Barrido de TEXTO puro: 1427 líneas de comentario TOML. Cero ArtifactHash movidos, y eso está MEDIDO, no deducido: hasheé las 741 antes y después y los ficheros de hashes son idénticos byte a byte (723 con hash real + 18 que ya no hasheaban de antes). El guardián valió la pena: el primer barrido, filtrando por 'la línea empieza con #', movió el hash de helix, lsof y steam-runtime-sniper. La causa es que una fase se escribe como compile = <triple> ... <triple> y sus comentarios de SHELL también empiezan con #, pero viven dentro del VALOR — y las fases sí entran en hash_inputs. El barrido ahora calcula los rangos de las cadenas multilínea de TOML y no entra ahí. Quedan intactos a propósito: .hammer-zig-cc y .hammer-cargo-vendor (literales dentro de fases), hammerd, hammer-recover y toda ruta que empiece por /
32 lines
1.1 KiB
TOML
32 lines
1.1 KiB
TOML
# Importada de nixpkgs por `takana import-nix` (Etapa G). PUNTO DE PARTIDA, no final:
|
|
# - el build usa el lab de takana (zig-cc / musl estático), NO el stdenv de nix ⇒ revisá
|
|
# compiler/link/phases y adaptá hasta que compile.
|
|
# - las deps van con su nombre NIX; remapealas a las recetas del corpus si difieren.
|
|
name = "trivy"
|
|
version = "0.72.0"
|
|
license = "Apache-2.0"
|
|
|
|
[source]
|
|
repo = "https://github.com/aquasecurity/trivy"
|
|
commit = "v0.72.0"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "static"
|
|
flags = []
|
|
|
|
# buildInputs de nix (no usados con CGO off): go
|
|
[deps]
|
|
build = ["go"]
|
|
|
|
[build.phases]
|
|
# = el compile Go generado por el lab + GOEXPERIMENT=jsonv2: trivy 0.72 importa
|
|
# encoding/json/v2, que en go 1.26 sigue detrás del experimento (build constraints
|
|
# excluyen esos fuentes sin el flag).
|
|
compile = '''
|
|
export GOCACHE=/src/.gocache GOTMPDIR=/src/.gotmp GOPATH=/tmp/gopath GOTOOLCHAIN=local CGO_ENABLED=0 GOFLAGS=-mod=vendor GOPROXY=off GOBIN=/out/usr/bin GOEXPERIMENT=jsonv2
|
|
mkdir -p /src/.gotmp
|
|
go install -trimpath -ldflags=-buildid= ./cmd/trivy
|
|
'''
|