Dos cosas: una mejora de calidad y un fallo mío que hay que contar entero.
═══ EL FALLO: escribí un error JSON dentro de 5 recetas y las commiteé rotas ═══
En `a6a9d59`, cinco recetas quedaron con
license = "{"message":"Not Found","documentation_url":"...","status":"404"}"
Causa: cuando el repo da 404 (renombrado, borrado, privado), `gh api` escribe el CUERPO DEL
ERROR en stdout y el filtro `--jq` falla, así que la variable queda valiendo el JSON. Mi
`case` sólo descartaba ""/null/NOASSERTION/other ⇒ el JSON pasó como si fuera una licencia.
Las comillas ROMPEN el TOML, y esas 5 recetas dejaron de parsear y de tener ArtifactHash.
No lo vio nadie leyendo: lo cazó la comparación de hashes, al detectar que `cargo-sort`
había cambiado. Afectadas: cargo-sort, cargo-audit, cargo-binstall, waybackurls, usbutils.
La lección no es «se me pasó un caso», es que **validé los «no sé» conocidos en vez de la
FORMA del dato**. Ahora se acepta sólo lo que tiene forma de expresión SPDX, y la barrera
está en los DOS sitios que escriben (detectar y sembrar), más un GUARDIÁN en el informe que
sale ≠0 si alguna licencia tiene forma imposible. Un fallo aguas arriba disfrazado de dato
hay que verlo sin buscarlo.
Y de paso normalizadas 11 licencias con la barra antigua de Cargo (`MIT/Apache-2.0`), que
no es SPDX válido. Traducir la barra a OR no es inferir: Cargo documentó esa equivalencia.
═══ LA MEJORA: `scripts/licencias-cargo.sh` ═══
Lee la licencia que el AUTOR declara en su Cargo.toml, pidiéndola AL TAG QUE LA RECETA
PINEA (`?ref=v<version>`, con HEAD como último recurso y anotando cuál se usó). 176
obtenidas, 167 al tag exacto. Es la fuente más autoritativa de las que usamos y corrige los
dos defectos de la detección por API de una vez:
· las licencias DOBLES dejan de colapsar: `fd` pasa de `Apache-2.0` a `MIT OR Apache-2.0`,
`ripgrep` a `Unlicense OR MIT`, `bat` a `MIT OR Apache-2.0`;
· los SPDX AMBIGUOS caen de 71 a 55, porque el autor sí escribe -only/-or-later.
66 corregidas, 7 nuevas. Y aparecieron cosas que la detección había perdido: `eza` es
EUPL-1.2, una copyleft europea que se habría empaquetado creyendo otra cosa.
Jerarquía de evidencia, escrita en la cabecera del script: nombre (prohibido) < familia/URL
de fuente < API de licencias de GitHub < Cargo.toml del autor.
997 de 1141 (87%). Verificación COMPLETA sobre las 77 recetas tocadas —no una muestra—:
0 hashes cambiados, y 5 que ahora parsean y en HEAD no.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
59 lines
3.3 KiB
TOML
59 lines
3.3 KiB
TOML
# cosmic-term — el emulador de terminal de COSMIC, y **la primera aplicación con ventana** del
|
|
# catálogo. Hasta acá el escritorio tenía compositor, panel, dock, lanzador y una calculadora que
|
|
# devuelve una fila de texto; ninguna ventana de verdad. Ésta lo es, y de paso convierte la
|
|
# biblioteca de aplicaciones —que hoy sale vacía porque los veinte `.desktop` de la imagen son
|
|
# `NoDisplay=true`— en algo que muestra al menos una entrada.
|
|
#
|
|
# ── LO QUE ARRASTRA, Y QUE NO SE ADIVINA ────────────────────────────────────────────────────────
|
|
# Su `Cargo.toml` depende de **`cosmic-files`**: el gestor de ficheros entra como LIBRERÍA (el
|
|
# selector y el arrastrar-y-soltar), no como aplicación. O sea que compilar la terminal compila
|
|
# medio gestor de ficheros. Es el mismo patrón que ya apareció con `cosmic-settings-config` en los
|
|
# applets: en esta suite las «aplicaciones» se usan unas a otras como crates.
|
|
#
|
|
# `wgpu` viene en `default`, al revés que el resto de los clientes que sellamos —que pintan con
|
|
# tiny-skia porque su libcosmic entra sin esa feature—. Se deja: `wgpu` y `naga` ya se compilaron
|
|
# enteros para `cosmic-workspaces` (están en su línea de enlace), así que el costo ya está pago, y
|
|
# tocar las features por defecto es apartarse de la única combinación que upstream prueba.
|
|
name = "cosmic-term"
|
|
version = "1.5.0"
|
|
license = "GPL-3.0-only"
|
|
|
|
[source]
|
|
tarball = "https://github.com/pop-os/cosmic-term/archive/epoch-1.5.0/cosmic-term-epoch-1.5.0.tar.gz"
|
|
sha256 = "ea942a519c33c6bc13dddfdd8c5addfc4307742c1f892fa67807646fc6db42bc"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
# Dinámico como todo cliente de la suite: `wayland-client` entra con la feature `dlopen` y un musl
|
|
# estático no la honra — arranca y muere con «The wayland library could not be loaded» *teniendo*
|
|
# el `.so`.
|
|
link = "dynamic"
|
|
flags = ["--bin", "cosmic-term"]
|
|
|
|
[build.phases]
|
|
# El `just install` traducido con `rootdir=/`. Los `.desktop`/`.metainfo` los GENERA el build en
|
|
# `target/xdgen/` (crate `xdgen` como build-dependency), no están en el tarball: se copian si
|
|
# aparecen. Acá **sí** conviene que el `.desktop` exista, al revés que en los applets — es lo que
|
|
# hace que la aplicación se vea en la biblioteca.
|
|
install = '''
|
|
mkdir -p /out/usr/bin /out/usr/share/applications /out/usr/share/metainfo
|
|
cp target/release/cosmic-term /out/usr/bin/cosmic-term
|
|
chmod 755 /out/usr/bin/cosmic-term
|
|
cp target/xdgen/com.system76.CosmicTerm.desktop /out/usr/share/applications/ 2>/dev/null || true
|
|
cp target/xdgen/com.system76.CosmicTerm.metainfo.xml /out/usr/share/metainfo/ 2>/dev/null || true
|
|
for size in res/icons/hicolor/*; do
|
|
[ -d "$size" ] || continue
|
|
s=$(basename "$size")
|
|
if [ -f "$size/apps/com.system76.CosmicTerm.svg" ]; then
|
|
mkdir -p "/out/usr/share/icons/hicolor/$s/apps"
|
|
cp "$size/apps/com.system76.CosmicTerm.svg" "/out/usr/share/icons/hicolor/$s/apps/"
|
|
fi
|
|
done
|
|
'''
|
|
|
|
[deps]
|
|
# El juego fijo de todo cliente de la suite. `dbus-config` y `password_manager` (secret-service)
|
|
# hablan por **zbus**, que es Rust puro: no suman `libdbus`, al revés que cosmic-applets.
|
|
build = ["libxkbcommon", "pkgconf", "libudev-zero", "libinput"]
|