Files
takana/scripts/wlr/dunst-headless.sh
T
SergioandClaude Opus 5 ec45c3fa97 dunst-headless: --via-atuq — la cadena entera, empezando en una página web
El modo por defecto prueba la cadena del SISTEMA (`notify-send` → bus → dunst).
Éste prueba la que motivó todo el hilo del §6.10: una página llama a
`new Notification(...)`, `libxul` hace `dlopen("libnotify.so.4")` —que no es
NEEDED de ningún ELF, o sea invisible para cualquier auditor—, eso habla D-Bus,
el bus ACTIVA dunst y dunst dibuja. Cinco piezas, y la única forma de saber que
están las cinco es verlo.

El veredicto acá no puede ser el diff de píxeles solo: el navegador ocupa la
pantalla y repinta por su cuenta. Lo decisivo es el `onshow` del objeto
Notification, que es el motor diciendo que el sistema ACEPTÓ la notificación; el
diff queda como corroboración y la captura «antes» se toma con atuq ya pintado.

    --via-atuq                     MOSTRADA #33 · 151.174 píxeles
    --via-atuq --negative-control  «ERROR al mostrar» · 0 píxeles

El control negativo también se lee distinto según el modo, y no por comodidad:
sin el .service, lo que tiene que faltar en el modo navegador es el onshow.

Captura en docs/evidencia/atuq-notificacion-web-sway-2026-09-07.png: dos globos
de dunst sobre la ventana de atuq, en sway headless, sin que nadie haya lanzado
el daemon a mano.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01NNFzrqFBEt6W7maGJKf2Xs
2026-09-07 18:37:24 +00:00

214 lines
12 KiB
Bash
Executable File

