**minga con su daemon escuchando.** Decisión del usuario: minga es la ventana oficial al mundo y git queda como espejo de compatibilidad, así que el daemon no es opcional — es el punto de entrada. El binario ya está sellado (`b3:121cf4a8…`, 22 M, static-pie) y ahora trae su `[[user]]` (uid 970, home `/work/minga`: en la raíz no cabe y `/work` sobrevive a un re-`dd`) y su `[[service]]`: `listen /ip4/0.0.0.0/tcp/4001` — la convención libp2p, libre en la caja (ocupados: 22022 admin, 2345 git-SSH, 3002 gitea en loopback, 80/443 caddy). Declarar ambos **no movió el ArtifactHash**. ⚠⚠ **La identidad no se sella ni se inventa.** El keypair lo genera el usuario con `minga init`; tawasuyu avisó de que el suyo era provisorio. Si la card hiciera un `init` automático, la caja se inventaría su identidad soberana en el primer arranque y todo lo que se firme después colgaría de ella. La guarda comprueba que el repo exista y sale 78: un peer sin identidad decidida es peor que un peer ausente. **fastfetch** (2.68.1) entra al corpus y a `perfil.cli` — lo heredan servidor y los escritorios. Receta CMake con `-DCMAKE_LINK_DEPENDS_USE_LINKER=OFF` (sin eso el lld de zig segfaultea y el error no nombra a zig) y con la detección opcional APAGADA explícitamente: con `link = "static"` no hay `dlopen`, y una detección que entra «porque la librería estaba en el lab ese día» produce artefactos distintos bajo el mismo nombre. Y `ca-certificates`: el rehash se llamaba por nombre y **`c_rehash` lo instala esta misma receta en `/out/usr/bin`**, no está en el PATH del sandbox. Se invoca por su ruta. La guarda que añadí ayer hizo su trabajo: el build falló ruidosamente en vez de sellar otra vez un capath sin índice. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_016Tf9T4vGzsMoT7eS8YzMFn
