Files
Sergio e852f48491 takana etapa 5a: los comentarios de las 741 recetas
Barrido de TEXTO puro: 1427 líneas de comentario TOML. Cero ArtifactHash
movidos, y eso está MEDIDO, no deducido: hasheé las 741 antes y después y los
ficheros de hashes son idénticos byte a byte (723 con hash real + 18 que ya no
hasheaban de antes).

El guardián valió la pena: el primer barrido, filtrando por 'la línea empieza
con #', movió el hash de helix, lsof y steam-runtime-sniper. La causa es que una
fase se escribe como compile = <triple> ... <triple> y sus comentarios de SHELL
también empiezan con #, pero viven dentro del VALOR — y las fases sí entran en
hash_inputs. El barrido ahora calcula los rangos de las cadenas multilínea de
TOML y no entra ahí.

Quedan intactos a propósito: .hammer-zig-cc y .hammer-cargo-vendor (literales
dentro de fases), hammerd, hammer-recover y toda ruta que empiece por /
2026-09-09 19:23:26 +00:00

128 lines
9.3 KiB
TOML

# xdg-desktop-portal 1.19.4 — **EL FRONTEND**, y el eslabón que faltaba de verdad.
#
# ⚠ ESTA COPIA VA EN 1.19.4, LA DE incoming-cosmic SIGUE EN 1.18.4. No es divergencia por descuido:
# `xdg-desktop-portal-gnome` 48.0 exige `dependency('xdg-desktop-portal', version: '>= 1.19.1')` y con
# 1.18.4 la configuración muere en `src/meson.build:4`. COSMIC no tiene ese piso y se queda donde está
# —ahí el pin lo fija el bug del `strlen(NULL)` ya medido, ver [[screencast-cerrado-strlen-null]]—.
# `yupana radio` da 1 dependiente para esta copia y 0 para la de COSMIC: el bump está aislado.
#
# ── EL gstreamer: DÓNDE ENTRA DE VERDAD, Y POR QUÉ SE SACA CON sed ──────────────────────────────
# El comentario viejo decía «desde la 1.20» y estaba MAL medido: el corte es 1.19.1 EXACTO —1.19.0 no
# lo pide, 1.19.1 sí (`meson.build:115`)—, o sea justo el mínimo que exige xdp-gnome. **No existe
# versión que satisfaga >=1.19.1 y evite gstreamer**, así que el pin de la 1.18.4 ya no era una salida.
#
# Pero el uso es CHICO y está contenido, y eso cambia el precio: `gstreamer-pbutils-1.0` alimenta un
# único binario auxiliar (`xdg-desktop-portal-validate-sound`, `src/meson.build:209`) desde un único
# fichero (`src/validate-sound.c`). **El daemon NO linkea gstreamer**: `xdp-utils.c:655` lo invoca por
# `exec` sobre `LIBEXECDIR/xdg-desktop-portal-validate-sound`. Así que se borra la dep y su target con
# dos `sed`, en vez de traer gstreamer + gst-plugins-base al corpus por una función accesoria.
#
# Consecuencia honesta y acotada: las notificaciones con sonido PROPIO (`notification.c:800`) quedan
# rechazadas, porque el validador no existe. Las notificaciones normales y el resto de los portales no
# se tocan. El día que haya gstreamer en el corpus, sacar los dos `sed` y listo.
#
# ── LO QUE CAMBIÓ EN LAS OPCIONES 1.18.4 → 1.19.4 ──────────────────────────────────────────────
# `libportal` DESAPARECIÓ como opción · `docbook-docs` → `documentation` · `pytest` → `tests` ·
# `sandboxed-image-validation` pasó de boolean a feature (ahora `disabled`, no `false`) · nuevas:
# `gudev` (portal USB, se apaga) y `sandboxed-sound-validation`. Y `subdir('tests')` YA es condicional
# (`meson.build:234`), así que el `sed` que lo sustituía por `enable_pytest = false` sobra y se fue.
#
# ── POR QUÉ ESTE PAQUETE Y NO EL BACKEND ────────────────────────────────────────────────────────
# `cosmic-screenshot` muere con
# The name org.freedesktop.portal.Desktop was not provided by any .service files
# y la tentación es construir `xdg-desktop-portal-cosmic`. No alcanza: ese declara
# `DBUS_NAME = "org.freedesktop.impl.portal.desktop.cosmic"` (`src/main.rs:27`), o sea que es
# **backend** y NO toma el nombre que los clientes buscan. La cadena es de TRES:
# cliente → org.freedesktop.portal.Desktop → [este paquete] → org.freedesktop.impl.portal.* → backend
# Éste es el que registra el nombre, enruta a los backends y aplica la política de permisos.
#
# ── POR QUÉ 1.18.4 Y NO LA ÚLTIMA (1.22.1) ──────────────────────────────────────────────────────
# Por **gstreamer**. Desde la 1.20, `meson.build` pide
# `dependency('gstreamer-pbutils-1.0')` sin `required:` —para validar sonidos de notificación—, y eso
# arrastra gstreamer + gst-plugins-base, que no están en el corpus y son una torre de C entera para
# una función accesoria. La 1.18.4 no lo pide: sus deps duras son glib/gio/gio-unix, json-glib,
# fuse3, gdk-pixbuf y pipewire, y de ésas **la única que faltaba era fuse3**.
# Es un pin deliberado, no una casualidad de versión: el día que se quiera 1.22 el precio es
# gstreamer, y conviene que esté escrito acá.
#
# ── LO QUE SE APAGA ─────────────────────────────────────────────────────────────────────────────
# `libportal` — sólo lo usa el portal de «background»; es otra librería más y no hace falta.
# `geoclue` — no hay servicio de geolocalización en la imagen.
# `systemd` — el PID1 es arje-zero; sin unidades de usuario.
# `sandboxed-image-validation` — valida miniaturas dentro de un `bwrap`; la imagen no trae bwrap.
# Apagarlo NO apaga la validación, la corre sin sandbox (upstream avisa con un
# `warning()`), que es lo que corresponde en una imagen donde el portal ya corre como
# el mismo usuario que las aplicaciones.
# `docbook-docs`/`pytest` — documentación y tests.
name = "xdg-desktop-portal"
