CAMPAÑA CERRADA: 1166/1166 recetas declaran `license`. Ninguna adivinada — cada una sale del
fichero de licencia de su fuente PINEADA (tarball del sha256 de la receta, o el commit exacto en
la forja), y la cita queda como comentario en la propia receta.
⚠ Y EL GUARDIÁN ESTABA MAL, que es el hallazgo que vale más que las 26. `licencias-rootfs.sh`
resolvía la receta por NOMBRE DE FICHERO (`ls recipes/$pkg.toml`), y el paquete se llama por su
campo `name`, que en 34 recetas NO coincide: nu.toml→`nushell`, dust.toml→`du-dust`,
incoming-kde/qtbase.toml→`qt6-qtbase`… Medido: **14 paquetes que SÍ declaran licencia salían como
«licencia desconocida»** y el guardián vetaba una imagen perfectamente publicable.
El falso veto se nota; el hermano silencioso NO: si existe un `<pkg>.toml` que pertenece a OTRO
paquete, la versión vieja reportaba la licencia EQUIVOCADA sin decir nada. Hoy no pasa —medido,
0 casos, y de los 34 nombres duplicados CERO declaran licencias distintas—, pero ahora es
imposible en vez de improbable.
El arreglo tuvo que ser por LOS DOS lados, y el primer intento rompió el otro: el grafo de estado
nombra sus nodos por el fichero (`dust`) y el artefacto del store por `name` (`du-dust`), así que
resolver sólo por `name` dejaba a `dust` sin licencia. Ahora busca por `name` y cae al fichero.
Medido en los dos sentidos: corpus entero 1128/1128, perfil base+cli 81/81, cero sin licencia.
Y probado CON ROTURA A PROPÓSITO además del control, que es lo único que distingue a un guardián
que sirve de uno que nunca salta:
paquete inexistente en la lista → exit 1 y «ESTA IMAGEN NO SE PUEDE PUBLICAR»
control (zlib nushell qt6-qtbase lsof tzdata) → exit 0, y escribe los textos
(⚠ ojo al medir: `script | tail` devuelve el exit de `tail`. La primera corrida dijo exit=0 sobre
la rotura y no era el guardián, era el pipe.)
SE LEVANTA EL VETO QUE SDD 20 DEJÓ ESCRITO. Decía que `base` y `cli` iban con 2 paquetes cada una
con binarios y licencia desconocida: `lsof` y `tzdata`, «que necesitan la vía LicenseRef- y siguen
vetando a propósito». Hechos los dos, con su texto real en licenses/:
lsof → LicenseRef-lsof (licencia propia de Purdue, sin identificador SPDX)
tzdata → LicenseRef-tz-public-domain (su LICENSE: «all files in the tz code and data … are in
the public domain»; los tres ficheros BSD-3-Clause que menciona NO se instalan — la
receta sólo compila zic y deja /usr/share/zoneinfo)
⚠ DOS QUE NO SE PUEDEN REDISTRIBUIR, y ahora el veto los ve:
duplicacy NO ES LIBRE. Su LICENSE.md: «Free for personal use or commercial trial; non-trial
commercial use requires per-computer CLI licenses … $50 per year»
waybackurls NO DECLARA LICENCIA: en el commit pineado la raíz es .gitignore, README.mkd,
go.mod, main.go y script/ — sin LICENSE ni COPYING, y el README no la menciona. Sin
concesión expresa, el defecto es «todos los derechos reservados»
Los dos con LicenseRef y un texto en licenses/ que explica qué hay, en vez de dejar el campo vacío,
que se lee como «todavía no lo poblamos». Ninguno está hoy en un perfil de imagen; si alguien los
mete, el guardián corta.
De paso queda escrito el texto de `LicenseRef-qorpa-ajena-no-enumerable`, que ya se usaba en
steam-runtime-sniper y no tenía fichero; y `licencias-textos.sh` bajó los canónicos nuevos
(BSL-1.0 para boost, GCC-exception-3.1 que ya hacía falta).
Hueco conocido y anotado en la receta: `XFree86-1.0` (rama del OR de hwdata) se queda sin texto —
SPDX no publica ese identificador, sólo XFree86-1.1, que es otra licencia, y el tarball lo nombra
sin incluirlo. El guardián avisa y no veta, que es correcto: la otra rama del OR es la GPL y su
texto sí está.
NADA SE RE-HASHEA: `license` está fuera de `hash_inputs`. Verificado, no supuesto — `hammer hash`
sobre pigz, lsof y boost después de editarlas devuelve el hash cuyo artefacto YA está en el store.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01LCt3ettR4Z7b6wPCBmbvEV
