Files
takana/docs/state/targets.toml
T
Sergio 776692d01a ADR 0015 (propuesto): imágenes ajenas — el mundo glibc entra enjaulado y no entra al store
Decide la frontera antes de escribir código. Sale de una medición incómoda: el
corpus tiene cuatro escritorios que cierran y CERO navegador, ofimática,
reproductor o editor de imagen. Al partir el «qué falta» por causa, la
intersección de «sólo X11» con «compilable desde fuente en musl» es casi vacía:
casi todo lo que se pierde por Wayland ya estaba perdido por la libc. El montón
que duele son binarios ajenos que nadie va a recompilar.

Las siete decisiones:

D1 — Una imagen ajena NO es un artefacto y no vive en el store. El store promete
     reconstrucción bit a bit desde fuente; un rootfs de Fedora no. Meterlo ahí
     sería la misma clase de error que el artefacto vacío: algo que se lee como
     garantía y no lo es. Namespace paralelo, por digest, fuera de hash_inputs.
D2 — Se cruza el borde con protocolos y nodos de dispositivo, NUNCA con
     librerías. Wayland/PipeWire son protocolos; /dev/dri y /dev/ntsync son ABI
     de kernel. Mesa va adentro de la imagen. Corolario: la jaula no sabe qué
     libc hay adentro, y por eso resuelve el montón entero de una vez.
D3 — El manifiesto es la verdad; el `upper` del overlay es CACHÉ. Misma relación
     que receta↔artefacto. De ahí se caen solas la actualización de base (se
     recrea, no se rebasea), el respaldo (KB, no GB) y la poda.
D4 — Cuatro granularidades, no una. El runtime curado inmutable (tipo 2) sigue
     siendo el preferido cuando alcanza: se sella. El rootfs con dnf existe
     porque es justo lo que el tipo 2 no permite.
D5 — Transparencia por shims GENERADOS, no por un FUSE global. Es el poder de
     Bedrock sin sus formas: cero costo en runtime, inspeccionable, revocable, y
     se exporta lo declarado (Bedrock arbitra en tiempo de exec, con heurísticas).
     Los nodos exportados entran al grafo con clase `ajeno` ⇒ no se pueden contar
     como corpus. Bedrock no puede decirte qué tenés.
D6 — Steam ya ES un contenedor: se anida pressure-vessel adentro, que es la
     configuración que Valve prueba. El bwrap anidado hay que VERIFICARLO.
D7 — Es el único lugar del sistema donde la política se escribe en vez de
     derivarse. harkaq deriva `política = clausura(deps)`; una imagen ajena no
     tiene clausura declarada. Excepción nombrada y acotada, por defecto vacía.

Y lo que el ADR admite que NO resuelve, escrito para no descubrirlo en producción:
el socket de Wayland es un borde de privilegio y lo pasamos crudo (screencopy y
virtual-keyboard incluidos — Flatpak pasa un proxy filtrante, nosotros no lo
tenemos); el UID mapping va a fallar primero y las piezas ya están en el corpus
(shadow instala newuidmap/newgidmap y crea /etc/subuid vacío, falta
provisionarlo); es una segunda cadena de suministro sin garantías; y hay que
acotar por escrito el claim de bit-repro o la cultura de números honestos se
erosiona sola.

Se cae gratis: `xwayland` deja de ser deuda del corpus (va DENTRO de la imagen,
que ya lo trae, y se cuelga de kwin por el socket) ⇒ el wanted de KDE se
disolvería sin escribir la receta y sin tocar Wayland-only. GIMP e Inkscape dejan
de reabrir la deuda GTK3. Y del plan de juegos: F2 (glibc+multilib desde fuente,
«una campaña entera») queda CANCELADA y F0 (flatpak+ostree al catálogo)
innecesaria.

Lo nativo no se afloja: el montón A se sigue construyendo, en orden mpv → OBS →
Firefox.

Toca sólo documentación: el ADR nuevo, la nota de generalización en
plan-jaula-juegos.md §Capa 3, y el comentario en targets.toml que evita que
alguien escriba la receta de xwayland sin ver la decisión pendiente. Cero recetas
tocadas, cero re-hasheo: --kde sigue en 978 sealed / 1 wanted / 171-171, CIERRA.