91 lines
5.8 KiB
TOML
91 lines
5.8 KiB
TOML
# minga — el VCS soberano de la suite: objetos direccionados por contenido (BLAKE3), versionado del
|
|
# código como AST (no como texto), commits firmados, merge estructural y sync P2P.
|
|
#
|
|
# ══ POR QUÉ ENTRA AL CORPUS DE TAKANA (2026-09-14) ═════════════════════════════════════════════
|
|
# Decisión del usuario: **minga pasa a manejar el árbol del código y la cola de compilación de cara
|
|
# a los agentes, y git queda como ESPEJO** (`minga import-git` / `export-git`, que ya existen). Para
|
|
# que eso sea posible, minga tiene que ser algo que la distro CONSTRUYE e INSTALA — hasta hoy el
|
|
# corpus tenía 0 recetas y 0 nodos suyos.
|
|
#
|
|
# Los dos enganches no son teóricos y están escritos río arriba en `minga/PLAN-VCS.md` §F12:
|
|
#
|
|
# · **La CI firmada ya habla nuestro idioma.** `minga attest` declara `(commit, verde/rojo,
|
|
# BLAKE3 del binario)` con quórum M-de-N, y `artefacto_consensuado` sólo certifica si las
|
|
# máquinas coinciden en UN solo BLAKE3 — o sea, **reproducibilidad verificada entre máquinas**,
|
|
# que es lo que acá se comprueba a mano con `why-differs` y campañas.
|
|
# · **El mismo hash.** arje migró su CAS a BLAKE3 justamente para hablar con takana y minga; el
|
|
# `expected_hash` de un `.tkn` es el mismo BLAKE3 que `minga grant-boot` mete en la concesión
|
|
# firmada que arje verifica al arrancar.
|
|
#
|
|
# ⚠ Lo que esta receta NO decide: cómo se pinea una fuente por hash de minga (hoy `[source]` sólo
|
|
# sabe de commit git, sha256 de tarball y directorio) ni qué es una «tarea» en la cola. Las dos son
|
|
# decisiones de ADR, no efectos colaterales de empaquetar un binario.
|
|
#
|
|
# ⚠ EL COMMIT NO ES EL DE `arje-zero`, Y ESO ES DELIBERADO (2026-09-14). La primera versión de esta
|
|
# receta lo pineaba a `98db584f` «para compartir árbol», y tawasuyu avisó de que **ese build muere**:
|
|
#
|
|
# error[E0425]: cannot find value `ST_RELATIME` in crate `libc`
|
|
# error: could not compile `arje-incarnate`
|
|
#
|
|
# La cadena `minga-cli → sandokan-local → arje-incarnate` es dura, no opcional, y `arje-incarnate`
|
|
# leía `libc::ST_RELATIME` — que **musl no exporta** (publica los otros siete `ST_*` de statvfs, ése
|
|
# no). Arreglado río arriba en `ba29e20df` con el valor del ABI de Linux. Con el fix, el cruce da un
|
|
# ELF **static-pie de 32 MB sin dependencias dinámicas**, verificado allá.
|
|
#
|
|
# Y `ba29e20df` **NO contiene** a `98db584f`: son RAMAS DISTINTAS (comprobado con `merge-base
|
|
# --is-ancestor`). No es un problema —`arje-incarnate` es una librería de ejecución local, no el bus
|
|
# de arje, así que no hay contrato de protocolo entre este binario y el `arje-zero` de la caja— pero
|
|
# sí invalida el argumento de «un solo árbol»: aquí conviven dos ramas de tawasuyu a propósito.
|
|
name = "minga"
|
|
version = "0.0.1"
|
|
license = "MIT"
|
|
|
|
[source]
|
|
repo = "https://git.tawasuyu.net/tawasuyu/tawasuyu.git"
|
|
commit = "ba29e20dfb80b3a6e9f9be884c55c2df8aef204c"
|
|
# El árbol COMMITEA su propio `vendor/` y el `cargo vendor` de takana lo pisaría — igual que en
|
|
# `arje-zero.toml`.
|
|
cargo_vendor_dir = ".hammer-cargo-vendor"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "static"
|
|
# `--bin minga` NO es redundante: sin él, `cargo rustc` con flags extra falla con «extra arguments to
|
|
# `rustc` can only be passed to one target» — el paquete tiene lib y bin, y hay que nombrar cuál.
|
|
# Medido acá, y es el mismo muro que ya tuvo `recipes/takana.toml` con sus dos `[[bin]]`.
|
|
flags = ["-p", "minga-cli", "--bin", "minga"]
|
|
|
|
# ── LA CUENTA (SDD 30) ──────────────────────────────────────────────────────────────────────────
|
|
# El daemon P2P escucha en una red pública: no corre como root. `uid` declarado, no asignado.
|
|
[[user]]
|
|
name = "minga"
|
|
uid = 970
|
|
home = "/work/minga"
|
|
|
|
# ── EL SERVICIO: minga ABIERTO A P2P (SDD 30) ───────────────────────────────────────────────────
|
|
# Decisión del usuario (2026-09-14): **minga es la ventana oficial al mundo, y git queda como espejo
|
|
# de compatibilidad**. Por eso el daemon no es opcional acá — es el punto de entrada.
|
|
#
|
|
# `listen /ip4/0.0.0.0/tcp/4001`: 4001 es la convención libp2p y está libre en la caja (los puertos
|
|
# ocupados son 22022 admin, 2345 git-SSH, 3002 gitea en loopback, 80/443 caddy).
|
|
#
|
|
# ⚠⚠ LA IDENTIDAD NO SE SELLA NI SE INVENTA. El keypair vive en el repo (`minga init` lo genera y lo
|
|
# cifra con passphrase) y **es del usuario**, no de esta receta: tawasuyu avisó de que el suyo era
|
|
# provisorio. Si esta card encarnara un `init` automático, la caja se inventaría una identidad
|
|
# soberana en su primer arranque y todo lo que se firme después colgaría de ella. Por eso la guarda
|
|
# comprueba que el repo EXISTA y sale 78 si no — un peer sin identidad decidida es peor que un peer
|
|
# ausente.
|
|
#
|
|
# El `home` del usuario ES el repo (`/work/minga`): en la raíz no cabe (3 G), y `/work` sobrevive a
|
|
# un re-provisionado con `dd` de la imagen.
|
|
[[service]]
|
|
label = "minga"
|
|
id = "01M2EKDA006TYGVY3J5N2X9FZR"
|
|
exec = "/bin/busybox"
|
|
argv = ["sh", "-c", "test -d /work/minga/.minga || { echo 'minga: falta el repo en /work/minga/.minga — la identidad la genera el USUARIO con `minga init`, no esta card' >&2; exit 78; }; /bin/grep -q '^minga:' /etc/passwd || { echo 'minga: no existe el usuario `minga` en /etc/passwd' >&2; exit 78; }; cd /work/minga || exit 78; exec /usr/bin/setuidgid minga /usr/bin/minga listen /ip4/0.0.0.0/tcp/4001"]
|
|
envp = [["PATH", "/usr/bin:/bin"], ["HOME", "/work/minga"], ["USER", "minga"]]
|
|
networking = "full"
|
|
cgroup = "arje.slice/minga"
|
|
restart = { initial_ms = 1000, max_ms = 30000 }
|