Último recurso mecánico, `scripts/licencias-texto.sh`: para las 60 recetas donde la API de GitHub devuelve NOASSERTION (el repo TIENE un LICENSE pero licensee no lo reconoce: texto retocado, encabezado propio, dos licencias en un fichero), baja el texto y lo clasifica acá. 34 identificadas — 16 MIT, 10 Apache-2.0, 7 BSD-2-Clause, 1 BSD-3-Clause. SÓLO PERMISIVAS, Y NO ES PEREZA. MIT, Apache-2.0, BSD, ISC, MPL-2.0 y Unlicense se reconocen por frases inconfundibles y NO tienen variantes -only/-or-later ⇒ reconocer el texto da el SPDX completo. La familia GPL se deja al humano A PROPÓSITO, y la razón es sutil: el COPYING de la GPL es IDÉNTICO tanto si el proyecto es «sólo v3» como «v3 o posterior» — lo que las distingue vive en las cabeceras de los fuentes. Y encima el propio COPYING incluye, en su apéndice «cómo aplicar la licencia», la frase «or (at your option) any later version», así que buscarla da SIEMPRE positivo y parecería evidencia siendo texto de plantilla. Es exactamente la trampa de la regla del `.a` no-PIC, donde grep contaba reubicaciones de .debug_* y mentía. Comprobado a mano un caso que daba mala espina: el LICENSE de `conftest` empieza «Conftest — Write tests against your config files / Copyright (C) 2019 …», que es el formato típico de una cabecera GPL. Leído entero, dice «Licensed under the Apache License, Version 2.0». La clasificación era correcta; la sospecha, barata. Hashes verificados sobre las 36 tocadas: idénticos. Quedan 88, ya sin vía mecánica: los repos donde ni la API ni el texto deciden, la familia GPL sin desambiguar, y tarballs de sitios propios (gmplib, xiph, sr.ht, codeberg…). Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
34 lines
1.6 KiB
TOML
34 lines
1.6 KiB
TOML
# p11-kit 0.26.4 — capa común de PKCS#11: carga y comparte módulos criptográficos entre procesos.
|
|
# Entra por gcr, que la exige sin perilla (gcr-4.4.0.1/meson.build:91), y gcr entra por gnome-shell.
|
|
#
|
|
# -Dtrust_module=disabled: el módulo de confianza (el que expone el almacén de CAs del sistema como
|
|
# un token PKCS#11) es lo ÚNICO que arrastra libtasn1, que no está en el corpus. gcr no lo usa: le
|
|
# alcanza con la carga de módulos. Ahorra una receta entera; si algún día hace falta el almacén de
|
|
# CAs por PKCS#11, vuelve junto con libtasn1.
|
|
#
|
|
# systemd=disabled (arje-zero es PID1). Completions de shell fuera: son datos de un shell que esta
|
|
# imagen no fija.
|
|
#
|
|
# Dinámica por diseño, no por la regla de GType: p11-kit ES un dlopen()-eador de módulos; su razón de
|
|
# ser es el enlace tardío.
|
|
name = "p11-kit"
|
|
version = "0.26.4"
|
|
license = "BSD-2-Clause"
|
|
|
|
[source]
|
|
tarball = "https://github.com/p11-glue/p11-kit/releases/download/0.26.4/p11-kit-0.26.4.tar.xz"
|
|
sha256 = "89c3ffb10e076ee036e14732bf6547a1e1c4fb48699a5dee7ceb5ce4f7c0c462"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
link = "dynamic"
|
|
|
|
[build.phases]
|
|
configure = "PKG_CONFIG_PATH=/usr/lib/pkgconfig meson setup output --prefix=/usr --buildtype=release --wrap-mode=nodownload -Ddefault_library=shared -Dtrust_module=disabled -Dsystemd=disabled -Dbash_completion=disabled -Dzsh_completion=disabled -Dlibffi=enabled -Dc_args=-Wno-error=date-time"
|
|
compile = "ninja -C output"
|
|
install = "DESTDIR=/out ninja -C output install"
|
|
|
|
[deps]
|
|
build = ["meson", "samurai", "python3", "pkgconf", "libffi"]
|