2026-09-03 02:49:40 +00:00

226 lines
15 KiB
TOML
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# targets.toml — el MANIFIESTO DE OBJETIVO: qué paquetes debe tener la distro.
#
# POR QUÉ EXISTE. `build-state.json` es el grafo de lo que EXISTE (768 recetas, cierra sin huérfanas).
# Lo que la distro DEBE tener no estaba en ningún lado: vivía en dos strings de shell de
# `product-userland-from-repo.sh`, otro de `mirada-usb.sh`, 55 listas planas en `tandas/` y una cola
# de 206 recetas KDE. Por eso "¿cuánto falta?" no tenía respuesta: el mapa cerraba perfecto, pero
# sólo cubría el territorio ya conquistado. Este fichero es el destino. (Plan: docs/plan-catalogo-objetivo.md)
#
# LA INVERSIÓN. `paquetes` lista sólo las RAÍCES — lo que un usuario pide POR NOMBRE. La clausura
# (las libs de las que cuelgan) la calcula el grafo siguiendo las aristas de deps, no la escribe un
# humano. Al revés de `tandas/base-system-3-libs.txt`, que enumera a mano miembros de la clausura.
#
# Un `perfil` = una imagen enviable. `hereda` compone (transitivo, sin ciclos). `cola` dice en qué
# árbol de recetas viven sus raíces: `corpus` = `recipes/`; otra cosa = `recipes/incoming-<x>/`, que
# `build-state.py` sólo carga con su flag (`--kde`) ⇒ los perfiles de una cola no cargada se saltan
# en vez de reportar raíces fantasma.
#
# Consumidores: `scripts/targets.py <perfil>` (expande a lista de nombres) y `scripts/build-state.py`
# (marca los nodos `wanted` y calcula la membresía de perfil de cada receta).
schema = "hammer-targets/1"
[perfil.base]
descripcion = "userland foundational C: la distro arranca y se usa (shell, VCS, privilegios, red, disco, TLS, proceso, editor, docs)"
# Lift verbatim de BASE_SYSTEM_PKGS (scripts/product-userland-from-repo.sh). De-Alpinizado y firmado,
# tandas base-system-1..3.
paquetes = [
"bash", "git", "sudo", "doas", "util-linux", "shadow", "kbd", "procps-ng",
"iproute2", "iputils", "dhcpcd", "e2fsprogs", "dosfstools", "parted", "rsync",
"sed", "tzdata", "vim", "dbus", "ca-certificates", "gnupg", "lsof", "strace",
"pciutils", "usbutils", "mandoc",
]
[perfil.cli]
descripcion = "la capa CLI moderna (Rust) encima de base — el userland real del producto"
hereda = ["base"]
# Lift verbatim de CLI_RUST_PKGS (scripts/product-userland-from-repo.sh).
paquetes = [
"bat", "fd", "ripgrep", "jq", "zoxide", "dust", "procs", "htop", "less", "tree",
"hyperfine", "delta", "eza", "sd", "tokei", "fzf", "skim", "git-cliff", "gitui",
"starship",
]
[perfil.escritorio-mirada]
descripcion = "rootfs slim del USB mirada: compositor Wayland propio sobre mesa software"
# Lift verbatim de PKGS (scripts/mirada-usb.sh). NO hereda base: es una imagen slim a propósito.
# El ORDEN importa (libs primero, binarios mirada al final) y se preserva.
paquetes = [
"mesa-swrast", "wayland", "libdrm", "seatd", "libinput", "libudev-zero",
"libxkbcommon", "pixman", "linux-pam", "mtdev", "libevdev",
"mirada-compositor", "mirada-greeter", "mirada-ctl",
]
[perfil.escritorio-kde]
descripcion = "escritorio KDE Plasma 6 desde fuente"
cola = "incoming-kde"
