Files
SergioandClaude Opus 5 64d48e743e minga abierto a P2P (la ventana oficial), fastfetch al corpus, y el rehash por su ruta
**minga con su daemon escuchando.** Decisión del usuario: minga es la ventana oficial al mundo y git
queda como espejo de compatibilidad, así que el daemon no es opcional — es el punto de entrada. El
binario ya está sellado (`b3:121cf4a8…`, 22 M, static-pie) y ahora trae su `[[user]]` (uid 970, home
`/work/minga`: en la raíz no cabe y `/work` sobrevive a un re-`dd`) y su `[[service]]`:
`listen /ip4/0.0.0.0/tcp/4001` — la convención libp2p, libre en la caja (ocupados: 22022 admin,
2345 git-SSH, 3002 gitea en loopback, 80/443 caddy). Declarar ambos **no movió el ArtifactHash**.

⚠⚠ **La identidad no se sella ni se inventa.** El keypair lo genera el usuario con `minga init`;
tawasuyu avisó de que el suyo era provisorio. Si la card hiciera un `init` automático, la caja se
inventaría su identidad soberana en el primer arranque y todo lo que se firme después colgaría de
ella. La guarda comprueba que el repo exista y sale 78: un peer sin identidad decidida es peor que
un peer ausente.

**fastfetch** (2.68.1) entra al corpus y a `perfil.cli` — lo heredan servidor y los escritorios.
Receta CMake con `-DCMAKE_LINK_DEPENDS_USE_LINKER=OFF` (sin eso el lld de zig segfaultea y el error
no nombra a zig) y con la detección opcional APAGADA explícitamente: con `link = "static"` no hay
`dlopen`, y una detección que entra «porque la librería estaba en el lab ese día» produce artefactos
distintos bajo el mismo nombre.

Y `ca-certificates`: el rehash se llamaba por nombre y **`c_rehash` lo instala esta misma receta en
`/out/usr/bin`**, no está en el PATH del sandbox. Se invoca por su ruta. La guarda que añadí ayer
hizo su trabajo: el build falló ruidosamente en vez de sellar otra vez un capath sin índice.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_016Tf9T4vGzsMoT7eS8YzMFn
2026-09-14 21:34:42 +00:00