version = "1.19.4"
license = "LGPL-2.1-or-later"
[source]
tarball = "https://github.com/flatpak/xdg-desktop-portal/releases/download/1.19.4/xdg-desktop-portal-1.19.4.tar.xz"
sha256 = "654ff2724e4512e73c72d1aaae275c67c96ed3721eb2391dda9a7b693ab22f1e"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "dynamic"
zig_version = "0.13.0"
[build.phases]
# ── EL CHOQUE DE gvdb, Y POR QUÉ `--allow-multiple-definition` ACÁ ES CORRECTO Y NO UN PARCHE ───
# ld.lld: error: duplicate symbol: gvdb_table_get_table
# >>> document-portal/xdg-permission-store.p/gvdb_gvdb-reader.c.o
# >>> .._subprojects_gvdb_gvdb-reader.c.o in archive /usr/lib/libgio-2.0.a
# El portal trae su copia vendorizada de gvdb en `document-portal/gvdb/`, y **glib también la lleva
# adentro** (la usa para GSettings). Con glib DINÁMICA esos símbolos quedan escondidos dentro del
# `.so` y nadie choca; con la ESTÁTICA el `.a` los expone y el enlazador ve dos definiciones. Es el
# mismo fenómeno que hace «cara» a la glib estática.
#
# **Se resuelve RENOMBRANDO los diez símbolos del lector con `-D`**, que es lo que queda cuando se
# descartan los otros dos caminos —y los dos se descartaron por medición, no por gusto:
#
# · `-Wl,--allow-multiple-definition` (o `-z muldefs`): **zig-cc no lo acepta**. Falla con
# `error: unsupported linker arg: --allow-multiple-definition` durante el chequeo de cordura, y
# meson lo reporta como `ERROR: Compiler takana-zig-cc cannot compile programs` — un mensaje que
# manda a buscar el problema en el compilador cuando está en la bandera. (De paso: pasarla por
# `-Dc_link_args=` tampoco sirve, porque las opciones de lista de meson se parten por COMAS y
# `-Wl,--allow-multiple-definition` llega como dos elementos.)
# · Ir a `glib-shared` **no sería cambiar una dep sino abrir una cadena**: json-glib y gdk-pixbuf
# también enlazan glib, y mezclar una glib dinámica con dos estáticas en el mismo proceso es
# justo el problema de las dos glib que la campaña GNOME midió y evitó. Habría que rehacer los
# tres y meter la glib compartida en la imagen.
#
# El renombrado es total y por eso es seguro: el `-D` afecta a la vez a la DEFINICIÓN
# (`gvdb-reader.c`) y a los USOS, porque todos pasan por `gvdb-reader.h`. El binario queda con el par
# lector+constructor de la copia del portal, coherente — que importa porque glib empaqueta
# únicamente el LECTOR (para GSettings) y el CONSTRUCTOR (`gvdb-builder.c`) existe sólo acá.
#
# Va por `CFLAGS` y no por `-Dc_args=` por el mismo problema de las comas.
#
# Los dos `sed` de gstreamer (ver cabecera): el primero borra la dep, el segundo el target del binario
# auxiliar. El bloque del `executable()` cierra con un `)` en la columna 0, así que el rango
# `/^xdp_validate_sound = executable(/,/^)$/` lo toma entero y sólo a él — es la ÚNICA referencia a
# `xdp_validate_sound` en `src/meson.build` (verificado con grep), no queda nada colgando.
# `gst_inspect` sigue en el meson pero es `required: false` y sólo decide `have_wav_parse`, que a su
# vez sólo condiciona los tests —que van apagados—, así que no hace falta tocarlo.
configure = '''
rm -rf output
sed -i "/^gst_pbutils_dep = dependency('gstreamer-pbutils-1.0')$/d" meson.build
sed -i "/^xdp_validate_sound = executable(/,/^)$/d" src/meson.build
GVDB=""
for s in table_free table_get_names table_get_raw_value table_get_table table_get_value \
table_has_value table_is_valid table_list table_new table_new_from_bytes; do
GVDB="$GVDB -Dgvdb_$s=xdp_gvdb_$s"
done
export CFLAGS="$GVDB"
PKG_CONFIG_PATH=/usr/lib/pkgconfig:/usr/share/pkgconfig meson setup output --prefix=/usr --buildtype=release --wrap-mode=nodownload -Dgeoclue=disabled -Dsystemd=disabled -Dgudev=disabled -Dsandboxed-image-validation=disabled -Dsandboxed-sound-validation=disabled -Ddocumentation=disabled -Dman-pages=disabled -Dtests=disabled -Dinstalled-tests=false
'''
compile = "ninja -C output"
install = "DESTDIR=/out ninja -C output install"
[deps]
# glib aporta gio/gio-unix **y `gdbus-codegen`**, que el build usa para generar los stubs de las
# ~20 interfaces de portal a partir de los XML de `data/`. libffi/pcre2/zlib son la clausura de
# pkg-config que declara el `.pc` de glib; libpng la que declara el de gdk-pixbuf.
build = ["meson", "samurai", "python3", "pkgconf", "glib", "json-glib", "fuse3", "gdk-pixbuf", "pipewire", "libffi", "pcre2", "zlib", "libpng"]