From c50230ed93bcbd81efa20f4ed3c40bbff9c520b1 Mon Sep 17 00:00:00 2001 From: Rodrigo Fernandes Date: Wed, 16 Sep 2026 12:19:30 -0300 Subject: [PATCH] build(acbr): as libs publicadas passam a levar os patches locais MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit ACBR_LIBS_RELEASE aponta para a v1.3.0, cujos anexos são a r48100 compilada com os três patches de docker/acbr-patches. Até aqui o CI baixava as .so oficiais da v1.1.0, e a imagem publicada saía sem as correções do GISS 2.04 que o contrato já pressupõe. --- Makefile | 2 +- docs/ACBRLIB.md | 6 ++++++ 2 files changed, 7 insertions(+), 1 deletion(-) diff --git a/Makefile b/Makefile index e9360c0..459daaf 100644 --- a/Makefile +++ b/Makefile @@ -18,7 +18,7 @@ ACBR_FRCE_REF ?= 9c29ee7152a6293d3920ff44a2bf3cd384d7b081 # próprio: a aba de Releases passa a ter só versões deste serviço. O arquivo # revisao.txt vai junto dos .so e precisa bater com ACBR_REV, senão o download # recusa: sem o nome da revisão na tag, nada mais amarraria as duas coisas. -ACBR_LIBS_RELEASE ?= v1.1.0 +ACBR_LIBS_RELEASE ?= v1.3.0 OUT := out PKGS := ./... ACBRLIBS ?= ./acbr-libs diff --git a/docs/ACBRLIB.md b/docs/ACBRLIB.md index 6a58877..c60a661 100644 --- a/docs/ACBRLIB.md +++ b/docs/ACBRLIB.md @@ -108,6 +108,12 @@ Isso importa na hora de trocar a `.so`. Compilada **sem** os patches, a lib aceita o mesmo INI e descarta em silêncio as chaves da primeira linha: a nota sai, e sai errada. +As `.so` anexadas ao release v1.3.0 são a r48100 compilada com estes três +patches, e a imagem as usa a partir da v1.3.1. O `revisao.txt` continua dizendo +só `48100`, porque o download compara esse valor exato: o que distingue esses +binários dos oficiais é o `SHA256SUMS` do release e o conteúdo de +`docker/acbr-patches/` na tag. + O gate de lockstep não protege contra isso, e é bom saber por quê. O `acbr-source/` em disco é o fonte **sem** os patches, que só existem dentro do container de build, e o `scripts/gerar-chaves-lerini.py` extrai seção e chave