista ahora donde le toca, entre las raíces del escritorio. # # Sólo RAÍCES: la clausura —wlroots, mesa, wayland, libinput, seatd, cairo, pango, fcft…— la calcula # el grafo siguiendo las aristas de deps. Escribirla a mano sería justo lo que targets.toml existe # para no hacer. paquetes = [ # el compositor y sus utilidades propias "sway", # lo que hace que se USE y no sólo arranque "yambar", # barra de estado (yambar y no waybar: waybar exige gtkmm-3.0, o sea GTK3 + sus # bindings C++, que es deuda aparcada por diseño. Medido, no supuesto.) "foot", # emulador de terminal (misma familia que fcft/tllist, ya en la clausura) "fuzzel", # lanzador de aplicaciones # ── DATOS, no binarios: nadie los declara como dep de build, así que SÓLO entran como raíces ── # Ninguna receta depende de una fuente ni de un mapa de teclado para COMPILAR, de modo que la # clausura no puede alcanzarlos por más aristas que siga. Si no están acá, no están. "dejavu-fonts", # sin UNA fuente, foot muere con «monospace::size=8: failed to match font» # `dejavu-fonts-nerd` es la MISMA DejaVu Sans Mono parcheada con Nerd Fonts (~10.000 glifos de # iconos: Powerline, Font Awesome, Devicons…) que usan starship, lsd, eza, neovim y las # statuslines; sin ellos dibujan cuadraditos. Se AÑADE, no reemplaza: la licencia de Bitstream # Vera obliga a renombrar una fuente modificada, así que la parcheada se llama # «DejaVuSansM Nerd Font Mono» y NO puede responder a «DejaVu Sans Mono» — sustituirla rompería # a todo lo que la pide por nombre, empezando por foot. Se enchufa por fontconfig: su # `59-nerd-monospace.conf` hace que el alias `monospace` la prefiera. Ver su receta. "dejavu-fonts-nerd", "xkeyboard-config", # sin datos XKB: «xkbcommon: ERROR: failed to add default include path # /usr/share/X11/xkb», y sway no completa el seat # ── LAS TRES `.so` QUE sway PIDE Y EL CORPUS SÓLO PRODUCE COMO `.a` ───────────────────────── # `sway` es `link = "dynamic"` a propósito (dlopea los drivers DRI de mesa) y sale con # `NEEDED libz.so.1 / libexpat.so.1 / libffi.so.8`. Las canónicas son `--disable-shared`, así que # ningún artefacto sellado producía esos `.so` y el rootfs hidratado los resolvía contra el # sysroot Alpine DEL LAB. Peor que una dep faltante: el lab NO entra en `hash_inputs`, así que la # fuga era invisible para el store — el artefacto se daba por bueno y sólo arrancaba en una # máquina con Alpine debajo. Los otros nueve NEEDED de sway (pixman, drm, evdev, input, udev, # wayland-server, wlroots, xkbcommon, libc) sí los cubre la clausura, porque esas recetas ya son # `link = dynamic`. Como las tres son data de runtime y nadie las declara como dep de BUILD, van # de raíces por la misma razón que las fuentes y el XKB de arriba. # `bzip2-shared` se suma el 2026-09-03, cazada por `scripts/vigia-sonames.py` en los TRES perfiles # a la vez: `freetype-shared` sale con `NEEDED libbz2.so.1` y el `bzip2` canónico del corpus es # `.a`. Es la misma fuga al sysroot del lab que expat y libffi, y venía de antes que zathura — # sólo que hasta ahora nadie cargaba freetype-shared en RUNTIME. Se vio de verdad al probar el # visor: el plugin de PDF no hacía dlopen («Error relocating /usr/lib/libbz2.so.1»). La receta # existía sólo en `incoming-kde`; promovida al corpus con el mismo hash (b3:1e404254 desde las dos # partes ⇒ un solo artefacto, cero rebuilds). # `ncurses-shared` se suma el 2026-09-03 por el ÚLTIMO soname sin proveedor que quedaba pedido por # un componente de RUNTIME: `pw-top` (pipewire) sale con `NEEDED libncursesw.so.6` y el `ncurses` # canónico del corpus es `--without-shared`. La receta de pipewire AFIRMA que quitando la dep # «meson saltea pw-top» — es falso y llevaba así desde agosto: el guardián de upstream es # `if ncurses_dep.found()` y meson lo encontró en el