Dos cosas: una mejora de calidad y un fallo mío que hay que contar entero.
═══ EL FALLO: escribí un error JSON dentro de 5 recetas y las commiteé rotas ═══
En `a6a9d59`, cinco recetas quedaron con
license = "{"message":"Not Found","documentation_url":"...","status":"404"}"
Causa: cuando el repo da 404 (renombrado, borrado, privado), `gh api` escribe el CUERPO DEL
ERROR en stdout y el filtro `--jq` falla, así que la variable queda valiendo el JSON. Mi
`case` sólo descartaba ""/null/NOASSERTION/other ⇒ el JSON pasó como si fuera una licencia.
Las comillas ROMPEN el TOML, y esas 5 recetas dejaron de parsear y de tener ArtifactHash.
No lo vio nadie leyendo: lo cazó la comparación de hashes, al detectar que `cargo-sort`
había cambiado. Afectadas: cargo-sort, cargo-audit, cargo-binstall, waybackurls, usbutils.
La lección no es «se me pasó un caso», es que **validé los «no sé» conocidos en vez de la
FORMA del dato**. Ahora se acepta sólo lo que tiene forma de expresión SPDX, y la barrera
está en los DOS sitios que escriben (detectar y sembrar), más un GUARDIÁN en el informe que
sale ≠0 si alguna licencia tiene forma imposible. Un fallo aguas arriba disfrazado de dato
hay que verlo sin buscarlo.
Y de paso normalizadas 11 licencias con la barra antigua de Cargo (`MIT/Apache-2.0`), que
no es SPDX válido. Traducir la barra a OR no es inferir: Cargo documentó esa equivalencia.
═══ LA MEJORA: `scripts/licencias-cargo.sh` ═══
Lee la licencia que el AUTOR declara en su Cargo.toml, pidiéndola AL TAG QUE LA RECETA
PINEA (`?ref=v<version>`, con HEAD como último recurso y anotando cuál se usó). 176
obtenidas, 167 al tag exacto. Es la fuente más autoritativa de las que usamos y corrige los
dos defectos de la detección por API de una vez:
· las licencias DOBLES dejan de colapsar: `fd` pasa de `Apache-2.0` a `MIT OR Apache-2.0`,
`ripgrep` a `Unlicense OR MIT`, `bat` a `MIT OR Apache-2.0`;
· los SPDX AMBIGUOS caen de 71 a 55, porque el autor sí escribe -only/-or-later.
66 corregidas, 7 nuevas. Y aparecieron cosas que la detección había perdido: `eza` es
EUPL-1.2, una copyleft europea que se habría empaquetado creyendo otra cosa.
Jerarquía de evidencia, escrita en la cabecera del script: nombre (prohibido) < familia/URL
de fuente < API de licencias de GitHub < Cargo.toml del autor.
997 de 1141 (87%). Verificación COMPLETA sobre las 77 recetas tocadas —no una muestra—:
0 hashes cambiados, y 5 que ahora parsean y en HEAD no.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
49 lines
2.7 KiB
TOML
49 lines
2.7 KiB
TOML
# cosmic-osd — los avisos flotantes de volumen, brillo y bloqueo de mayúsculas. **Es el primer cliente
|
|
# de iced/libcosmic de la cola, y por eso importa más de lo que su función sugiere.**
|
|
#
|
|
# Panel, launcher, app-library, workspaces y notifications comparten exactamente el mismo sustrato
|
|
# (`libcosmic` con `winit` + `wayland` + `multi-window`), así que lo que cueste acá lo cuestan todos y
|
|
# lo que salga gratis acá sale gratis cinco veces. Se elige el OSD como sonda por ser el más chico de
|
|
# los seis: mismo muro, menos superficie propia donde perderse si falla.
|
|
#
|
|
# `default-features = false` en su declaración de libcosmic no es un detalle: deja afuera el renderer
|
|
# `wgpu`, así que la pintura es por CPU (tiny-skia) y NO hace falta Vulkan en build. Es la misma
|
|
# postura que ya obligó QEMU en las campañas KDE y GNOME, pero acá viene elegida por upstream.
|
|
#
|
|
# `libxkbcommon` + `pkgconf` por el gotcha 7 del runbook: winit/sctk ENLAZAN xkbcommon.
|
|
name = "cosmic-osd"
|
|
version = "1.5.0"
|
|
license = "GPL-3.0-or-later"
|
|
|
|
[source]
|
|
tarball = "https://github.com/pop-os/cosmic-osd/archive/epoch-1.5.0/cosmic-osd-epoch-1.5.0.tar.gz"
|
|
sha256 = "de1a409c95305059f0c79f1dff0089f7cf6aaf9b2b7201e982da9895d58ad4a3"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
# ── DINÁMICO, Y NO ES UNA PREFERENCIA ──────────────────────────────────────────────────────────
|
|
# `wayland-client` entra con la feature `dlopen`: no ENLAZA libwayland-client, la carga en runtime.
|
|
# Un binario musl ESTÁTICO no tiene dlopen funcional, así que el cliente arranca y muere con
|
|
# «The wayland library could not be loaded» — con el .so presente en el rootfs, que es lo que hace
|
|
# el diagnóstico confuso: no falta la librería, falta poder abrirla.
|
|
link = "dynamic"
|
|
flags = ["--bin", "cosmic-osd"]
|
|
|
|
[build.phases]
|
|
install = '''
|
|
mkdir -p /out/usr/bin
|
|
cp target/release/cosmic-osd /out/usr/bin/cosmic-osd
|
|
chmod 755 /out/usr/bin/cosmic-osd
|
|
'''
|
|
|
|
[deps]
|
|
# libudev-zero: lo pide `libudev-sys`, que llega por la cadena de libcosmic (enumeración de
|
|
# monitores y de dispositivos de entrada). Es el tercer miembro fijo del juego de deps de todo
|
|
# cliente de la suite, junto con libxkbcommon y pkgconf.
|
|
# La línea de enlace del primer intento pedía, en este orden: `-ludev -linput -lxkbcommon`. Los
|
|
# tres llegan por la cadena de libcosmic —enumeración de monitores y de dispositivos de entrada—,
|
|
# no por nada que el cliente haga a la vista. Es el juego FIJO de todo cliente de la suite; se
|
|
# descubrió uno por build hasta leerlo de una sola vez en el comando del linker.
|
|
build = ["libxkbcommon", "pkgconf", "libudev-zero", "libinput"]
|