Files
takana/recipes/boveda.toml
T
SergioandClaude Opus 5 e6ab5a5016 atuq: la bóveda estaba SELLADA y en ninguna imagen — y estar en la imagen no es poder abrirla
El §7.novies dio la función por cerrada: las seis etapas del guardián de metal en verde, con el
navegador de verdad y el diálogo a la vista. Lo que seguía abierto era la decisión 1 del §7.sexies
—«en qué imágenes se declaran»—, escrita como NO mientras ninguna app llimphi pudiera pintar. Ese
motivo se cayó el 2026-09-18, así que antes de tomarla se volvió a medir en vez de darla por sabida:

    atuq             sealed   perfiles=[cosmic, gnome, kde, sway]
    puriy-costura    sealed   perfiles=[cosmic, gnome, kde, sway]
    boveda           sealed   perfiles=[]
    shuma-pregunta   sealed   perfiles=[]

`sealed` con `perfiles: []` es sellado ≠ instalado: la lección de `foot`, que targets.toml repetía
QUINCE veces antes de hoy y que igual volvió a morder. Las dos entran a los cuatro perfiles de
escritorio, las dos o ninguna —sin el dueño `vault.match` no ofrece nada; sin el diálogo,
`Command::new` falla y TODO `vault.fill` se deniega—: media bóveda es una que niega todo en
silencio. ~43 M por imagen (22 M + 21 M medidos), contra los ~1,25 GiB que ya lleva el §6.7.

Y al declararlas apareció el hueco de una capa más arriba: la receta instalaba `/usr/bin/boveda` y
nada más, y los lanzadores de los cuatro escritorios leen `/usr/share/applications`. La app viajaría
en la imagen sin existir para quien la usa — la misma forma de fallo que esto viene persiguiendo.
Entra `boveda.desktop`, con tres cosas medidas antes de escribirlo:

· el icono existe: `dialog-password` está en breeze-icons (6), adwaita (1) y cosmic-icons (2). El
  cuarto perfil lleva sólo hicolor, que no trae iconos: ahí cae al genérico, que es degradarse;
· lo acepta el `desktop-file-validate` del store, con `atuq.desktop` de control. Deja un hint sobre
  `Security`, y las dos formas de callarlo lo cambian por uno PEOR (dos categorías principales ⇒ la
  app aparece dos veces en el menú). Se queda como está;
· ⚠ y lo que NO puede hacer: emparejar la ventana con el lanzador. `llimphi_ui::run` no llama nunca
  a `with_name` ⇒ winit no manda `set_app_id` y la ventana sale SIN app_id y con el título
  "llimphi". Por eso no hay `StartupWMClass`. Vale para toda app llimphi; se arregla en llimphi.

La receta se reconstruyó en el worker con la guarda del §7.quinquies puesta (`### receta verificada
3f1072cc` antes de compilar nada, porque el latido revierte la receta cada media hora y un acierto
de caché sobre la vieja imprime SELLADA en cero segundos): `b3:b0c6adc4` ⇒ `b3:3f1072cc`, 22 M, con
el árbol mirado por dentro y la entrada dentro del artefacto.

Y el guardián de coherencia pasa de CINCO lugares a SEIS: el sexto es `targets.toml` —quién DECLARA
al dueño en la imagen—, con control positivo (`atuq` tiene que estar, o el chequeo está leyendo el
campo equivocado) y su propio control negativo, el tercero. Probado en los dos sentidos: cuatro
perfiles en verde, y `--negative-control-perfil` en rojo.

Abierto, y dicho como lo que es: quién levanta la app con la sesión (atado a la decisión 2 del
§7.sexies, la raíz de las claves), y que el único proveedor de GL de las cuatro imágenes es iris
—mesa-llvmpipe en ningún perfil—, que la bóveda hereda y no agrega.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-09-21 01:30:57 +00:00