70 lines
4.9 KiB
TOML
70 lines
4.9 KiB
TOML
# ══ PROMOVIDA AL CORPUS DESDE LAS COLAS (2026-09-08) ═══════════════════════════════════════════
|
|
# Existía IDÉNTICA byte a byte en 2 colas de escritorio (cosmic,gnome), con el MISMO
|
|
# ArtifactHash en todas — verificado con `hammer hash` antes de mover, no deducido del nombre.
|
|
# Sube al corpus por la razón que ya escribió `xkeyboard-config`: una receta resuelve sibling-first
|
|
# y después el catálogo PADRE, nunca una cola hermana, así que **lo que comparten varias imágenes
|
|
# tiene que vivir acá o no lo alcanzan**. Aquí lo comparten 2.
|
|
#
|
|
# A diferencia de aquella, las copias de las colas SÍ se barren en el mismo movimiento: sin copia en
|
|
# el corpus no había dónde caer, y dejarlas sería mantener 2 ficheros que son el mismo hash.
|
|
# Cero rebuilds: el hash no se mueve, sólo cambia de dónde lo resuelve cada consumidor.
|
|
# fuse3 (libfuse 3.18.2) — el primer eslabón de LA CADENA DEL PORTAL, y no está acá por su función
|
|
# sino porque `xdg-desktop-portal` lo pide con `dependency('fuse3', version: '>= 3.10.0')` sin
|
|
# `required:`. El frontend lo usa para el *document portal*: un sistema de ficheros FUSE que expone
|
|
# a cada aplicación sólo los ficheros que el usuario le concedió por el selector.
|
|
#
|
|
# No es negociable por opción de meson —el `dependency()` es incondicional— así que o está o el
|
|
# frontend no configura.
|
|
#
|
|
# ── LO BARATO ────────────────────────────────────────────────────────────────────────────────────
|
|
# libfuse no tiene deps duras: sus únicos `dependency()` son `liburing` y `numa`, ambos
|
|
# `required: false`, más `threads`. Es meson y C plano.
|
|
#
|
|
# ── LO QUE SE APAGA, Y POR QUÉ ───────────────────────────────────────────────────────────────────
|
|
# `useroot=false` — el build normal hace `chown root` y pone el setuid en `fusermount3`. En el
|
|
# sandbox no somos root y no hay a quién chownear; el bit se pone al armar la
|
|
# imagen, no al construir el artefacto.
|
|
# `examples=false`,
|
|
# `tests=false` — no se instalan y sólo suman superficie de compilación.
|
|
# `disable-mtab=true` — esta base no tiene `/etc/mtab` (ni el `mount` de util-linux que lo escribe).
|
|
# `initscriptdir=''` — no hay sysvinit: el PID1 es arje-zero.
|
|
# `enable-io-uring=false` — `liburing` no está en el corpus; con `required:false` meson lo saltearía
|
|
# igual, pero dejarlo explícito hace que el artefacto no dependa de si la
|
|
# librería aparece en el rootfs del constructor. Es la diferencia entre sellar
|
|
# lo que quisimos y sellar lo que había.
|
|
name = "fuse3"
|
|
version = "3.18.2"
|
|
# licencia: LICENSE del tarball pineado: include/ y lib/ bajo LGPL v2.1, «all other files» bajo GPL v2. Ninguno dice «or later»
|
|
license = "LGPL-2.1-only AND GPL-2.0-only"
|
|
|
|
[source]
|
|
tarball = "https://github.com/libfuse/libfuse/archive/fuse-3.18.2/libfuse-fuse-3.18.2.tar.gz"
|
|
sha256 = "55a97cfd8661a9b42ff0123b44af52cac49feaec36987f4d968c046f93b42e1d"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "dynamic"
|
|
zig_version = "0.13.0"
|
|
|
|
[build.phases]
|
|
# ⚠ **NO poner `-Ddisable-libc-symbol-version=true`, aunque suene a lo correcto para musl.** Lo
|
|
# probé primero razonando que musl no implementa versionado de símbolos, y falla en el enlace con
|
|
# ld.lld: error: version script assignment of 'FUSE_3.0' to symbol 'fuse_loop_mt' failed:
|
|
# symbol not defined
|
|
# La razón está en el propio meson de upstream: la opción sólo pone `versioned_symbols = 0`, que hace
|
|
# que `lib/compat.c` NO emita los alias versionados… pero `lib/meson.build:54` pasa
|
|
# `-Wl,--version-script` **incondicionalmente**. O sea que la opción deja el script pidiendo símbolos
|
|
# que ya nadie define: es una combinación incoherente de upstream, no una limitación de musl.
|
|
#
|
|
# Y de paso quedó medido que la auto-detección de upstream **no conoce musl**: sólo apaga el
|
|
# versionado para `__UCLIBC__` y `__APPLE__` (meson.build:214), así que en musl el valor por defecto
|
|
# es 1 — que es con lo que Alpine construye libfuse y funciona: musl tolera `.symver`, simplemente
|
|
# ignora las versiones en tiempo de ejecución. Se deja el DEFECTO.
|
|
configure = "PKG_CONFIG_PATH=/usr/lib/pkgconfig:/usr/share/pkgconfig meson setup output --prefix=/usr --buildtype=release -Dexamples=false -Dtests=false -Duseroot=false -Ddisable-mtab=true -Dinitscriptdir= -Denable-io-uring=false"
|
|
compile = "ninja -C output"
|
|
install = "DESTDIR=/out ninja -C output install"
|
|
|
|
[deps]
|
|
build = ["meson", "samurai", "python3", "pkgconf"]
|