Files
takana/recipes/puriy-costura-torrent.toml
SergioandClaude Opus 5 4d77d232d3 la mudanza sin terceros: las fuentes de tawasuyu por HTTPS público, y el orden del cutover
Tres cosas, y las tres quitan vueltas.

1. NO HACE FALTA NINGUNA CREDENCIAL EN EL WORKER, Y TAMPOCO UN USUARIO NUEVO

`tawasuyu/tawasuyu` y `sergio/takana` son repos PÚBLICOS en el gitea. Las 23 recetas que apuntaban a
`gitea@git.tawasuyu.net` (SSH, que exige la clave que es el SSH de todo) pasan a
`https://git.tawasuyu.net/…`. La URL es locator y NO entra en `hash_inputs` (ADR 0013): hecho con
control antes/después, **ningún ArtifactHash se movió**. Medido en el worker: `git clone --mirror
--filter=blob:none` + `git archive` extrae el árbol (155 M) **sin una sola credencial**.

Un usuario propio en gitea sólo haría falta para un repo PRIVADO; hoy ninguna receta usa uno. Si
mañana hace falta, es una cuenta de máquina con acceso al repo que toque — nunca la clave personal.

De paso, tres recetas decían «HUB-ONLY: el worker secretless recibe Connection refused». Ya no es
cierto y el comentario decía lo contrario de lo que pasa: corregido en las tres.

2. LA COPIA FUERA LA DA LA MUDANZA, NO GITHUB (decisión del usuario)

El «paso 1: espejar los 26 repos» deja de ser el paso 1. En cuanto el gitea vive en la caja nueva,
esos repos dejan de existir sólo en la máquina que se borra — que es lo que el paso pedía. El
objetivo es dejar de pagar dos máquinas, no sumar una dependencia. `espejar-repos.sh` queda como
herramienta disponible.

3. EL §9 REESCRITO: qué está hecho, qué falta y en qué orden

Hecho y cerrado: la caja arranca takana puro · store/grafos/granja/respaldo · repo firmado · la
imagen del perfil servidor con gitea sirviendo 200 supervisado por arje · `arjectl` · y el ensayo con
los datos REALES de gioser corriendo sobre takana.

Falta, en orden: actualizar la caja a la imagen nueva (`upgrade`, no `dd`) → mudar los datos del
gitea (`.backup` + rsync, con el origen parado en el corte) → caddy con los 6 dominios vivos → DNS →
verificar desde fuera con un clone real → el resto de servicios del censo → borrar gioser con las 8
puertas en verde.

Bloqueantes con su tamaño: `git` sellado sin `remote-http` (afecta a clonar DESDE una caja takana,
no al gitea que sirve; re-sella una raíz de `base`) y la puerta 5, que no bloquea la mudanza.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_016Tf9T4vGzsMoT7eS8YzMFn
2026-09-14 18:59:31 +00:00

46 lines
3.0 KiB
TOML

# puriy-costura-torrent — el brazo LARGO de la costura (SDD 26 §6.9): el daemon de torrent.
#
# ══ POR QUÉ ES UN BINARIO APARTE Y NO UN VERBO DENTRO DEL HOST ════════════════════════════════
# Dos razones, y la primera decide: **una descarga tiene que sobrevivir al navegador**, y Gecko
# lanza un host de native messaging POR PUERTO y lo mata cuando el puerto se cierra (medido el
# 2026-09-10). Un cliente BitTorrent dentro de `puriy-costura` dejaría de bajar al cerrar la
# pestaña. La segunda es el precio: librqbit + tokio + rustls son 226 crates, y ese host —952 K,
# compartido por las extensiones del navegador— pasaría a ~20 MB y cada iteración a un cuarto de
# hora.
#
# ⚠ Que esa pila COMPILA para musl con zig-cc se midió antes de decidir nada, con una receta
# desechable: 226 crates y sella. Era una incógnita real —ninguna receta de tawasuyu del corpus
# había construido tokio+rustls; las que hay dicen «deps livianas (sin tokio/libp2p/axum)»— así que
# la decisión no fue «no se puede», fue «no ahí».
#
# ══ PEREZOSO: ESTO NO ES UN SERVICIO ══════════════════════════════════════════════════════════
# El artefacto es un binario y nada más: NO se declara ningún `.service`, ni nada que corra al
# iniciar sesión. Lo levanta su propio cliente la primera vez que hay un `magnet:` que tomar, y se
# va solo cuando no queda nada bajando. Un daemon que arranca con la sesión es un daemon que nadie
# pidió, y en una distro se nota.
#
# ══ EL COMMIT PINEADO ═════════════════════════════════════════════════════════════════════════
# `3f69aab2` = el crate + el `Cargo.lock` cerrado (generado en un árbol LIMPIO del commit, que es
# la única forma de que describa `main` y no el árbol compartido de las sesiones).
name = "puriy-costura-torrent"
version = "0.1.0"
license = "MIT OR Apache-2.0"
[source]
repo = "https://git.tawasuyu.net/tawasuyu/tawasuyu.git"
commit = "3bd1440dcb96cfac085cdc669f1cd9c65b5142e5"
# Obligatorio para cualquier receta desde este monorepo: tawasuyu commitea su propio `vendor/` con
# un `smithay` parcheado por RUTA, y el `cargo vendor` de takana convertiría ese directorio en uno
# de reemplazo de fuente, donde cada crate tiene que traer `.cargo-checksum.json` — que ese patch
# nunca tuvo. El síntoma no menciona nada de esto (ver `puriy-costura.toml`).
cargo_vendor_dir = ".hammer-cargo-vendor"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
# Estático: lo lanza el navegador (a través del host) y no puede depender de encontrar un loader.
link = "static"
# `--bin` además de `-p` porque el crate tiene lib + bin y `cargo rustc` exige un target único.
flags = ["-p", "puriy-costura-torrent", "--bin", "puriy-costura-torrent"]