Files
takana/scripts/gnome/hydrate-gnome.sh
T
sergioandClaude Opus 5 08fc1d4b92 gnome: accountsservice SELLA (b3:0328b0d0) — cae la frontera de la C-ABI de logind
Los dos huecos que bloqueaban esta receta estaban medidos desde ayer símbolo por
símbolo, y ninguno era de accountsservice. Los dos cerrados:

1. libelogind pasa de 14 a 22 símbolos (tawasuyu 8d892151b, re-pineado a b56aeff46,
   re-sellado b3:9650ee06). Los ocho nuevos son los que usa accountsservice, con
   `sd_login_monitor_*` implementado sobre inotify en /run/systemd/{sessions,seats,users}.

2. `fgetspent_r` no existe en musl ⇒ accountsservice-fgetspent_r-musl.patch. NO es
   sustituir por `fgetspent()` a secas: daemon.c guarda los buffers en un GHashTable
   y `fgetspent()` devuelve un struct estático que se reescribe en cada llamada —
   todas las entradas de la tabla apuntarían al último usuario leído. El parche copia
   el registro al buffer del llamador, y sigue el patrón que el propio accountsservice
   ya usa para /etc/passwd (`src/fgetpwent.c` bajo `#ifndef HAVE_FGETPWENT`).

Produce `AccountsService-1.0.typelib`, que es exactamente lo que la capa JS pedía.

De paso, dos cosas que este frente enseñó y quedan horneadas:
- libelogind necesitaba `cargo_vendor_dir` (el `vendor/` de smithay entró a la rama
  selfhost con el merge de main; el mismo choque que ya tenía arje-logind-compat).
- `hydrate-gnome.sh` ahora hidrata DOS raíces por defecto. accountsservice no es dep
  de build de nadie: es dep de RUNTIME, resuelta por gjs al arrancar. **El cierre de
  build no es el cierre de runtime**, y lo que el shell carga por `imports.gi.*` hay
  que nombrarlo a mano o no entra al rootfs.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-07-29 11:54:52 -04:00