# Raíces del rootfs de metal (docs/HANDOFF-noche-kde-2026-07-14.md:135). El resto del escritorio
# —137 artefactos hidratados— es CLAUSURA de estas 7, no lista a mano.
paquetes = [
"plasma-workspace", "kwin", "kscreenlocker", "breeze", "frameworkintegration",
"qqc2-desktop-style", "plasma-integration",
# Huecos de RUNTIME confirmados por el triaje de la frontera (2026-07-22). Ninguno bloquea un
# build —todas las recetas que los piden ya están selladas— pero sin ellos el escritorio arranca
# roto: sin tipos de fichero, sin apps X11, sin diálogos de autorización y con los controles QML
# en un estilo genérico. Ver docs/state/frontera-triaje.toml para el porqué de cada uno.
"shared-mime-info", "xwayland", "polkit-qt-1", "qqc2-breeze-style",
# ⚠ `xwayland` sigue acá pero su receta NO se escribe todavía: [ADR 0015 — Imágenes ajenas]
# (../adr/0015-imagenes-ajenas.md, PROPUESTO 2026-09-03) propone que el Xwayland viva DENTRO de
# la imagen ajena —Fedora y Arch ya lo traen y se cuelga de kwin por el socket— con lo cual este
# hueco se disuelve sin receta y sin tocar la postura Wayland-only. Si el ADR se acepta, sale de
# esta lista. Los otros tres ya están sellados (2026-09-02/03).
]
[perfil.escritorio-gnome]
descripcion = "escritorio GNOME (Wayland-nativo) desde fuente — 3er escritorio, X11 al tacho"
cola = "incoming-gnome"
# Raíces de una sesión GNOME que bootea a un shell usable. El resto es CLAUSURA. Hoy son HUECOS
# (cero recetas en incoming-gnome): build-state SALTA este perfil hasta que su cola se cargue
# (--gnome), así que declararlo NO reporta raíces fantasma — sólo lo hace un objetivo de primera
# clase que el sistema conoce. La frontera de autoría se descubre con `seed-gnome.py` (bootstrap por
# metadata mientras no haya recetas); OJO: ese cierre SOBREESTIMA ~5-10× (ver docs/state/seed-gnome.json
# y la memoria frente-gnome). El palo largo / keystone es spidermonkey(mozjs) → gjs → gnome-shell.
#
# ── SIN gnome-session / gnome-settings-daemon / gdm: APARCADAS POR DISEÑO (2026-08-07) ───────────
# Estaban acá y hacían que el perfil reportara 124/127 con 3 en `never` PARA SIEMPRE, que se lee
# como trabajo pendiente. No lo es: las tres mueren en GTK3, y GTK3 es una de las tres deudas que
# el frente GNOME aparcó a propósito (GTK3 / X11 / PAM). El diagnóstico completo, verificado contra
# el `meson.build` de cada tag, está en el encabezado de cada receta — que sigue en el repo, con su
# análisis intacto, por si algún día se autora el stack GTK3.
#
# NO son tres problemas, es UNO. Y no bloquean el escritorio: gnome-shell NO depende de
# gnome-session ni de g-s-d, ni en build ni para arrancar. El camino vivo es mutter → gnome-shell,
# lanzado por arje. El único que pedía gnome-session era gdm.
#
# ⚠ La contradicción costó: `targets.toml` las reclamaba como raíces mientras las recetas decían
# «aparcadas», así que el grafo reportaba deuda fantasma y el worker las reintentaba en cada ciclo.
# Dos documentos del repo diciendo cosas opuestas, y el que se mira primero es el grafo.
# Si algún día se autora GTK3, se vuelven a añadir acá y el objetivo reaparece solo.
paquetes = [
"mutter", "gnome-shell", "gjs",
"gsettings-desktop-schemas", "gnome-desktop", "xdg-desktop-portal-gnome",
]
[perfil.escritorio-cosmic]
descripcion = "escritorio COSMIC (System76, Rust sobre smithay/iced) desde fuente — 4º escritorio"
cola = "incoming-cosmic"