sysroot Alpine DEL LAB. Reproducido: sin esto # el binario muere en el loader con `__vfprintf_chk: symbol not found` (símbolo de # _FORTIFY_SOURCE de glibc que musl no tiene); con esto carga y corre. # ⚠ Esto tapa el SÍNTOMA en runtime, no la causa: pipewire sigue enlazando contra el lab en BUILD. # Arreglarlo de verdad pide re-sellar pipewire, que arrastra 7 artefactos —entre ellos dos Rust # que ya murieron por OOM— así que se paga el día que pipewire se re-selle por otro motivo. "zlib-shared", "expat-shared", "libffi-shared", "bzip2-shared", "ncurses-shared", "swaybg", # fondo de escritorio "swaylock", # bloqueo de pantalla (con PAM: linux-pam SÍ está en el corpus) "swayidle", # apagado por inactividad # el par de captura y el portapapeles, sin los cuales media docena de flujos no cierran "grim", "slurp", "wl-clipboard", # ── LA PRIMERA APP DE USUARIO FINAL QUE COMPARTEN LOS CUATRO ESCRITORIOS ────────────────────── # `mpv` vive en el CORPUS, no en esta cola, justamente para poder listarse en las cuatro: una # receta resuelve sibling-first y después el catálogo padre, así que desde acá se alcanza. # Va de raíz por la lección que este mismo fichero ya aprendió con `foot` en el perfil de sway: # una receta sellada que ningún perfil declara NO ESTÁ EN NINGUNA IMAGEN, y la métrica de # clausura no lo puede ver porque mide lo declarado. Sellado ≠ instalado. # ⚠ Hoy entra con tres huecos escritos en `recipes/mpv.toml`: audio por ALSA con # `-Dpipewire-alsa=disabled` en las pipewire (⇒ no suena con PipeWire vivo), sin Lua (⇒ sin OSC) # y sin vaapi (⇒ sin decodificación por hardware). "mpv", # ── VISOR DE IMÁGENES, TAMBIÉN EN LAS CUATRO ───────────────────────────────────────────────── # `swayimg` y no `imv`, que era lo que proponía `docs/plan-apps-usuario-final.md`: imv dibuja con # OpenGL de función fija (`glBegin`/`glOrtho`) y esta distro NO tiene proveedor de GL de # escritorio — las tres mesa van `-Dglx=disabled -Dglvnd=false` ⇒ no hay `libGL.so` ni `gl.pc` en # ninguna cola. swayimg rasteriza a `wl_shm` y no toca GL; el porqué largo está en su receta. # Trae de yapa backend DRM: muestra imágenes en una TTY pelada, sin compositor. "swayimg", # ── LECTOR DE DOCUMENTOS ───────────────────────────────────────────────────────────────────── # ⚠ NO ESTÁ EN `escritorio-kde`, y no es un olvido. `zathura-pdf-poppler` necesita `poppler-glib`, # que es una receta NUEVA del corpus (la que ya existía va `-DENABLE_GLIB=OFF` y vive en la cola # de KDE). Las dos instalan `/usr/lib/libpoppler.so.146` y son artefactos DISTINTOS ⇒ una imagen # que hidrate las dos pone dos ficheros en la misma ruta y gana el que se proyecte último, que es # el cuadro de las dos glib. KDE ya trae `okular`, que arrastra la poppler de Qt6. # Si alguna vez se quiere zathura en KDE, la salida NO es listarla acá: es jubilar una de las dos # popplers. Escrito también en `recipes/poppler-glib.toml` y `recipes/zathura.toml`. # El plugin va de raíz APARTE del visor a propósito: `zathura` no lo declara en `[deps]` de # runtime —lo carga con dlopen— así que sin esta línea la imagen traería un visor que abre la # ventana y dice «unknown file type». Sellado ≠ instalado, otra vez. "zathura", "zathura-pdf-poppler", # ── GRABADOR DE PANTALLA — sólo acá, y la razón es de PROTOCOLO, no de gusto ────────────────── # `wf-recorder` captura por `wlr-screencopy`, que implementan los compositores wlroots. KWin y # mutter NO lo implementan (usan el portal/ScreenCast), así que ponerlo en esas dos imágenes # sería enviar una herramienta que no puede funcionar ahí — deuda fantasma con forma de app. # En COSMIC habría que VERIFICAR si cosmic-comp expone el protocolo antes de listarlo. # Es la app que cobra la promoción de pipewire al corpus (2026-09-03): antes grababa muda. "wf-recorder", ]