Files
takana/scripts/farm/harkaq-campana-vol.sh
T
Sergio aacee245d6 takana: el worker pasa a /opt/takana y takana-farm.service
Renombrado el directorio del worker y la unit, con las tres units del repo
(farm, deadman service y timer). Todas las rutas /opt/hammer del hub pasan a
/opt/takana: eran defaults REMOTE= y HAMMER_DIR=, mas los systemctl/journalctl
que nombraban la unit sin el sufijo .service, que el primer sed no casaba.

Orden, para que no quedara partido: el hub siembra por rsync a una ruta fija,
asi que se saco el cron ANTES de mover. Si se movia el worker con el hub
apuntando a la ruta vieja, la siguiente cosecha recreaba /opt/hammer y quedaban
dos arboles.

Verificado de punta a punta:
- el worker cerro un ciclo de build REAL desde /opt/takana (dunst sellado, 1/1)
- una cosecha completa del hub contra la ruta nueva: siembra, manifiesto, los
  nueve grafos, static-audit (691 estaticos, MIENTEN 0) y estado pusheado
- la unit vieja quedo deshabilitada y borrada; /opt tiene una sola entrada

NO se tocan dos referencias a /opt/hammer que siguen siendo CORRECTAS:
docs/23-plan-rehasheo.md describe rutas EMBEBIDAS en artefactos ya construidos
—que literalmente dicen /opt/hammer/work en sus secciones .debug— y el HANDOFF
de la noche de KDE es registro. Cambiarlas haria que los documentos mientan.
2026-09-09 20:20:16 +00:00

88 lines
4.3 KiB
Bash
Executable File

#!/bin/sh
# harkaq-campana-vol.sh <mi-nombre> — bucle de medición con VOLUMEN + AUTO-SHUTDOWN.
#
# Igual que harkaq-campana.sh, con dos cambios que cierran los dos huecos de la 1ª campaña:
# 1. Escribe cada veredicto al VOLUMEN (/mnt/cosecha/verdicts), que sobrevive a la destrucción
# del worker ⇒ no dependo de estar viva para no perder el trabajo.
# 2. AUTO-SHUTDOWN: tras IDLE_CICLOS ciclos con 0 mediciones nuevas, el worker SE AUTO-ELIMINA.
# En Hetzner un server apagado sigue cobrando ⇒ apagar de verdad es `hcloud server delete`.
# Es lo que la 1ª campaña NO tenía: quedó idle ~4h cobrando sin producir.
set -u
MI_NOMBRE="${1:?uso: harkaq-campana-vol.sh <mi-nombre>}"
HAMMER_DIR="${TAKANA_DIR:-${HAMMER_DIR:-/opt/takana}}"
cd "$HAMMER_DIR"
LISTA="${LISTA:-work/harkaq-cola.txt}"
VOL_OUT="/mnt/cosecha"
OUT="work/harkaq-campana" # local (rápido); se COPIA al volumen tras cada medición
BIN="${HARKAQ_BIN:-/root/.cache/harkaq}"
IDLE_SLEEP="${IDLE_SLEEP:-300}"
POR_RECETA="${POR_RECETA:-900}"
IDLE_CICLOS="$(cat /etc/harkaq-idle-ciclos 2>/dev/null || echo 3)"
mkdir -p "$OUT" "$VOL_OUT/verdicts" "$VOL_OUT/logs"
export HARKAQ=1 HARKAQ_BIN="$BIN" HARKAQ_BASE="${HARKAQ_BASE:-$BIN/base.policy}"
export HARKAQ_TIMEOUT="${HARKAQ_TIMEOUT:-300}"
# Los dos gates de siempre: ABI>=7 y el binario CON jaula. Sin ellos la campaña muele y produce
# SinEvidencia (o cero) en silencio — el falso `Hermetico` de D9 mudado al orquestador.
abi=$(python3 -c 'import ctypes;print(ctypes.CDLL("libc.so.6").syscall(444,None,0,1))' 2>/dev/null)
[ "${abi:-0}" -ge 7 ] || { echo "ABORTO: Landlock ABI ${abi:-?} < 7"; exit 4; }
strings ./target/release/takana 2>/dev/null | grep -q harkaq || { echo "ABORTO: el binario no tiene la jaula"; exit 4; }
echo "$(date -u +%FT%TZ) campaña-vol: ABI $abi, jaula ✓, auto-shutdown tras $IDLE_CICLOS ciclos idle"
autodestruir() {
echo "$(date -u +%FT%TZ) $MI_NOMBRE: $IDLE_CICLOS ciclos idle ⇒ AUTO-ELIMINACIÓN. Cosechas en el volumen."
cp -f /var/log/harkaq-vol.log "$VOL_OUT/logs/$MI_NOMBRE.log" 2>/dev/null || true
sync
# API REST con curl, NO el CLI de hcloud: la golden (Ubuntu base) no trae hcloud, y depender de
# instalarlo haría fallar la pieza central. curl + el metadata service SIEMPRE están. El ID
# propio se saca del metadata (169.254.169.254), no del nombre — más robusto ante renombrados.
id=$(curl -sf http://169.254.169.254/hetzner/v1/metadata/instance-id 2>/dev/null)
tok=$(cat /root/.hcloud-token 2>/dev/null)
if [ -n "$id" ] && [ -n "$tok" ]; then
curl -sf -X DELETE -H "Authorization: Bearer $tok" \
"https://api.hetzner.cloud/v1/servers/$id" >/dev/null 2>&1 &
fi
# Fallback si la API no responde: apagar. Sigue cobrando (Hetzner cobra el server apagado) pero
# al menos deja de moler en vano; el `status` mostrará el server off para borrarlo a mano.
sleep 45; poweroff
}
idle=0
while :; do
nuevas=0
while IFS= read -r n; do
[ -n "$n" ] || continue
[ -f "recipes/$n.toml" ] || continue
[ -s "$VOL_OUT/verdicts/$n.verdicts" ] && continue # ya medida (en el volumen)
tmp="recipes/.hk-$n.toml"
sed "s/^name *= *\"$n\"/name = \"$n-hkm\"/" "recipes/$n.toml" > "$tmp"
timeout "$POR_RECETA" ./target/release/takana build "$tmp" --store "$PWD/store" \
> "$OUT/$n.log" 2>&1
rm -f "$tmp"
# El sufijo -hkm sella un artefacto que después pega en caché y bloquea la re-medición
# (envenenó bash/binutils en la 1ª campaña). Se borra tras medir.
rm -rf store/*-"$n"-hkm 2>/dev/null || true
grep '^\[harkaq\] {' "$OUT/$n.log" | sed 's/^\[harkaq\] //' > "$OUT/$n.verdicts"
if [ -s "$OUT/$n.verdicts" ]; then
cp -f "$OUT/$n.verdicts" "$VOL_OUT/verdicts/$n.verdicts"; sync
nuevas=$((nuevas + 1))
echo "$(date -u +%FT%TZ) ++ $n → volumen"
else
echo "sin-veredicto" > "$VOL_OUT/verdicts/$n.skip"
echo "$(date -u +%FT%TZ) ?? $n — sin veredicto"
fi
done < "$LISTA"
if [ "$nuevas" -eq 0 ]; then
idle=$((idle + 1))
echo "$(date -u +%FT%TZ) ciclo idle $idle/$IDLE_CICLOS"
[ "$idle" -ge "$IDLE_CICLOS" ] && { autodestruir; exit 0; }
else
idle=0
fi
sleep "$IDLE_SLEEP"
done