Dos cosas: una mejora de calidad y un fallo mío que hay que contar entero.
═══ EL FALLO: escribí un error JSON dentro de 5 recetas y las commiteé rotas ═══
En `a6a9d59`, cinco recetas quedaron con
license = "{"message":"Not Found","documentation_url":"...","status":"404"}"
Causa: cuando el repo da 404 (renombrado, borrado, privado), `gh api` escribe el CUERPO DEL
ERROR en stdout y el filtro `--jq` falla, así que la variable queda valiendo el JSON. Mi
`case` sólo descartaba ""/null/NOASSERTION/other ⇒ el JSON pasó como si fuera una licencia.
Las comillas ROMPEN el TOML, y esas 5 recetas dejaron de parsear y de tener ArtifactHash.
No lo vio nadie leyendo: lo cazó la comparación de hashes, al detectar que `cargo-sort`
había cambiado. Afectadas: cargo-sort, cargo-audit, cargo-binstall, waybackurls, usbutils.
La lección no es «se me pasó un caso», es que **validé los «no sé» conocidos en vez de la
FORMA del dato**. Ahora se acepta sólo lo que tiene forma de expresión SPDX, y la barrera
está en los DOS sitios que escriben (detectar y sembrar), más un GUARDIÁN en el informe que
sale ≠0 si alguna licencia tiene forma imposible. Un fallo aguas arriba disfrazado de dato
hay que verlo sin buscarlo.
Y de paso normalizadas 11 licencias con la barra antigua de Cargo (`MIT/Apache-2.0`), que
no es SPDX válido. Traducir la barra a OR no es inferir: Cargo documentó esa equivalencia.
═══ LA MEJORA: `scripts/licencias-cargo.sh` ═══
Lee la licencia que el AUTOR declara en su Cargo.toml, pidiéndola AL TAG QUE LA RECETA
PINEA (`?ref=v<version>`, con HEAD como último recurso y anotando cuál se usó). 176
obtenidas, 167 al tag exacto. Es la fuente más autoritativa de las que usamos y corrige los
dos defectos de la detección por API de una vez:
· las licencias DOBLES dejan de colapsar: `fd` pasa de `Apache-2.0` a `MIT OR Apache-2.0`,
`ripgrep` a `Unlicense OR MIT`, `bat` a `MIT OR Apache-2.0`;
· los SPDX AMBIGUOS caen de 71 a 55, porque el autor sí escribe -only/-or-later.
66 corregidas, 7 nuevas. Y aparecieron cosas que la detección había perdido: `eza` es
EUPL-1.2, una copyleft europea que se habría empaquetado creyendo otra cosa.
Jerarquía de evidencia, escrita en la cabecera del script: nombre (prohibido) < familia/URL
de fuente < API de licencias de GitHub < Cargo.toml del autor.
997 de 1141 (87%). Verificación COMPLETA sobre las 77 recetas tocadas —no una muestra—:
0 hashes cambiados, y 5 que ahora parsean y en HEAD no.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