# Las raíces son EXACTAMENTE lo que `cosmic-session/src/main.rs` levanta, más el gestor mismo y los
# datos que ningún `[deps]` alcanza. El resto es CLAUSURA.
#
# ── POR QUÉ ESTE PERFIL NO ES BUROCRACIA ────────────────────────────────────────────────────────
# Sin él, `yupana radio` sobre cualquier receta COMPARTIDA —libinput, libxkbcommon, libudev-zero,
# mesa, wayland— devuelve «IMÁGENES afectadas: (ninguna declarada)» para COSMIC, y el próximo que las
# toque MIDE DE MENOS. La campaña existe en el store y en el runbook, pero el ábaco no la ve: el radio
# de un re-hash es justo lo que el perfil convierte en dato.
#
# Nota de nombres, que acá no coinciden y ya costó una vez: el repo `cosmic-workspaces-epoch` produce
# el binario `cosmic-workspaces`, y el AppID tampoco lleva el sufijo. Se lista por el nombre de la
# RECETA, que es el del repo.
paquetes = [
"cosmic-comp", "cosmic-session", "cosmic-settings-daemon",
"cosmic-panel", "cosmic-launcher", "cosmic-app-library", "cosmic-workspaces-epoch",
"cosmic-notifications", "cosmic-osd", "cosmic-bg", "cosmic-idle",
# Los applets del panel. No es un componente que la sesión lance: lo spawnea el PANEL, por AppID,
# y sin ellos arranca y no se dibuja. Un binario multiplexor con veinte symlinks.
"cosmic-applets",
# El MOTOR del lanzador, de otro repo y fuera del pin `epoch-N`: `cosmic-launcher` sólo dibuja y
# lanza a `pop-launcher` como proceso hijo por PATH. Sin él, `Super` no abre nada.
"pop-launcher",
# Y el `qalc` al que el plugin `calc` le pasa la expresión: tercer nivel de hijo por PATH. Es la
# primera raíz del perfil que existe para que una TECLA dé un resultado, no para que algo enlace.
"libqalculate",
# La primera APLICACIÓN con ventana del catálogo, y la primera entrada de la biblioteca que no es
# `NoDisplay`. Hasta acá el perfil listaba escritorio; desde acá lista también lo que se abre.
"cosmic-term",
# La segunda: el gestor de ficheros. Sin `gvfs` (no hay glib compartida) ⇒ navegación local sí,
# montajes remotos no.
"cosmic-files",
# La tercera: el panel de control. Habla con los daemons por zbus, así que NO arrastra
# NetworkManager/udisks/accountsservice — sólo libdrm y dav1d sobre el juego fijo.
"cosmic-settings",
# La cuarta: el editor de texto, y la más barata de las cuatro — su árbol ya estaba compilado (usa
# `cosmic-files` como crate, igual que la terminal). Su binario enlaza SÓLO `libxkbcommon` y
# `libc.so`: dos NEEDED, el mínimo de todos los clientes de la suite.
"cosmic-edit",
# La quinta: la tienda. Con el backend `pkgar` —el único de los cuatro que no pide ni una torre de
# C (flatpak) ni un demonio ausente (packagekit)— NAVEGA el catálogo instalado leyendo el AppStream
# del sistema, pero NO instala: nada está cableado al `.swm` de hammer.
"cosmic-store",
# La sexta: la captura de pantalla. Cero C —el único `[deps] build = []` de la campaña— pero HOY
# NO FUNCIONA: todo su trabajo es `Screenshot::request()` contra `org.freedesktop.portal.Desktop`,
# y en la imagen no hay portal. Se lista igual para que el hueco sea visible.
"cosmic-screenshot",
# La CADENA DEL PORTAL, dos raíces porque son dos procesos que se encuentran por D-Bus en runtime:
# el frontend registra `org.freedesktop.portal.Desktop` y enruta al backend, que implementa
# Access/FileChooser/Screenshot/Settings/ScreenCast. Sin ellos no hay captura, ni selector de
# ficheros de portal, ni compartir pantalla.
"xdg-desktop-portal", "xdg-desktop-portal-cosmic",
# Y la SONDA con que se mide esa cadena. No es escritorio: es el instrumento. Se lista como raíz
# porque nadie la declara como dep y sin ella el perfil no incluiría con qué verificarse a sí
# mismo — un handshake de portal sólo se puede ejercer DESDE la sesión, con bus y compositor vivos.
"portal-probe",
# El GESTOR DE SESIÓN de pipewire. Se lista como raíz porque ningún `[deps]` lo alcanza: es un
# CLIENTE del demonio, no una librería de nadie. Trae consigo la glib COMPARTIDA (`glib-shared`),
# que no es la estática que usa el resto de la cola — wireplumber produce `.so` y la estática del
# corpus no es PIC. Construido y corriendo; NO desbloqueó ScreenCast (ver el runbook).
"wireplumber",