#!/bin/sh
# dunst-headless.sh — ¿la imagen de sway ATIENDE una notificación, y se VE?
#
# scripts/wlr/dunst-headless.sh # sale 0 si la notificación se dibuja
# scripts/wlr/dunst-headless.sh --negative-control # borra el .service y exige que NO se vea
# scripts/wlr/dunst-headless.sh --via-atuq # el emisor es una PÁGINA WEB en el navegador
#
# ── QUÉ PRUEBA, QUE NO ES LO MISMO QUE «ESTÁ INSTALADO» ───────────────────────────────────────
# Tener `libnotify` en la imagen es media función: el que la completa es un daemon escuchando
# `org.freedesktop.Notifications`. KDE lo tiene por plasma-workspace, GNOME por gnome-shell, COSMIC
# por cosmic-notifications; sway no tenía a nadie, y por eso entró `dunst`. Que la receta selle no
# prueba nada de eso: hay que ver el bus ACTIVAR el daemon y el daemon DIBUJAR.
#
# El camino que se ejercita es el de verdad, no un atajo:
#
# notify-send → bus de sesión → activación por el .service → dunst arranca → pinta en sway
#
# **Nadie lanza dunst a mano acá**, a propósito: si el `.service` no estuviera, o el `Exec` apuntara
# a otro lado, o dunst no supiera hablar wayland, este guion no vería nada. Es el mismo camino que
# recorre una página web pidiendo notificar en `atuq`.
#
# ── `--via-atuq`: LA MISMA CADENA, PERO EMPEZANDO EN UNA PÁGINA WEB ───────────────────────────
# El modo por defecto prueba la cadena del SISTEMA. Éste prueba la que le importa al usuario y la
# que motivó todo el hilo del SDD 26 §6.10: una página llama a `new Notification(...)`, `libxul`
# hace `dlopen("libnotify.so.4")` —que no es NEEDED de ningún ELF, o sea invisible para todo
# auditor—, eso habla D-Bus, el bus activa dunst y dunst dibuja. Cinco piezas, y la única forma de
# saber que están las cinco es verlo.
# El veredicto acá NO puede ser sólo el diff de píxeles —el navegador ocupa la pantalla y cambia
# solo—, así que la captura «antes» se toma con atuq YA ABIERTO y la página espera 25 s antes de
# notificar. Y se exige además que el `onshow` del objeto Notification haya disparado, que es el
# motor diciendo que el sistema aceptó la notificación.
#
# ── POR QUÉ notify-send Y NO dunstify ─────────────────────────────────────────────────────────
# Porque `dunstify` no se shipea: mezcla la GLib ESTÁTICA del corpus con la COMPARTIDA que arrastra
# `libnotify.so.4` y se cae con SIGSEGV hasta en `--help` (dos copias de GObject en un proceso — el
# cuadro ya conocido de este repo). El emisor de la casa es `notify-send`, que viene dentro del
# artefacto de `libnotify` y enlaza toda la cadena compartida. El porqué largo está en la receta.
#
# ── LA EVIDENCIA ES UN DIFF DE PÍXELES, NO UN LOG ─────────────────────────────────────────────
# Se captura ANTES y DESPUÉS de mandar la notificación y se cuenta cuántos píxeles cambiaron en el
# cuadrante donde dunst dibuja. Un log lleno de líneas verdes es compatible con una pantalla vacía —
# ya pasó en este mismo andamio— y el color solo tampoco alcanza: swaynag pinta su barra de error en
# el MISMO rojo que dunst usa para `critical`, así que «hay rojo» no distingue nada. Lo que no se
# puede falsear es que aparezca algo donde antes no había nada.
set -eu
ROOT="$(cd "$(dirname "$0")/../.." && pwd)"; cd "$ROOT"
RFS="${RFS:-/mnt/cosecha/escritorios/sway-rootfs}"
ALPINE="$ROOT/.dev-fs/alpine"
CONTROL=0
ATUQ=0
for a in "$@"; do
case "$a" in
--negative-control) CONTROL=1 ;;
--via-atuq) ATUQ=1 ;;
*) echo "✗ opción desconocida: $a" >&2; exit 1 ;;
esac
done
[ -d "$RFS" ] || { echo "✗ no está el rootfs en $RFS — corré antes:" >&2
echo " scripts/hydrate-profile.py escritorio-sway --into $RFS" >&2; exit 1; }
command -v bwrap >/dev/null || { echo "✗ falta bwrap" >&2; exit 1; }
OUT="$(mktemp -d)"
trap 'rm -rf "$OUT"' EXIT
cat > "$OUT/dentro.sh" <<'ADENTRO'
#!/bin/sh
export XDG_RUNTIME_DIR=/run/user/0 HOME=/root LANG=C XDG_DATA_DIRS=/usr/share
export WLR_BACKENDS=headless WLR_HEADLESS_OUTPUTS=1 WLR_RENDERER=pixman
mkdir -p "$XDG_RUNTIME_DIR" /root; chmod 700 "$XDG_RUNTIME_DIR"
# El control negativo saca el fichero que hace posible la activación. La jaula corre sobre un
# overlay temporal, así que borrar acá no toca el rootfs de verdad.
[ "${CONTROL:-0}" = "1" ] && rm -f /usr/share/dbus-1/services/org.knopwob.dunst.service
(
i=0
while [ ! -S /run/user/0/wayland-1 ] && [ $i -lt 40 ]; do sleep 1; i=$((i+1)); done
[ -S /run/user/0/wayland-1 ] || { echo "@@ sin socket wayland"; exit 1; }
export WAYLAND_DISPLAY=wayland-1
/usr/bin/swaybg -c '#1a4b8c' & sleep 3
# El bus se levanta CON el entorno wayland puesto: lo que él active lo hereda, igual que en una
# sesión de verdad. Al revés, dunst arrancaría sin display y saldría con status 1.
eval "$(/usr/bin/dbus-daemon --session --fork --print-address=1 | { read a; echo "DBUS_SESSION_BUS_ADDRESS=$a"; })"
export DBUS_SESSION_BUS_ADDRESS
[ "${ATUQ:-0}" = "1" ] || /usr/bin/grim /salida/antes.png
echo "@@ dueño ANTES: $(timeout 10 /usr/bin/dbus-send --session --dest=org.freedesktop.DBus \
--print-reply=literal /org/freedesktop/DBus org.freedesktop.DBus.NameHasOwner \
string:org.freedesktop.Notifications 2>&1 | tr -d ' \n')"