105 lines
4.6 KiB
Bash
Executable File

#!/usr/bin/env bash
# hydrate-gnome.sh — proyecta al FHS el cierre de runtime de una receta GNOME, desde artefactos
# SELLADOS del store, sin rebuild ni reproduce (`hammer hydrate <hash> --into`).
#
# DIFERENCIA CON scripts/kde/hydrate-from-store.sh, y por qué importa: aquél resuelve el cierre desde
# un `index.json` de repo y elige el artefacto por MTIME con un CUTOFF ("el más nuevo anterior a hoy").
# Eso es una heurística: si dos artefactos del mismo paquete conviven en el store, la fecha no dice
# cuál corresponde a la receta VIGENTE. Acá el cierre sale del GRAFO REAL de recetas (`[deps].build`,
# resolución hermano→padre, la misma que usa hammer) y el artefacto se elige por `hammer hash`, que
# calcula el ArtifactHash de la receta de HOY sin construir. O sea: cero ambigüedad, y si falta algo
# el reporte dice exactamente qué receta y con qué hash lo buscaba.
#
# Uso: scripts/gnome/hydrate-gnome.sh [receta.toml ...]
# Env: RFS (def work/gnome-rootfs) destino
# STORE (def ./store)
# LINK (def static) static=hardlink | dynamic=patchelf
# KEEP (def 0) 1 = no borrar el RFS previo
set -uo pipefail
ROOT="$(cd "$(dirname "$0")/../.." && pwd)"; cd "$ROOT"
RFS="${RFS:-work/gnome-rootfs}"; STORE="${STORE:-./store}"; LINK="${LINK:-static}"
HAMMER="${HAMMER:-./target/release/hammer}"; KEEP="${KEEP:-0}"
# Por defecto se hidratan DOS raíces, no una. accountsservice no es dep de build de gnome-shell —no
# aparece en su meson.build ni en su cierre— sino dep de RUNTIME: la capa JS del shell hace
# `imports.gi.AccountsService` y gjs resuelve el typelib al arrancar. Todo lo que el shell carga por
# `imports.gi.*` es invisible al grafo de deps, así que hay que nombrarlo acá o no entra al rootfs.
# El cierre de BUILD no es el cierre de RUNTIME; ésta es la lista de las raíces que faltan.
# (no `${@:-...}`: con dos valores por defecto y comillas, bash los pasaría como UN solo argumento)
if [ $# -gt 0 ]; then
TARGETS=("$@")
else
TARGETS=(recipes/incoming-gnome/gnome-shell.toml recipes/incoming-gnome/accountsservice.toml)
fi
# ── cierre transitivo por el grafo de recetas, en orden topológico ──────────────────────────────
PLAN=$(python3 - "${TARGETS[@]}" <<'PY'
import sys, tomllib
from pathlib import Path
def resolve(base_dir: Path, dep: str) -> Path | None:
"""Misma regla que hammer_build::resolve_dep_path: HERMANO primero, luego el catálogo PADRE.
Nunca de reojo a otra cola — por eso icu4c hubo que copiarla a incoming-gnome/."""
sib = base_dir / f"{dep}.toml"
if sib.exists():
return sib
par = base_dir.parent / f"{dep}.toml"
return par if par.exists() else None
seen, order, missing = set(), [], []
def visit(path: Path):
p = path.resolve()
if p in seen:
return
seen.add(p)
try:
r = tomllib.loads(p.read_text())
except Exception as e:
print(f"!PARSE\t{p}\t{e}", file=sys.stderr)
return
for d in r.get("deps", {}).get("build", []):
q = resolve(p.parent, d)
if q is None:
missing.append((p.name, d))
else:
visit(q)
order.append((p, r.get("name", p.stem)))
for t in sys.argv[1:]:
visit(Path(t))
for recipe, dep in missing:
print(f"!NORECIPE\t{recipe}\t{dep}", file=sys.stderr)
for p, name in order:
print(f"{p}\t{name}")
PY
)
[ "$KEEP" = 1 ] || rm -rf "$RFS"
mkdir -p "$RFS"
total=$(printf '%s\n' "$PLAN" | grep -c . || true)
echo "==> cierre de ${TARGETS[*]}: $total recetas → $RFS (link=$LINK)"
ok=0; miss=0; MISSING=""
while IFS=$'\t' read -r path name; do
[ -n "$path" ] || continue
h=$("$HAMMER" --store "$STORE" hash "$path" 2>/dev/null | tail -1)
if [ -z "$h" ]; then
printf " ✗ %-28s (hash falló)\n" "$name"; miss=$((miss+1)); MISSING="$MISSING $name"; continue
fi
hex="${h#b3:}"
if [ ! -d "$STORE/$hex-$name" ]; then
printf " ✗ %-28s %s NO-SELLADO\n" "$name" "${hex:0:12}"; miss=$((miss+1)); MISSING="$MISSING $name"; continue
fi
if "$HAMMER" --store "$STORE" hydrate "$hex" --into "$RFS" --link "$LINK" >/dev/null 2>&1; then
ok=$((ok+1))
else
printf " ✗ %-28s %s (hydrate falló)\n" "$name" "${hex:0:12}"; miss=$((miss+1)); MISSING="$MISSING $name"
fi
done <<< "$PLAN"
echo "==> $ok proyectados · $miss faltantes"
[ -n "$MISSING" ] && echo " faltan:$MISSING"
echo " binarios: $(find "$RFS" -type f -perm -u+x 2>/dev/null | wc -l) · .so: $(find "$RFS" -name '*.so*' 2>/dev/null | wc -l) · typelibs: $(find "$RFS" -name '*.typelib' 2>/dev/null | wc -l)"
[ "$miss" = 0 ]