merge_deps_layer funde las deps en UNA capa overlay por hardlinks (cp -al) para no desbordar el lowerdir de overlayfs (tope ~4096B por página). Pero calculaba la ruta del merge en deps.parent().parent() = <store>/../.dmerge, asumiendo que el store está en <base>/store del MISMO fs. En el worker el store es un VOLUMEN bind-montado (/opt/hammer/store en /dev/sdb, /opt/hammer en /dev/sda1) ⇒ el merge caía en la raíz, cp -al fallaba cross-device, y el fallback apilaba las ~50 deps de kio directo → lowerdir 5315B > 4096B → "bwrap: Can't make overlay mount" → kio (EL keystone, gatea 36) imposible de construir. Por eso estaba clavado. Fix de una línea: el merge va en el padre INMEDIATO de las deps (= el store mismo), garantizado mismo fs. Confirmado en el worker: cp -al a /opt/hammer/.dmerge falla "Invalid cross-device link"; a /opt/hammer/store/.dmerge funciona. En el laptop andaba por casualidad (store y su padre en el mismo fs). `.dmerge` (dot-prefix) es invisible para el store lookup/build-state como .times. cosecha excluye /.dmerge del rsync (es scratch de hardlinks; sin -H rsync lo expandiría a copias reales). Descubierto levantando el worker para poblar tiempos: yupana keystones apuntó a kio, la campaña falló ahí, y el radio de lowerdirs (5315B) destapó la causa. Una "sorpresa de entorno" (infra del sandbox, fuera del grafo) que el frente de timing sacó a la luz. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
106 lines
5.7 KiB
Bash
Executable File
106 lines
5.7 KiB
Bash
Executable File
#!/usr/bin/env bash
|
|
# cosecha-cron.sh — el LATIDO de la granja: recoger + sembrar, en bucle, sin agente ni tokens.
|
|
#
|
|
# QUÉ HACE cada ciclo, por cada worker vivo en scripts/farm/.fleet:
|
|
# 1. SIEMBRA (sube): rsync de código + recetas laptop→worker (el laptop es canónico; si autoré
|
|
# recetas nuevas —p.ej. openrc— el worker las empieza a moler sin que yo intervenga).
|
|
# 2. RECOGE (baja): rsync del store sellado worker→laptop (CAS ⇒ merge seguro, sin conflicto).
|
|
# 3. Regenera el GRAFO DE ESTADO (build-state.json + build-state-kde.json) desde el store ya
|
|
# cosechado, y commitea SÓLO esos ficheros firmes. El `git log` de docs/state/ ES el avance
|
|
# que el humano ve y sigue (huecos, fallos, qué se selló entre dos ciclos).
|
|
#
|
|
# LO QUE **NO** HACE (a propósito): NO promueve incoming-kde→recipes/ canónico (esa es decisión de
|
|
# clasificación humana — "el hub clasifica", ver granja-promote-colisiones) ni firma el índice. Sólo
|
|
# captura al store del laptop y deja el veredicto para la mañana. Idempotente y re-corrible.
|
|
#
|
|
# INFINITO: vive en el crontab hasta que lo saques (`crontab -e`, borrar la línea cosecha-cron).
|
|
# Robusto a worker-ausente: si el dead-man ya mató al worker (cola seca ⇒ €0), el paso 1/2 falla
|
|
# suave, se loguea y igual regenera+commitea el estado local. NO relanza workers (eso gasta €;
|
|
# es decisión explícita con farm-up).
|
|
#
|
|
# Uso: scripts/farm/cosecha-cron.sh # un ciclo (lo que dispara el cron)
|
|
# */30 * * * * cd /home/sergio/hammer && scripts/farm/cosecha-cron.sh >>work/cosecha-cron.log 2>&1
|
|
# Env: SSH_KEY (def ~/.ssh/github5), REMOTE (def /opt/hammer), NO_COMMIT=1 (regenera pero no commitea)
|
|
set -uo pipefail
|
|
|
|
ROOT="$(cd "$(dirname "$0")/../.." && pwd)"
|
|
cd "$ROOT"