140 lines
8.8 KiB
TOML

# boveda — la app de la bóveda de la suite, y **el dueño único** de su base (SDD-BOVEDA §8.5).
#
# ── POR QUÉ ESTA RECETA, Y POR QUÉ RECIÉN AHORA (2026-09-18) ────────────────────────────────────
# `atuq` trae desde el 2026-09-15 la extensión `boveda@atuq.tawasuyu` —la décima— y desde el
# 2026-09-16 el host `puriy-costura` pineado a un commit que SÍ atiende `vault.*`. Con eso el SDD 26
# (§7.quinquies.bis) dio la unidad 12 por destrabada y anunció que «ahora sí se puede escribir el
# guardián de metal porque hay con qué correrlo».
#
# ⚠ **Y no había.** Medido contra el artefacto sellado, en esta máquina, con el binario que va en la
# imagen:
#
# ← {"id":2,"ok":true,"verb":"vault.status","locked":true,"count":0}
# ← {"id":3,"ok":true,"verb":"vault.match","locked":true,"items":[]}
# stderr: puriy-costura: sin bóveda (No such file or directory (os error 2)):
# los verbos vault.* dirán «cerrada»
#
# El host **nunca abre la bóveda por su cuenta, a propósito**: `sled` toma un lock exclusivo, y el
# proceso que lanza el navegador muere y revive con cada pestaña, así que no es un buen dueño de la
# base. El host le habla al DUEÑO por un socket… y el dueño no estaba en el corpus. O sea que la
# función que el navegador anuncia —insignia, `vault.match`, `vault.fill`— hoy contesta «cerrada»
# en las cuatro imágenes de escritorio, sin un solo error a la vista. Es exactamente la forma de
# fallo que el §7.quinquies describe: ficheros en orden, navegador sin la función.
#
# El dueño es ESTA app: abre la bóveda para su propia ventana y levanta el socket en un hilo para
# el navegador (`atender_al_navegador`), con políticas distintas de cada lado — sin preguntar a
# quien está mirando la ventana, preguntando SIEMPRE a lo que llega de afuera (`PorDialogo`, que
# lanza `shuma-pregunta`; ver `recipes/shuma-pregunta.toml`, sin la cual todo `vault.fill` se
# deniega).
#
# ── LA FORMA DE LA RECETA ──────────────────────────────────────────────────────────────────────
# Es una llimphi GUI del monorepo: el patrón es `mirada-greeter` (winit + wgpu/vello ⇒ `link =
# "dynamic"`, porque EGL/Vulkan/wayland se cargan por `dlopen` en runtime y `crt-static` lo
# impediría) sobre el pin `23a292863`, que es el que ya comparten `puriy-costura`, `shuma-*`,
# `pacha-*` y `tejido`: **un pin distinto es otro vendoreo de 2,4 G**, no un detalle de gusto.
name = "boveda"
version = "0.1.0"
license = "MPL-2.0"
[source]
# ⚠ El pin subió otra vez el 2026-09-18, a `b80f7567c` (el arreglo es `cf3540460`; el commit de
# arriba es el que además publica el `Cargo.lock` cerrado, sin el cual `cargo vendor --locked`
# no corre): el dueño de la bóveda atendía de a UN
# cliente y con el navegador abierto eso la deja MUDA (Gecko lanza un host por extensión, ocho, y
# todos se conectan al arrancar). SDD 26 §7.octies. Las dos recetas se mueven juntas para no pagar
# un tercer vendoreo de 2,4 G: comparten árbol por `<repo>-<sha>`.
# ⚠ EL PIN NO ES EL DE SUS HERMANAS, Y ES A PROPÓSITO (2026-09-18). Las demás recetas del monorepo
# están en `23a292863`; ésta apunta a `eed3120b6`, que es el commit donde llimphi aprende a pasarle
# el **display handle** a wgpu en el camino de escritorio. Con el pin viejo este binario sella,
# arranca y **no abre ventana**: wgpu cae a la plataforma EGL surfaceless, la surface no tiene un
# solo formato y la app panica con un «index out of bounds» que no nombra nada de esto (SDD 26
# §7.septies). El precio es un árbol de fuentes propio — otro vendoreo de 2,4 G, porque el árbol se
# comparte por `<repo>-<sha>`—; se paga hasta que las demás suban al mismo commit.
repo = "https://git.tawasuyu.net/tawasuyu/tawasuyu.git"
commit = "b80f7567c189f0bcba988efb7b0c5c2049f9aca6"
# tawasuyu COMMITEA su propio `vendor/` (smithay parcheado por `[patch.crates-io]` POR RUTA); el
# `cargo vendor` de takana lo pisaría y el error hablaría de un crate cualquiera, no de esto.
# No entra en `hash_inputs`.
cargo_vendor_dir = ".hammer-cargo-vendor"
[build]
compiler = "zig-cc"
target = "x86_64-linux-musl"
link = "dynamic"
flags = ["-p", "pacha-boveda-llimphi", "--bin", "boveda"]