91 lines
5.8 KiB
TOML

# minga — el VCS soberano de la suite: objetos direccionados por contenido (BLAKE3), versionado del
# código como AST (no como texto), commits firmados, merge estructural y sync P2P.
#
# ══ POR QUÉ ENTRA AL CORPUS DE TAKANA (2026-09-14) ═════════════════════════════════════════════
# Decisión del usuario: **minga pasa a manejar el árbol del código y la cola de compilación de cara
# a los agentes, y git queda como ESPEJO** (`minga import-git` / `export-git`, que ya existen). Para
# que eso sea posible, minga tiene que ser algo que la distro CONSTRUYE e INSTALA — hasta hoy el
# corpus tenía 0 recetas y 0 nodos suyos.
#
# Los dos enganches no son teóricos y están escritos río arriba en `minga/PLAN-VCS.md` §F12:
#
# · **La CI firmada ya habla nuestro idioma.** `minga attest` declara `(commit, verde/rojo,
# BLAKE3 del binario)` con quórum M-de-N, y `artefacto_consensuado` sólo certifica si las
# máquinas coinciden en UN solo BLAKE3 — o sea, **reproducibilidad verificada entre máquinas**,
# que es lo que acá se comprueba a mano con `why-differs` y campañas.
# · **El mismo hash.** arje migró su CAS a BLAKE3 justamente para hablar con takana y minga; el
# `expected_hash` de un `.tkn` es el mismo BLAKE3 que `minga grant-boot` mete en la concesión
# firmada que arje verifica al arrancar.
#
# ⚠ Lo que esta receta NO decide: cómo se pinea una fuente por hash de minga (hoy `[source]` sólo
# sabe de commit git, sha256 de tarball y directorio) ni qué es una «tarea» en la cola. Las dos son
# decisiones de ADR, no efectos colaterales de empaquetar un binario.
#
# ⚠ EL COMMIT NO ES EL DE `arje-zero`, Y ESO ES DELIBERADO (2026-09-14). La primera versión de esta
# receta lo pineaba a `98db584f` «para compartir árbol», y tawasuyu avisó de que **ese build muere**:
#
# error[E0425]: cannot find value `ST_RELATIME` in crate `libc`
# error: could not compile `arje-incarnate`
#
# La cadena `minga-cli → sandokan-local → arje-incarnate` es dura, no opcional, y `arje-incarnate`
# leía `libc::ST_RELATIME` — que **musl no exporta** (publica los otros siete `ST_*` de statvfs, ése
# no). Arreglado río arriba en `ba29e20df` con el valor del ABI de Linux. Con el fix, el cruce da un
# ELF **static-pie de 32 MB sin dependencias dinámicas**, verificado allá.
#
# Y `ba29e20df` **NO contiene** a `98db584f`: son RAMAS DISTINTAS (comprobado con `merge-base
# --is-ancestor`). No es un problema —`arje-incarnate` es una librería de ejecución local, no el bus
# de arje, así que no hay contrato de protocolo entre este binario y el `arje-zero` de la caja— pero
# sí invalida el argumento de «un solo árbol»: aquí conviven dos ramas de tawasuyu a propósito.
name = "minga"
version = "0.0.1"
license = "MIT"
[source]
repo = "https://git.tawasuyu.net/tawasuyu/tawasuyu.git"
commit = "ba29e20dfb80b3a6e9f9be884c55c2df8aef204c"
# El árbol COMMITEA su propio `vendor/` y el `cargo vendor` de takana lo pisaría — igual que en
# `arje-zero.toml`.
cargo_vendor_dir = ".hammer-cargo-vendor"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "static"
# `--bin minga` NO es redundante: sin él, `cargo rustc` con flags extra falla con «extra arguments to
# `rustc` can only be passed to one target» — el paquete tiene lib y bin, y hay que nombrar cuál.
# Medido acá, y es el mismo muro que ya tuvo `recipes/takana.toml` con sus dos `[[bin]]`.
flags = ["-p", "minga-cli", "--bin", "minga"]
# ── LA CUENTA (SDD 30) ──────────────────────────────────────────────────────────────────────────
# El daemon P2P escucha en una red pública: no corre como root. `uid` declarado, no asignado.
[[user]]
name = "minga"
uid = 970
home = "/work/minga"
# ── EL SERVICIO: minga ABIERTO A P2P (SDD 30) ───────────────────────────────────────────────────
# Decisión del usuario (2026-09-14): **minga es la ventana oficial al mundo, y git queda como espejo
# de compatibilidad**. Por eso el daemon no es opcional acá — es el punto de entrada.
#
# `listen /ip4/0.0.0.0/tcp/4001`: 4001 es la convención libp2p y está libre en la caja (los puertos
# ocupados son 22022 admin, 2345 git-SSH, 3002 gitea en loopback, 80/443 caddy).
#
# ⚠⚠ LA IDENTIDAD NO SE SELLA NI SE INVENTA. El keypair vive en el repo (`minga init` lo genera y lo
# cifra con passphrase) y **es del usuario**, no de esta receta: tawasuyu avisó de que el suyo era
# provisorio. Si esta card encarnara un `init` automático, la caja se inventaría una identidad
# soberana en su primer arranque y todo lo que se firme después colgaría de ella. Por eso la guarda
# comprueba que el repo EXISTA y sale 78 si no — un peer sin identidad decidida es peor que un peer
# ausente.
#
# El `home` del usuario ES el repo (`/work/minga`): en la raíz no cabe (3 G), y `/work` sobrevive a
# un re-provisionado con `dd` de la imagen.
[[service]]
label = "minga"
id = "01M2EKDA006TYGVY3J5N2X9FZR"
exec = "/bin/busybox"
argv = ["sh", "-c", "test -d /work/minga/.minga || { echo 'minga: falta el repo en /work/minga/.minga — la identidad la genera el USUARIO con `minga init`, no esta card' >&2; exit 78; }; /bin/grep -q '^minga:' /etc/passwd || { echo 'minga: no existe el usuario `minga` en /etc/passwd' >&2; exit 78; }; cd /work/minga || exit 78; exec /usr/bin/setuidgid minga /usr/bin/minga listen /ip4/0.0.0.0/tcp/4001"]
envp = [["PATH", "/usr/bin:/bin"], ["HOME", "/work/minga"], ["USER", "minga"]]
networking = "full"
cgroup = "arje.slice/minga"
restart = { initial_ms = 1000, max_ms = 30000 }