if [ "${ATUQ:-0}" = "1" ]; then
export MOZ_ENABLE_WAYLAND=1 GDK_BACKEND=wayland LIBGL_DRIVERS_PATH=/usr/lib/dri
# Los tres sandboxes de Gecko se apagan porque esto YA corre dentro de una jaula sin userns
# anidado: con ellos puestos los procesos hijos mueren en bucle. Es entorno de prueba, no una
# preferencia del artefacto.
export MOZ_DISABLE_CONTENT_SANDBOX=1 MOZ_DISABLE_RDD_SANDBOX=1 MOZ_DISABLE_UTILITY_SANDBOX=1
/usr/bin/atuq --no-remote --profile /salida/perfil file:///salida/notificar.html \
> /salida/atuq.log 2>&1 &
sleep 22 # que el navegador ya esté pintado ANTES de la captura «antes»
/usr/bin/grim /salida/antes.png
sleep 12 # la página notifica a los 25 s y repite cada 5
else
timeout 25 /usr/bin/notify-send -u critical "hammer" "dunst lo activó el bus" 2>&1
echo "@@ notify-send rc=$?"
sleep 5
fi
echo "@@ servidor: $(timeout 10 /usr/bin/dbus-send --session --dest=org.freedesktop.Notifications \
--print-reply=literal /org/freedesktop/Notifications \
org.freedesktop.Notifications.GetServerInformation 2>&1 | tr -s ' ')"
/usr/bin/grim /salida/despues.png && echo "@@ capturas listas"
sleep 1
/usr/bin/swaymsg exit 2>/dev/null
) &
exec /usr/bin/sway -d 2>&1
ADENTRO
if [ "$ATUQ" = "1" ]; then
mkdir -p "$OUT/perfil"
cat > "$OUT/perfil/user.js" <<'JS'
// `dump()` es el canal por el que la página le habla al log del proceso: sin red y sin servidor.
user_pref("browser.dom.window.dump.enabled", true);
user_pref("devtools.console.stdout.content", true);
// 1 = permitir sin preguntar. Sin esto la prueba mediría el POPUP DE PERMISOS del navegador, que
// se dibuja igual y no prueba nada del sistema de notificaciones.
user_pref("permissions.default.desktop-notification", 1);
user_pref("browser.shell.checkDefaultBrowser", false);
JS
cat > "$OUT/notificar.html" <<'HTML'
<!doctype html><meta charset="utf-8"><title>prueba de notificación</title>
<body style="background:#102a43;color:#eee;font:20px monospace;padding:30px">
<h1 id="e">pidiendo permiso…</h1>
<script>
const e = document.getElementById('e');
function log(s){ e.textContent = s; if (window.dump) dump("NOTIF-TEST " + s + "\n"); }
log('permiso inicial: ' + Notification.permission);
Notification.requestPermission().then(p => {
log('permiso: ' + p);
if (p !== 'granted') { log('DENEGADO'); return; }
// La primera a los 25 s: la captura «antes» se toma a los 22, con el navegador ya pintado.
// Y se repite cada 5 porque la urgencia normal de dunst caduca a los 10 s — lo que se fotografía
// es que el camino funcione, no atinarle al instante.
let i = 0;
const tic = () => {
const n = new Notification('atuq', {body: 'una página web notificó (' + (++i) + ')'});
n.onshow = () => log('MOSTRADA #' + i);
n.onerror = () => log('ERROR al mostrar');
};
setTimeout(tic, 25000);
setInterval(tic, 5000);
});
