Dos cosas: una mejora de calidad y un fallo mío que hay que contar entero.
═══ EL FALLO: escribí un error JSON dentro de 5 recetas y las commiteé rotas ═══
En `a6a9d59`, cinco recetas quedaron con
license = "{"message":"Not Found","documentation_url":"...","status":"404"}"
Causa: cuando el repo da 404 (renombrado, borrado, privado), `gh api` escribe el CUERPO DEL
ERROR en stdout y el filtro `--jq` falla, así que la variable queda valiendo el JSON. Mi
`case` sólo descartaba ""/null/NOASSERTION/other ⇒ el JSON pasó como si fuera una licencia.
Las comillas ROMPEN el TOML, y esas 5 recetas dejaron de parsear y de tener ArtifactHash.
No lo vio nadie leyendo: lo cazó la comparación de hashes, al detectar que `cargo-sort`
había cambiado. Afectadas: cargo-sort, cargo-audit, cargo-binstall, waybackurls, usbutils.
La lección no es «se me pasó un caso», es que **validé los «no sé» conocidos en vez de la
FORMA del dato**. Ahora se acepta sólo lo que tiene forma de expresión SPDX, y la barrera
está en los DOS sitios que escriben (detectar y sembrar), más un GUARDIÁN en el informe que
sale ≠0 si alguna licencia tiene forma imposible. Un fallo aguas arriba disfrazado de dato
hay que verlo sin buscarlo.
Y de paso normalizadas 11 licencias con la barra antigua de Cargo (`MIT/Apache-2.0`), que
no es SPDX válido. Traducir la barra a OR no es inferir: Cargo documentó esa equivalencia.
═══ LA MEJORA: `scripts/licencias-cargo.sh` ═══
Lee la licencia que el AUTOR declara en su Cargo.toml, pidiéndola AL TAG QUE LA RECETA
PINEA (`?ref=v<version>`, con HEAD como último recurso y anotando cuál se usó). 176
obtenidas, 167 al tag exacto. Es la fuente más autoritativa de las que usamos y corrige los
dos defectos de la detección por API de una vez:
· las licencias DOBLES dejan de colapsar: `fd` pasa de `Apache-2.0` a `MIT OR Apache-2.0`,
`ripgrep` a `Unlicense OR MIT`, `bat` a `MIT OR Apache-2.0`;
· los SPDX AMBIGUOS caen de 71 a 55, porque el autor sí escribe -only/-or-later.
66 corregidas, 7 nuevas. Y aparecieron cosas que la detección había perdido: `eza` es
EUPL-1.2, una copyleft europea que se habría empaquetado creyendo otra cosa.
Jerarquía de evidencia, escrita en la cabecera del script: nombre (prohibido) < familia/URL
de fuente < API de licencias de GitHub < Cargo.toml del autor.
997 de 1141 (87%). Verificación COMPLETA sobre las 77 recetas tocadas —no una muestra—:
0 hashes cambiados, y 5 que ahora parsean y en HEAD no.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
