#!/bin/bash # ============================================================ # FWS — Build des paquets AUR (calamares + winboat-bin) # et création du repo pacman local fws-local/. # # Rejoue-le si tu changes la liste AUR_PACKAGES ou pour # rafraîchir le repo local. # ============================================================ set -e AUR_PACKAGES=(calamares winboat-bin) DISTRO_NAME="${ARCH_WSL_DISTRO:-Arch}" RED='\033[0;31m'; GREEN='\033[0;32m'; YELLOW='\033[1;33m' BLUE='\033[0;34m'; CYAN='\033[0;36m'; NC='\033[0m' info() { echo -e "${BLUE}==>${NC} $1"; } success() { echo -e "${GREEN}[OK]${NC} $1"; } warn() { echo -e "${YELLOW}[!!]${NC} $1"; } error() { echo -e "${RED}[ERR]${NC} $1"; exit 1; } step() { echo -e "\n${CYAN}━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━${NC}" echo -e "${CYAN} $1${NC}" echo -e "${CYAN}━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━${NC}"; } # ============================================================ # Bascule Git Bash → WSL si besoin # ============================================================ if [[ "$OSTYPE" == "msys" || "$OSTYPE" == "cygwin" || -n "$WINDIR" ]]; then info "Git Bash détecté — bascule dans WSL ($DISTRO_NAME)..." export MSYS_NO_PATHCONV=1 export MSYS2_ARG_CONV_EXCL="*" if ! wsl.exe -d "$DISTRO_NAME" -u root -- echo ok >/dev/null 2>&1; then # Auto-détection for name in "Arch" "ArchLinux" "archlinux" "arch" "ArchWSL"; do if wsl.exe -d "$name" -u root -- echo ok >/dev/null 2>&1; then DISTRO_NAME="$name"; break fi done fi SCRIPT_DIR_WIN="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd -W)" SCRIPT_PATH_WSL=$(MSYS_NO_PATHCONV=1 wsl.exe -d "$DISTRO_NAME" -u root -- \ wslpath "$(echo "$SCRIPT_DIR_WIN" | sed 's|/|\\\\|g')/setup-calamares.sh" \ 2>/dev/null | tr -d '\r\n') MSYS_NO_PATHCONV=1 wsl.exe -d "$DISTRO_NAME" -u root -- bash "$SCRIPT_PATH_WSL" exit 0 fi # ============================================================ # Vérifications # ============================================================ command -v pacman >/dev/null || error "pacman introuvable (lance depuis Arch / WSL)" [ "$EUID" -eq 0 ] || exec su -c "bash $0" root success "Arch Linux (root) ✓" SCRIPT_DIR="$(cd "$(dirname "${BASH_SOURCE[0]}")" && pwd)" LOCAL_REPO="$SCRIPT_DIR/local-repo" BUILD_DIR="/tmp/fws-aur-build" BUILD_USER="fwsbuild" # ============================================================ step "0/4 — Préparation pacman (sandbox WSL + keyring)" # ============================================================ # pacman ≥ 7 utilise landlock pour sandboxer les ops fs. # Le kernel WSL ne supporte pas landlock → désactivation explicite. if grep -qi 'microsoft\|wsl' /proc/version 2>/dev/null; then if ! grep -qE '^[[:space:]]*DisableSandbox' /etc/pacman.conf; then sed -i '/^\[options\]/a DisableSandbox' /etc/pacman.conf warn "WSL détecté → DisableSandbox ajouté à /etc/pacman.conf" fi fi # Keyring : sur une WSL Arch ancienne, archlinux-keyring est périmé et # bloque tout install ("unknown trust"). On bypass SigLevel uniquement # pour mettre à jour le paquet keyring, puis on rétablit. info "Refresh du trousseau pacman…" pacman-key --init 2>/dev/null || true if [ -f /etc/pacman.conf ] && ! grep -qE '^[[:space:]]*SigLevel[[:space:]]*=[[:space:]]*Never' /etc/pacman.conf; then cp -f /etc/pacman.conf /etc/pacman.conf.fws.bak sed -i 's/^SigLevel.*/SigLevel = Never/' /etc/pacman.conf pacman -Sy --noconfirm --needed archlinux-keyring \ || warn "Maj archlinux-keyring échouée (sigs bypass) — on continue" mv -f /etc/pacman.conf.fws.bak /etc/pacman.conf fi pacman-key --populate archlinux 2>/dev/null || true # Maj système complète : indispensable pour gérer les "package splits" # (ex. gcc-libs → libgcc + libstdc++) sinon makepkg plantera sur # "conflicting files" lors de l'install des dépendances. info "Mise à jour complète du système (peut être long la première fois)…" pacman -Syu --noconfirm \ || warn "pacman -Syu a partiellement échoué — on continue" # ============================================================ step "1/4 — Outils de build" # ============================================================ pacman -Sy --needed --noconfirm base-devel git # ============================================================ step "2/4 — Préparation utilisateur de build (non-root pour makepkg)" # ============================================================ rm -rf "$BUILD_DIR" mkdir -p "$BUILD_DIR" if ! id "$BUILD_USER" &>/dev/null; then useradd -m "$BUILD_USER" echo "$BUILD_USER ALL=(ALL) NOPASSWD: ALL" > /etc/sudoers.d/fwsbuild chmod 440 /etc/sudoers.d/fwsbuild success "Utilisateur $BUILD_USER créé" fi chown -R "$BUILD_USER:$BUILD_USER" "$BUILD_DIR" # ============================================================ step "3/4 — Build des paquets AUR : ${AUR_PACKAGES[*]}" # ============================================================ for pkg in "${AUR_PACKAGES[@]}"; do info "Clonage $pkg…" su - "$BUILD_USER" -c "git clone https://aur.archlinux.org/${pkg}.git $BUILD_DIR/$pkg" \ || error "Clonage $pkg échoué" info "Build $pkg (peut prendre plusieurs minutes)…" su - "$BUILD_USER" -c "cd $BUILD_DIR/$pkg && makepkg -s --noconfirm" \ || error "Build $pkg échoué" success "$pkg build OK" done # ============================================================ step "4/4 — Création du repo pacman local fws-local" # ============================================================ rm -rf "$LOCAL_REPO" mkdir -p "$LOCAL_REPO" for pkg in "${AUR_PACKAGES[@]}"; do cp "$BUILD_DIR/$pkg"/*.pkg.tar.zst "$LOCAL_REPO/" \ || error "Paquet $pkg introuvable dans $BUILD_DIR/$pkg" done repo-add "$LOCAL_REPO/fws-local.db.tar.gz" "$LOCAL_REPO"/*.pkg.tar.zst \ || error "repo-add a échoué" success "Repo local prêt : $LOCAL_REPO" # ============================================================ # Nettoyage utilisateur de build # ============================================================ userdel -r "$BUILD_USER" 2>/dev/null || true rm -f /etc/sudoers.d/fwsbuild echo "" echo -e "${GREEN}╔══════════════════════════════════════════════════╗${NC}" echo -e "${GREEN}║ Setup terminé. Lance maintenant : ./build.sh ║${NC}" echo -e "${GREEN}╚══════════════════════════════════════════════════╝${NC}"