# Fase `compile` EXPLÍCITA —réplica de la que takana genera para Cargo— porque hay que inyectar
# `LOCKSTEP_XML_PATH` ANTES del build. La causa está escrita entera en `mirada-greeter.toml` y es
# la misma acá, con el mismo `accesskit_winit` 0.33 y el mismo `zbus-lockstep-macros` 0.5.2 en el
# lock: su `#[validate]` escanea el dir `xml/` de `atspi-common` llamando `.extension().expect()`
# en CADA entrada ⇒ PANICA en el subdirectorio `xml/schemas/`. Apuntando la variable a un dir con
# sólo los `.xml` se evita.
#
# ⚠ La ruta NO es `vendor/` como en `mirada-greeter`: con `cargo_vendor_dir` los crates vendoreados
# caen en `.hammer-cargo-vendor/`. Y la comprobación es a GRITOS: si mañana `atspi-common` deja de
# vendorearse ahí, un `cp` que falla en silencio dejaría la variable apuntando a un dir vacío y el
# panic volvería con el error lejos de la causa.
[build.phases]
compile = '''
set -e
XMLDIR="$PWD/.atspi-lockstep-xml"
mkdir -p "$XMLDIR"
ls .hammer-cargo-vendor/atspi-common/xml/*.xml >/dev/null 2>&1 || { echo "no hay .hammer-cargo-vendor/atspi-common/xml/*.xml — ¿cambió el vendoreo o la versión de atspi? sin esto zbus-lockstep-macros panica en xml/schemas/" >&2; exit 1; }
cp .hammer-cargo-vendor/atspi-common/xml/*.xml "$XMLDIR"/
export LOCKSTEP_XML_PATH="$XMLDIR"
printf '%s\n' '#!/bin/sh' 'for a do' 'case "$a" in --target=*) a=--target=x86_64-linux-musl ;; esac' 'set -- "$@" "$a"' 'shift' 'done' 'exec zig cc -mcpu=baseline "$@"' > "$PWD/.hammer-zig-cc"
chmod +x "$PWD/.hammer-zig-cc"
RF="-C linker=$PWD/.hammer-zig-cc"
rustc -vV | grep -q 'host: .*-alpine-' || RF="$RF -C link-self-contained=no"
CC="$PWD/.hammer-zig-cc" RUSTFLAGS="$RF" cargo rustc --release --locked --offline -p pacha-boveda-llimphi --bin boveda -- -C target-feature=-crt-static
'''
install = '''
set -e
test -x target/release/boveda || { echo "no hay target/release/boveda — ¿cambió el nombre del bin en pacha-boveda-llimphi?" >&2; exit 1; }
install -Dm755 target/release/boveda /out/usr/bin/boveda
# ── EL LANZADOR, Y POR QUÉ ES PARTE DE LA FUNCIÓN Y NO UN ADORNO (2026-09-21) ─────────────────
# Sin esta entrada la app viaja en la imagen y **no existe para quien la usa**: los lanzadores de
# los cuatro escritorios leen `/usr/share/applications`, y a un binario que nadie lista sólo se
# llega escribiendo `boveda` en una terminal. Sería exactamente la forma de fallo que esta receta
# existe para cerrar —la función instalada, apagada y en silencio (SDD 26 §7.sexies)— una capa más
# arriba: la bóveda declarada en el perfil, la insignia del navegador vacía, y nada que falle.
#
# `Icon=dialog-password` es nombre del icon naming spec y está MEDIDO en los tres temas que los
# perfiles declaran, no supuesto: `breeze-icons` 6 ficheros, `adwaita-icon-theme` 1, `cosmic-icons`
# 2. El cuarto perfil (sway) lleva sólo `hicolor`, que por diseño no trae iconos: ahí el lanzador
# cae al genérico, que es degradarse, no romperse.
#
# ⚠ Lo que esta entrada NO puede hacer, y conviene saberlo antes de buscarlo acá: emparejar la
# VENTANA con el lanzador. `llimphi_ui::run` no llama nunca a `with_name`, así que winit 0.30.13
# sólo manda `set_app_id` `if let Some(name) = attributes.platform_specific.name` ⇒ la ventana sale
# **sin app_id**, y con el título `"llimphi"`, que es el default de `App::title` y `BovedaApp` no
# sobrescribe. Por eso acá no hay `StartupWMClass`: no habría contra qué emparejarlo. Es de llimphi
# —como el muro del §7.septies— y se arregla allá, no acá.
mkdir -p /out/usr/share/applications
cat > /out/usr/share/applications/boveda.desktop <<'DESKTOP'
[Desktop Entry]
Type=Application
Name=Bóveda
Name[en]=Vault
GenericName=Gestor de contraseñas
GenericName[en]=Password Manager
Comment=Tus contraseñas, y quien las pide tiene que preguntarte
Comment[en]=Your passwords, and whoever asks has to ask you
Exec=boveda
Icon=dialog-password
Terminal=false
Categories=Utility;Security;
Keywords=contraseñas;claves;bóveda;passwords;
StartupNotify=true
DESKTOP
chmod 0644 /out/usr/share/applications/boveda.desktop
test -s /out/usr/share/applications/boveda.desktop || { echo "boveda.desktop quedó vacío" >&2; exit 1; }
'''
[deps]
# Las mismas que `mirada-greeter` menos `linux-pam` (eso era de `auth-core`, que esta app no usa:
# su segundo factor es `nakui-auth`, Rust puro). El stack gráfico se consulta en build-time por
# pkg-config y se carga por `dlopen` en runtime.
build = ["mesa", "wayland", "wayland-protocols", "libdrm", "expat", "zlib", "zstd", "libffi", "pkgconf"]