# Datos, no binarios: el tema de iconos (y el hicolor del que hereda), las tablas de xkb y una
# tipografía. Ninguno es dep de build de nadie y sin ellos el escritorio arranca roto — sin puntero,
# sin teclado o con tofu.
"cosmic-icons", "hicolor-icon-theme", "xkeyboard-config", "dejavu-fonts",
# Lo que `start-cosmic` ejecuta y ningún `[deps]` pide: bash de verdad y el bus de sesión.
"bash", "dbus",
]
[perfil.escritorio-sway]
descripcion = "WM Wayland ligero: sway sobre wlroots propio, sin X11 y sin systemd"
cola = "incoming-wlr"
hereda = ["cli"]
# Sellado entero el 2026-08-07. A diferencia de los otros tres escritorios, éste NO tiene una torre
# de C debajo: son una decena de binarios pequeños sobre wlroots, y por eso salió en una noche
# mientras KDE y GNOME fueron campañas de semanas.
#
# `hereda = ["cli"]` a propósito: un WM ligero sin userland debajo no se usa: hace falta la terminal
# y las herramientas.
#
# 2026-08-26: este comentario decía que `foot` «entra por la clausura de cli, así que no se lista
# acá». ERA FALSO y el grafo lo desmentía: `foot` está sellado en el corpus pero `perfil.cli` no lo
# lista entre sus raíces, así que ningún perfil lo arrastraba. El perfil daba 121/121 SIN EMULADOR DE
# TERMINAL — sellado completo y aun así inusable. Se detectó al hidratar la clausura para armar la
# imagen, no antes: la métrica de perfil mide la clausura de las raíces declaradas, y no puede ver lo
# que falta en la declaración. `foot` se lista ahora donde le toca, entre las raíces del escritorio.
#
# Sólo RAÍCES: la clausura —wlroots, mesa, wayland, libinput, seatd, cairo, pango, fcft…— la calcula
# el grafo siguiendo las aristas de deps. Escribirla a mano sería justo lo que targets.toml existe
# para no hacer.
paquetes = [
# el compositor y sus utilidades propias
"sway",
# lo que hace que se USE y no sólo arranque
"yambar", # barra de estado (yambar y no waybar: waybar exige gtkmm-3.0, o sea GTK3 + sus
# bindings C++, que es deuda aparcada por diseño. Medido, no supuesto.)
"foot", # emulador de terminal (misma familia que fcft/tllist, ya en la clausura)
"fuzzel", # lanzador de aplicaciones
# ── DATOS, no binarios: nadie los declara como dep de build, así que SÓLO entran como raíces ──
# Ninguna receta depende de una fuente ni de un mapa de teclado para COMPILAR, de modo que la
# clausura no puede alcanzarlos por más aristas que siga. Si no están acá, no están.
"dejavu-fonts", # sin UNA fuente, foot muere con «monospace::size=8: failed to match font»
"xkeyboard-config", # sin datos XKB: «xkbcommon: ERROR: failed to add default include path
# /usr/share/X11/xkb», y sway no completa el seat
# ── LAS TRES `.so` QUE sway PIDE Y EL CORPUS SÓLO PRODUCE COMO `.a` ─────────────────────────
# `sway` es `link = "dynamic"` a propósito (dlopea los drivers DRI de mesa) y sale con
# `NEEDED libz.so.1 / libexpat.so.1 / libffi.so.8`. Las canónicas son `--disable-shared`, así que
# ningún artefacto sellado producía esos `.so` y el rootfs hidratado los resolvía contra el
# sysroot Alpine DEL LAB. Peor que una dep faltante: el lab NO entra en `hash_inputs`, así que la
# fuga era invisible para el store — el artefacto se daba por bueno y sólo arrancaba en una
# máquina con Alpine debajo. Los otros nueve NEEDED de sway (pixman, drm, evdev, input, udev,
# wayland-server, wlroots, xkbcommon, libc) sí los cubre la clausura, porque esas recetas ya son
# `link = dynamic`. Como las tres son data de runtime y nadie las declara como dep de BUILD, van
# de raíces por la misma razón que las fuentes y el XKB de arriba.
"zlib-shared", "expat-shared", "libffi-shared",
"swaybg", # fondo de escritorio
"swaylock", # bloqueo de pantalla (con PAM: linux-pam SÍ está en el corpus)
"swayidle", # apagado por inactividad
# el par de captura y el portapapeles, sin los cuales media docena de flujos no cierran
"grim", "slurp", "wl-clipboard",
]