Faltaban tres recetas cuya fuente es un repo, no un tarball: `fcft`, `foot` y `glab`. El commit pineado cumple exactamente el mismo papel que el sha256 —es el árbol EXACTO que construimos— así que la evidencia estaba igual de disponible, sólo que por otra puerta. `miembros_de_git()` la abre sin clonar el árbol entero: `--depth 1 --filter=blob:limit=64k` sobre el commit. Un COPYING nunca pasa de 64k y los fuentes donde vive la concesión tampoco; los que sí pasan —binarios, assets— son justo los que no interesan. Un repo de cientos de megas se resuelve con unos pocos. Las tres salieron del `license:` que el propio autor escribe en su `meson.build` (fcft, foot) y del texto del LICENSE (glab). Los repos por SSH se saltan diciéndolo: este script hace fetch anónimo y no tiene claves. Son `hammerd` y `portal-probe`, y ya están resueltas por otra vía (su repo es este mismo). `analizar()` pasa a consumir un iterable de `(ruta, bytes)` en vez de abrir el tar ella misma, así que las dos fuentes comparten TODA la lógica de veredicto: la jerarquía de evidencia, la regla de sólo-la-raíz, la unión de identificaciones y la exigencia de que la concesión hable de la misma versión que el COPYING. Un criterio, dos puertas. Y el script se renombra `licencias-tarball.py` → `licencias-fuente.py`, porque el nombre viejo pasó a ser mentira en el momento en que aprendió a leer git. Un nombre que describe la implementación de ayer manda a la gente a buscar en el sitio equivocado. Los 3 ArtifactHash, idénticos antes y después.
30 lines
1.6 KiB
TOML
30 lines
1.6 KiB
TOML
# Importada de Alpine aports (Etapa G) — de-Alpinizada. fcft = lib de fuentes de la
|
|
# familia foot (dnkl). Depende de tllist/utf8proc (selladas) + freetype/fontconfig/
|
|
# harfbuzz/pixman (canónicas). Último eslabón antes del terminal foot. meson, lib estática.
|
|
name = "fcft"
|
|
version = "3.3.3"
|
|
license = "MIT"
|
|
|
|
[source]
|
|
# Fuente GIT por commit, no el archive de codeberg (ADR 0006). El `/archive/3.3.3.tar.gz` lo genera
|
|
# la forge AL VUELO: sus bytes dependen de la versión de git/gzip del servidor, así que el sha256
|
|
# fijado se murió solo cuando codeberg actualizó su tooling (esperaba c0d8d485…, hoy baja b0c0f4a5…
|
|
# de forma estable, o sea no es corrupción: cambió el generador). Un commit es inmune a eso.
|
|
# OJO: 3.3.3 es un tag ANOTADO ⇒ el sha del tag (24591f1b…) NO es el commit; éste es el `^{}`.
|
|
repo = "https://codeberg.org/dnkl/fcft.git"
|
|
commit = "38de2ae450df667ac71ba4811fe535aa1954a217"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "static"
|
|
flags = []
|
|
|
|
[build.phases]
|
|
configure = "PYTHONPATH=/usr/lib/python3.12/site-packages meson setup output --prefix=/usr --buildtype=release --default-library=static -Db_lto=false -Ddocs=disabled -Dtest-text-shaping=false -Dsvg-backend=none"
|
|
compile = "PYTHONPATH=/usr/lib/python3.12/site-packages ninja -C output"
|
|
install = "PYTHONPATH=/usr/lib/python3.12/site-packages DESTDIR=/out meson install -C output --no-rebuild"
|
|
|
|
[deps]
|
|
build = ["tllist", "utf8proc", "freetype", "fontconfig", "harfbuzz", "pixman", "libpng", "zlib", "expat", "meson", "samurai", "python3", "pkgconf", "linux-headers"]
|