</script>
HTML
fi
# `--unshare-pid` para que un `ps` de adentro no vea la máquina entera, y el lab de alpine DEBAJO
# porque el corpus no produce el intérprete musl (`ld-musl-x86_64.so.1`): sin él ni sway arranca.
timeout 180 bwrap --overlay-src "$ALPINE" --overlay-src "$RFS" --tmp-overlay / \
--bind "$OUT" /salida --dev /dev --proc /proc --tmpfs /run --tmpfs /tmp --unshare-pid \
--uid 0 --gid 0 --setenv PATH /usr/bin:/bin:/usr/sbin:/sbin --setenv CONTROL "$CONTROL" \
--setenv ATUQ "$ATUQ" \
/bin/sh /salida/dentro.sh > "$OUT/log.txt" 2>&1 || true
grep -a '@@' "$OUT/log.txt" || true
[ -f "$OUT/antes.png" ] && [ -f "$OUT/despues.png" ] || {
echo "✗ no hubo capturas — mirá $OUT/log.txt" >&2; cp "$OUT/log.txt" work/dunst-headless.log 2>/dev/null || true; exit 1; }
# El diff se hace acá afuera: dentro de la imagen no hay python ni con qué mirar un PNG.
CAMBIADOS="$(python3 - "$OUT/antes.png" "$OUT/despues.png" <<'PY'
import sys
from PIL import Image, ImageChops
a, b = (Image.open(p).convert("RGB") for p in sys.argv[1:3])
# Sólo el cuadrante donde dunst dibuja por defecto (arriba a la derecha). Acotarlo saca del medio la
# barra de swaynag y el reloj de swaybar, que cambian solos y darían un falso positivo.
w, h = a.size
caja = (w // 2, h // 12, w, h // 2)
d = ImageChops.difference(a.crop(caja), b.crop(caja)).convert("L")
# Por histograma y no recorriendo píxeles: el bin 0 son los que NO cambiaron.
print(d.width * d.height - d.histogram()[0])
PY
)"
echo " píxeles cambiados en el cuadrante de dunst: $CAMBIADOS"
if [ "$CONTROL" = "1" ]; then
# El control se lee distinto según el modo, y no por comodidad: en `--via-atuq` el navegador ocupa
# la pantalla y repinta solo —el diff de píxeles cambia miles aunque no haya UNA notificación—, así
# que ahí lo que tiene que faltar es el `onshow` del motor. En el modo normal la pantalla está
# quieta y el diff sí es el veredicto.
if [ "$ATUQ" = "1" ]; then
if grep -aq 'NOTIF-TEST MOSTRADA' "$OUT/atuq.log" 2>/dev/null; then
echo "✗ control negativo: el navegador dijo MOSTRADA sin el .service — este guion no prueba lo que dice" >&2
exit 1
fi
echo "✓ control negativo: sin el .service el navegador nunca llega a MOSTRADA"
grep -a 'NOTIF-TEST' "$OUT/atuq.log" 2>/dev/null | tail -2 || true
exit 0
fi
if [ "$CAMBIADOS" -lt 500 ]; then
echo "✓ control negativo: sin el .service no se dibuja nada (el guardián SÍ lo vería)"; exit 0
fi
echo "✗ control negativo: se dibujó una notificación SIN el .service — este guion no prueba lo que dice" >&2
exit 1
fi
if [ "$ATUQ" = "1" ]; then
# El motor diciendo que el sistema ACEPTÓ la notificación. Es la mitad que el diff de píxeles no
# puede distinguir de «el navegador repintó algo».
grep -aq 'NOTIF-TEST MOSTRADA' "$OUT/atuq.log" || {
echo "✗ el navegador nunca llegó a MOSTRADA — ¿libxul no encontró libnotify.so.4?" >&2
grep -a 'NOTIF-TEST' "$OUT/atuq.log" | tail -3 >&2 || true
cp "$OUT/atuq.log" work/ 2>/dev/null || true; exit 1; }
echo " el motor: $(grep -a 'NOTIF-TEST MOSTRADA' "$OUT/atuq.log" | tail -1)"
fi
[ "$CAMBIADOS" -ge 500 ] || {
echo "✗ la notificación no se dibujó ($CAMBIADOS píxeles) — capturas en $OUT" >&2
cp "$OUT"/*.png "$OUT/log.txt" work/ 2>/dev/null || true; exit 1; }
cp "$OUT/despues.png" work/dunst-headless.png 2>/dev/null || true
echo "✓ el bus activó dunst y la notificación se dibujó (captura en work/dunst-headless.png)"