La pregunta era «nuestro propio envoltorio en vez de zen». La respuesta tiene tres hallazgos que cambian el precio, y el documento los pone antes que la lista de features. 1. NO HAY ENVOLTORIO FUERA DEL CHROME. Gecko no tiene API de embebido en escritorio desde que murió XULRunner (GeckoView es Android) ⇒ una carcasa Llimphi con el motor adentro no es posible. El envoltorio es chrome-level o no es. Que es exactamente lo que Zen es. 2. ARTEFACTO DERIVADO, NO FORK DE FUENTE. Si atuq parchea el árbol, cada iteración de UI cuesta cuatro horas de Gecko y el diseño de chrome es iterativo por naturaleza. Como no distribuimos un binario sino que sellamos artefactos, atuq puede depender de `firefox` e inyectar marca, prefs, policies.json y omni.ja encima: itera en segundos, no mueve el ArtifactHash del corpus, y hereda las CVE gratis — que es lo que hundió a los forks de Firefox. Con sus dos gotchas escritos: el omni.ja es un zip y hay que re-empacarlo determinista, y sin invalidar el startup cache el overlay PARECE no agarrar. 3. LAS OPTIMIZACIONES NO SON UN FLAG, SON UNA TOOLCHAIN. PGO/LTO/BOLT son cadena de clang en Gecko, y el corpus no tiene clang usable como compilador: clang18.toml compila SÓLO libclang.so (para bindgen) y llvm18 se selló con PROJECTS="". La unidad real es una receta llvm-toolchain con clang+lld+libc++ musl — la misma pieza que resuelve el muro 3 de firefox.toml. Es la mayor palanca del frente, y por eso encabeza el plan. Lo que NO se promete va escrito ANTES de la lista de features, con el criterio del modelo de adversario de qullqa: atuq no es Tor Browser y no va a tener «modo Tor» — es un binario único en el mundo (musl, wayland-only, branding propio), así que salir por Tor desde acá identifica MÁS, no menos. Se ofrece proxy por contenedor, que es separación de tráfico y no anonimato. Los diferenciadores van con una columna «quién más lo tiene» para no contarnos un cuento: sct (transparencia de scripts, BLAKE3 + testigo) no lo tiene nadie y ya está escrito en tawasuyu; torrent SÍ lo tiene Vivaldi, y lo nuestro sólo vale por dónde cae lo bajado (el CAS). Todo lo que no es CSS pasa por UNA costura: un host de native messaging en Rust. Y atuq no abandona a puriy: el host, el testigo y el archivo con RAG son agnósticos del motor, así que cuando puriy madure se enchufan del mismo lado. atuq es su andamio, no su desvío.
Documentación de diseño de hammer
Estos documentos son la fuente de verdad del diseño. El código los implementa; cuando haya discrepancia, o se corrige el código o se actualiza el SDD con un commit que explique por qué.
Software Design Documents (SDD)
| # | Documento | Qué cubre |
|---|---|---|
| 00 | Visión y filosofía | Por qué existe, qué problema resuelve, la actitud de ingeniería |
| 01 | Arquitectura general | El modelo de dos mundos, componentes, flujo de datos |
| 02 | El laboratorio de build | Sandbox, zig cc, recetas, CAS, grafo de dependencias |
| 03 | Hidratación y store | Store content-addressed, hardlinks a FHS, patchelf, rollback |
| 04 | Overlay de experimentación | overlayfs en caliente, try/commit/discard |
| 05 | Diario de mutaciones | fanotify, log append-only, config-sin-ser-declarativa |
| 06 | Formato .swm |
Manifiesto de mutación compartible, esquema, firma |
| 07 | Bus de init y de agente | /run/init.control, /run/agent.sock, protocolo |
| 08 | Integración de la IA | El bucle agéntico, seguridad, intención → .swm |
| 09 | Modelo de confianza | Reproducibilidad, verificar-no-confiar, log de transparencia |
| 10 | Roadmap | Fases, MVP, primer entregable |
| 11 | Bootstrap from-scratch | Track posterior: Stage 0/1/2, auto-alojamiento, semilla pinned |
| 12 | arje como init real del Stage 1 |
Contrato de runtime: seed card, hammerd supervisado, CRASHED real |
| 16 | harkaq: la jaula de hammer | Landlock+seccomp sobre el bwrap actual; política = clausura; evidencia negativa de hermeticidad |
| 26 | atuq: el envoltorio Gecko |
Navegador propio como artefacto DERIVADO de firefox (no fork de fuente); la toolchain clang como puerta de PGO/LTO; qué se promete y qué no |
Runbooks (operativos)
| Runbook | Para qué |
|---|---|
| Validar Stage 1 booteando en QEMU | stage0→stage1→initramfs→QEMU; criterios de éxito y troubleshooting |
Architecture Decision Records (ADR)
Decisiones tomadas, con su contexto y consecuencias. Ver adr/.