64 lines
4.2 KiB
TOML
64 lines
4.2 KiB
TOML
# cosmic-settings-daemon — brillo, tema claro/oscuro por hora, atajos de sistema y política de audio.
|
|
#
|
|
# ── NO ES OPCIONAL, Y ESO SE MIDIÓ ARRANCANDO LA IMAGEN ─────────────────────────────────────────
|
|
# `cosmic-session` lo lanza con `.expect("failed to start settings daemon")` (src/main.rs:255): si el
|
|
# binario no está, **la sesión entera panickea** justo después de que el compositor arrancó bien. No
|
|
# hay feature que lo apague. O sea que no es «el escritorio anda pero sin brillo»: sin este daemon no
|
|
# hay sesión, y el fallo aparece con el compositor ya vivo, que es lo que lo hace confuso.
|
|
#
|
|
# ── POR QUÉ FUE EL ÚLTIMO EN ENTRAR ─────────────────────────────────────────────────────────────
|
|
# Es el único de la suite con cadena propia en C: su workspace incluye `audio-server` como dep de
|
|
# path NO opcional → `cosmic-pipewire` → `pipewire-sys` → `libpipewire-0.3` por pkg-config. Y pipewire
|
|
# vivía sólo en las colas GNOME y KDE, que no se ven desde acá (las deps resuelven hermano→padre).
|
|
#
|
|
# Traerlo costó dos builds, no seis: de las cuatro recetas hermanas que hacían falta, tres
|
|
# (`alsa-lib`, `dbus-shared`, `libsndfile`) dieron **hash idéntico** y ya estaban selladas. Sólo
|
|
# `pulseaudio` y `pipewire` se reconstruyeron, porque su `glib` resuelve al catálogo padre en vez de a
|
|
# la sombra de la cola GNOME. Ver el runbook: el peligro de las dos glib es mezclarlas en una IMAGEN,
|
|
# y la imagen COSMIC tiene una sola.
|
|
#
|
|
# `libinput`/`libudev-zero`/`libxkbcommon` son el juego fijo de todo cliente de la suite (gotcha 7).
|
|
# `ddc-hi` (brillo por DDC/CI sobre i2c) es Rust puro: habla el ioctl directo, no libddcutil.
|
|
name = "cosmic-settings-daemon"
|
|
version = "1.5.0"
|
|
license = "GPL-3.0-or-later"
|
|
|
|
[source]
|
|
tarball = "https://github.com/pop-os/cosmic-settings-daemon/archive/epoch-1.5.0/cosmic-settings-daemon-epoch-1.5.0.tar.gz"
|
|
sha256 = "5b404784098e5b92f989e7b7c4e0c645b2f60c3b385c283ad052d75b5d75952c"
|
|
|
|
[build]
|
|
compiler = "zig-cc"
|
|
target = "x86_64-linux-musl"
|
|
# Dinámico como el resto de los clientes: wayland-client entra con la feature `dlopen` y un musl
|
|
# estático no la puede honrar. Acá además se suma pipewire, que también se carga en runtime.
|
|
link = "dynamic"
|
|
flags = ["--bin", "cosmic-settings-daemon"]
|
|
|
|
[build.phases]
|
|
# El `install` del Makefile de upstream. La regla de polkit va con él —no es del shim de arje— porque
|
|
# es lo que autoriza al daemon a cambiar brillo y sesión.
|
|
install = '''
|
|
mkdir -p /out/usr/bin \
|
|
/out/usr/share/cosmic/com.system76.CosmicSettings.Shortcuts/v1 \
|
|
/out/usr/share/polkit-1/rules.d
|
|
cp target/release/cosmic-settings-daemon /out/usr/bin/cosmic-settings-daemon
|
|
chmod 755 /out/usr/bin/cosmic-settings-daemon
|
|
# ⚠ SE FILTRA LA LÍNEA DE `ScreenReader`, Y ES LA QUE DEJA EL ESCRITORIO SIN TECLADO.
|
|
# `system_actions` es la tabla acción→comando: `Launcher: "cosmic-launcher"`, `Terminal: …`. La
|
|
# entrada `ScreenReader` nombra una variante que el enum de `cosmic-settings-config` (rev 8c54bbbc,
|
|
# la que pinea cargo) todavía no tiene, y **RON no ignora lo que no conoce**: falla el mapa COMPLETO.
|
|
# Resultado medido: `Super` tiene su ligadura en `defaults` y no pasa nada, porque el compositor sabe
|
|
# QUÉ acción disparar y no CON QUÉ comando. Dos ficheros, dos preguntas: `defaults` liga tecla→acción,
|
|
# `system_actions` liga acción→comando, y hay que sanear los dos —los dos traen la misma entrada.
|
|
grep -v 'ScreenReader:' data/system_actions.ron \
|
|
> /out/usr/share/cosmic/com.system76.CosmicSettings.Shortcuts/v1/system_actions
|
|
cp data/polkit-1/rules.d/cosmic-settings-daemon.rules /out/usr/share/polkit-1/rules.d/
|
|
'''
|
|
|
|
[deps]
|
|
# `openssl` NO lo pide el daemon: llega por `native-tls`, que llega por el crate `geonames` (la base
|
|
# de husos horarios para el tema claro/oscuro por hora). El único de la suite que toca TLS, y por una
|
|
# función que uno no asocia con la red. Su artefacto publica `openssl.pc`, así que alcanza declararlo.
|
|
build = ["libxkbcommon", "pkgconf", "libudev-zero", "libinput", "pipewire", "openssl"]
|