96 lines
5.8 KiB
TOML
96 lines
5.8 KiB
TOML
# cosmic-files — el gestor de ficheros. Segunda aplicación con ventana del catálogo, y la más barata
|
|
# de todas: **su código ya se compiló entero** cuando entró `cosmic-term`, que lo usa como CRATE (el
|
|
# selector de ficheros y el arrastrar-y-soltar). Acá sólo se lo construye como PROGRAMA.
|
|
#
|
|
# ── PERO NO ES GRATIS DEL TODO, Y LA DIFERENCIA ES UNA LÍNEA DE `cosmic-term` ───────────────────
|
|
# `cosmic-term` lo declara con `default-features = false`. Sus features por defecto incluyen
|
|
# **`gvfs`**, que trae los crates `gio`/`glib` — bindings a la **glib de C** por pkg-config. O sea que
|
|
# el gestor de ficheros como APLICACIÓN cuesta más que como librería, por una línea del Cargo.toml
|
|
# del vecino: *lo que un paquete cuesta depende de con qué features lo pide quien lo usa*, y
|
|
# «ya se compiló» puede ser falso.
|
|
#
|
|
# ── `gvfs` APAGADA, Y POR QUÉ NO SE PUDO DEJAR ──────────────────────────────────────────────────
|
|
# Con `gvfs` el enlace final pide las glib **COMPARTIDAS**:
|
|
# error: unable to find dynamic system library 'gio-2.0'
|
|
# …y detrás: gobject-2.0, glib-2.0, ffi, pcre2-8, z
|
|
# El corpus las empaqueta **sólo estáticas**, así que haría falta una cadena `-shared` entera (glib +
|
|
# pcre2 + libffi + zlib), que es una campaña aparte y mete una segunda glib en la imagen — justo lo
|
|
# que la campaña GNOME midió y evitó. Se apaga `gvfs`: **se pierden los montajes remotos/de red**
|
|
# (SFTP, MTP, trash sobre gvfs), no la navegación local, que es lo que esta imagen tiene.
|
|
#
|
|
# ⚠ Y por eso **NO se construye `cosmic-files-applet`**: su `Cargo.toml` fija `features = [… "gvfs" …]`
|
|
# a mano, así que apagarla en el paquete raíz no lo alcanza. Es un applet del panel, no el gestor;
|
|
# queda como deuda junto con la cadena glib compartida.
|
|
#
|
|
# `bzip2` 0.6 NO trae C: resuelve a `libbz2-rs-sys`, que es Rust puro. Se comprobó en el `Cargo.lock`
|
|
# (`bzip2-sys` no aparece) antes de agregar una dep que no hacía falta.
|
|
name = "cosmic-files"
|
|
version = "1.5.0"
|
|
license = "GPL-3.0-only"
|
|
|
|
[source]
|
|
tarball = "https://github.com/pop-os/cosmic-files/archive/epoch-1.5.0/cosmic-files-epoch-1.5.0.tar.gz"
|
|
sha256 = "da8567bcd0a15ca6522a8800ec800701f8e994ef5da52513b3afdf95370e3bf1"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "dynamic"
|
|
|
|
[build.phases]
|
|
# Fase compile CUSTOM: hay que elegir features a mano (`--no-default-features`), que la fase que
|
|
# autogenera el lab no permite. Se construye SÓLO el paquete raíz —no `--workspace`— porque el otro
|
|
# miembro es el applet, que exige gvfs.
|
|
#
|
|
# La lista es la `default` de upstream MENOS `gvfs` (ver arriba) y MENOS **`wgpu`**. Lo de wgpu no es
|
|
# una preferencia estética: con él el árbol de build (wgpu + naga + ash + glow + spirv, todo a
|
|
# `codegen-units=1`) desbordó el filesystem —`No space left on device` creando un temp dir en
|
|
# `/src/target`— dos veces. Y no se pierde nada real: **todo el resto de los clientes que sellamos
|
|
# pinta con tiny-skia** porque su libcosmic entra sin esa feature, y la imagen no tiene GPU (mesa es
|
|
# llvmpipe por software), así que el backend wgpu se caería a software de todos modos.
|
|
#
|
|
# `INSTALL_DIR` y `APPID` los exporta el justfile de upstream y los lee el `build.rs` (crate `xdgen`)
|
|
# para generar el `.desktop` y el `.metainfo.xml` en `target/xdgen/`. Sin ellos el `.desktop` sale
|
|
# con rutas equivocadas — y ese fichero es justamente lo que hace que la aplicación aparezca en la
|
|
# biblioteca.
|
|
compile = '''
|
|
printf '%s\n' '#!/bin/sh' 'for a do' 'case "$a" in --target=*) a=--target=x86_64-linux-musl ;; esac' 'set -- "$@" "$a"' 'shift' 'done' 'exec zig cc -mcpu=baseline "$@"' > "$PWD/.hammer-zig-cc"
|
|
chmod +x "$PWD/.hammer-zig-cc"
|
|
RF="-C linker=$PWD/.hammer-zig-cc -C target-feature=-crt-static"
|
|
rustc -vV | grep -q 'host: .*-alpine-' || RF="$RF -C link-self-contained=no"
|
|
export INSTALL_DIR=/usr/share APPID=com.system76.CosmicFiles
|
|
CC="$PWD/.hammer-zig-cc" RUSTFLAGS="$RF" cargo build --release --locked --offline \
|
|
-p cosmic-files --no-default-features \
|
|
--features bzip2,dbus-config,desktop,io-uring,lzma-rust2,notify,wayland
|
|
'''
|
|
install = '''
|
|
mkdir -p /out/usr/bin /out/usr/share/applications /out/usr/share/metainfo
|
|
cp target/release/cosmic-files /out/usr/bin/cosmic-files
|
|
chmod 755 /out/usr/bin/cosmic-files
|
|
cp target/xdgen/com.system76.CosmicFiles.desktop /out/usr/share/applications/ 2>/dev/null || true
|
|
cp target/xdgen/com.system76.CosmicFiles.metainfo.xml /out/usr/share/metainfo/ 2>/dev/null || true
|
|
for size in res/icons/hicolor/*; do
|
|
[ -d "$size" ] || continue
|
|
s=$(basename "$size")
|
|
if [ -f "$size/apps/com.system76.CosmicFiles.svg" ]; then
|
|
mkdir -p "/out/usr/share/icons/hicolor/$s/apps"
|
|
cp "$size/apps/com.system76.CosmicFiles.svg" "/out/usr/share/icons/hicolor/$s/apps/"
|
|
fi
|
|
done
|
|
'''
|
|
|
|
[deps]
|
|
# El juego fijo de todo cliente, más la cadena de `gvfs` (crates `gio`/`glib` → pkg-config sobre
|
|
# `gio-2.0`/`glib-2.0`). `notify-rust` e `io-uring` no suman C: zbus y syscalls directas.
|
|
#
|
|
# Sin `gvfs` no hay glib: queda el juego fijo de todo cliente de la suite. `notify-rust`, `io-uring`,
|
|
# `bzip2` y `lzma-rust2` no suman C (zbus, syscalls directas y backends en Rust).
|
|
#
|
|
# Queda anotado el intento anterior, que costó dos builds y vale como regla: cuando SÍ se declaró
|
|
# `glib`, el error fue «Package 'libpcre2-8', required by 'glib-2.0', not found» — o sea que el que
|
|
# falla no es la dep sino **lo que su `.pc` declara en `Requires`**. Declarar una dep trae su
|
|
# artefacto, no su clausura de pkg-config. Se lee de una con `grep ^Requires` sobre los `.pc` del
|
|
# artefacto, antes de gastar el build: `glib-2.0.pc → libpcre2-8`, `gobject-2.0.pc → libffi`,
|
|
# `gio-2.0.pc → zlib`.
|
|
build = ["libxkbcommon", "pkgconf", "libudev-zero", "libinput"]
|