|
|
|
|
# LOCK (2026-07-22): el latido ya no viene sólo del crontab — `latido.sh` lo lanza desde la sesión
|
|
# porque el laptop arranca a veces con arje-zero y a veces con OpenRC, y cronie sólo existe en uno
|
|
# de los dos. Con dos disparadores posibles, dos ciclos pueden solaparse: ambos hacen rsync sobre el
|
|
# mismo store y, peor, `git commit`+`push` a la vez (index.lock, o un push que pisa al otro). El lock
|
|
# va ACÁ y no en el llamador para que valga venga de donde venga: cron, latido o a mano.
|
|
# -n = no esperar: si ya hay un ciclo corriendo, este sobra (el próximo tick recoge lo mismo).
|
|
LOCKFILE="${LOCKFILE:-$ROOT/work/.cosecha-cron.lock}"
|
|
mkdir -p "$(dirname "$LOCKFILE")"
|
|
exec 9>"$LOCKFILE"
|
|
if ! flock -n 9; then
|
|
echo "── $(date -u +%FT%TZ) cosecha-cron: ya hay un ciclo en curso ⇒ salgo (no me solapo)"
|
|
exit 0
|
|
fi
|
|
|
|
SSH_KEY="${SSH_KEY:-$HOME/.ssh/github5}"
|
|
REMOTE="${REMOTE:-/opt/hammer}"
|
|
FLEET="$ROOT/scripts/farm/.fleet"
|
|
HAMMER="${HAMMER:-$ROOT/target/release/hammer}"
|
|
# Workers efímeros reciclan IPs ⇒ no fijar known_hosts (hub-and-spoke, worker sin secretos).
|
|
SSH="ssh -i $SSH_KEY -o UserKnownHostsFile=/dev/null -o StrictHostKeyChecking=no -o BatchMode=yes -o LogLevel=ERROR -o ConnectTimeout=15"
|
|
|
|
ts() { date -u +%FT%TZ; }
|
|
echo "── $(ts) cosecha-cron arranca"
|
|
|
|
if [ ! -s "$FLEET" ]; then
|
|
echo " flota vacía (scripts/farm/.fleet) — nada que cosechar este ciclo"
|
|
else
|
|
while read -r name ip; do
|
|
[ -n "${name:-}" ] || continue
|
|
echo "==> $name ($ip)"
|
|
# 1. SIEMBRA: código + recetas laptop→worker (--delete: el laptop manda; nunca toca work/store/target).
|
|
if rsync -az --delete -e "$SSH" \
|
|
--exclude /work --exclude /store --exclude '/store-*' --exclude /target \
|
|
--exclude /dist --exclude /.dev-fs --exclude /.git --exclude /.scratch \
|
|
--exclude '*.png' --exclude '/content*' \
|
|
./ "root@$ip:$REMOTE/" 2>&1 | tail -2; then
|
|
echo " siembra ✓"
|
|
else
|
|
echo " ⚠ siembra falló (worker ausente/idle-muerto?) — sigo con el siguiente"
|
|
continue
|
|
fi
|
|
# 2. RECOGE: store sellado worker→laptop (CAS, merge seguro).
|
|
if rsync -az --exclude /.dmerge -e "$SSH" "root@$ip:$REMOTE/store/" "$ROOT/store/" 2>&1 | tail -2; then
|
|
echo " cosecha ✓"
|
|
else
|
|
echo " ⚠ cosecha falló — sigo"
|
|
fi
|
|
done < "$FLEET"
|
|
fi
|
|
|
|
# 3. Regenerar el grafo de estado desde el store ya cosechado (usa el hammer del laptop, que tiene
|
|
# el subcomando `hash`). Barato (~14s cada uno). El corpus canónico y el frente KDE, por separado.
|
|
echo "==> regenerando grafo de estado"
|
|
if [ -x "$HAMMER" ]; then
|
|
scripts/build-state.py >/dev/null 2>&1 && echo " build-state.json ✓" || echo " ⚠ build-state.py falló"
|
|
scripts/build-state.py --kde >/dev/null 2>&1 && echo " build-state-kde.json ✓" || echo " ⚠ build-state.py --kde falló"
|
|
# Cola DERIVADA del grafo (P4): el orden de masticado por imagen, en ondas topológicas. No lanza
|
|
# ningún build — sólo deja escrito qué conviene moler primero, para que la cola deje de ser una
|
|
# lista escrita a mano. Barato (lee JSON, no hashea).
|
|
scripts/drenar.py --todos >/dev/null 2>&1 && echo " drenaje.json ✓" || echo " ⚠ drenar.py falló"
|
|
else
|
|
echo " ⚠ sin binario hammer en $HAMMER — no regenero estado"
|
|
fi
|
|
|
|
# 4. Commitear SÓLO el estado firme (el avance que el humano sigue). Recetas nuevas que YO autoré se
|
|
# commitean aparte, a mano, para no meter autoría a medias en un commit de cron.
|
|
if [ "${NO_COMMIT:-}" != "1" ]; then
|
|
git add docs/state/build-state.json docs/state/build-state-kde.json docs/state/drenaje.json 2>/dev/null || true
|
|
if ! git diff --cached --quiet 2>/dev/null; then
|
|
git commit -q -m "estado: cosecha granja $(ts) — avance del árbol KDE" 2>/dev/null \
|
|
&& { git push -q origin main 2>/dev/null && echo "==> estado commiteado+pusheado" \
|
|
|| echo "==> estado commiteado (push falló, reintenta próximo ciclo)"; }
|
|
else
|
|
echo "==> sin cambios de estado este ciclo"
|
|
fi
|
|
fi
|
|
echo "── $(ts) cosecha-cron fin"
|