libc: две версии библиотеки — sprinter.lib (fast) / sprinter_safe.lib

Симметрично libbgi (bgi256/bgi256_safe): fast = -DLIBC_NOCHECK,
дефолт sprinter-cc; safe линкуется по --safe (флаг уже существовал).

Под LIBC_NOCHECK вырезаны ТОЛЬКО параметр-валидации:
- fgetc/fputc: NULL-check в горячей asm-обёртке (~11Т на каждый байт);
- fgets/fputs/fread/fwrite: NULL ptr/fp и EBADF на неверное направление
  потока; ftell/fseek/ungetc/fclose: NULL fp; cputs: NULL s.
НЕ тронуты: критичный _fd_guard (9-й OPEN вешает DSS — в обеих
версиях), функциональная маршрутизация (консоль/направление/hold),
cold-path валидации (fopen/cbl_open/irq/settextmode — экономии ноль).

libc/Makefile — dual-build по образцу libbgi (build/fast + build/safe,
общий стейл-контроль).  Корневой Makefile: в TESTS добавлены bgitest,
bgi_img, accfill, cblstream — раньше не собирались корневым make и
выпадали из size-check при чистой пересборке.

Дельты fast vs старая (safe-семантика): filetest -481, fbench -384,
solidt -180, errno -71, остальные -3..-9; роста нет.  Проверено в MAME:
filetest fast и safe (--safe, sprinter_safe.lib) — прогоны идентичны.

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
2026-07-10 22:11:01 +03:00
parent c9ac0999fd
commit 9f8aa6fc28
16 changed files with 130 additions and 55 deletions
+54 -29
View File
@@ -1,4 +1,4 @@
# Build lib/sprinter.lib — the Sprinter target libc archive.
# Build lib/sprinter.lib + lib/sprinter_safe.lib — the Sprinter libc.
#
# libc/ — ядро библиотеки (БЕЗ графики; графика вынесена в libbgi/).
# Каждый .c под libc/<area>/ — отдельный .rel в архиве (1 публичная
@@ -7,11 +7,18 @@
# (heap для malloc). crt0-семейство НЕ в архиве — оно всегда явно
# линкуется, не DCE-eligible. См. docs/libc-split-asm-cases.md.
#
# make build lib/sprinter.lib
# make clean remove build/ + lib/sprinter.lib
# Две версии (симметрично libbgi: bgi256.lib / bgi256_safe.lib):
# sprinter.lib = fast: -DLIBC_NOCHECK — параметр-валидации
# (NULL fp/buf, EBADF на неверное направление
# потока) ВЫРЕЗАНЫ; дефолт sprinter-cc.
# sprinter_safe.lib = safe: валидации включены; линкуется по --safe.
# КРИТИЧНЫЕ гарды (например _fd_guard — 9-й OPEN вешает DSS) живут в
# ОБЕИХ версиях и под LIBC_NOCHECK не попадают.
#
# Симметрично libbgi/Makefile: исходники и build/ рядом, результат
# ложится в общий каталог lib/ (откуда его линкует sprinter-cc).
# make build обе библиотеки
# make fast только lib/sprinter.lib
# make safe только lib/sprinter_safe.lib
# make clean remove build/ + обе библиотеки
PROJ_ROOT := $(abspath $(CURDIR)/..)
SDCC_BIN := $(PROJ_ROOT)/third_party/sdcc/bin
@@ -35,55 +42,73 @@ LIBC_C := $(wildcard $(CURDIR)/*/*.c)
# ассемблирует bank.s с нужным BANK_W1 флагом на каждый banked-build.
RUNTIME_S := $(PROJ_ROOT)/runtime/heap.s
LIBC_RELS := $(patsubst $(CURDIR)/%.c,$(BUILD)/%.rel,$(LIBC_C))
RUNTIME_RELS := $(patsubst $(PROJ_ROOT)/runtime/%.s,$(BUILD)/%.rel,$(RUNTIME_S))
FAST_RELS := $(patsubst $(CURDIR)/%.c,$(BUILD)/fast/%.rel,$(LIBC_C)) \
$(patsubst $(PROJ_ROOT)/runtime/%.s,$(BUILD)/fast/%.rel,$(RUNTIME_S))
SAFE_RELS := $(patsubst $(CURDIR)/%.c,$(BUILD)/safe/%.rel,$(LIBC_C)) \
$(patsubst $(PROJ_ROOT)/runtime/%.s,$(BUILD)/safe/%.rel,$(RUNTIME_S))
ALL_RELS := $(LIBC_RELS) $(RUNTIME_RELS)
KNOWN_RELS := $(ALL_RELS)
KNOWN_RELS := $(FAST_RELS) $(SAFE_RELS)
# Штамп списка модулей: обновляется при любом изменении состава
# (добавление/удаление/переименование исходника) — иначе удаление
# исходника не триггерит перелинковку и stale .rel остаётся в архиве.
# Сразу сносим и архив: на exFAT (SAM8) гранулярность mtime грубая,
# Сразу сносим и архивы: на exFAT (SAM8) гранулярность mtime грубая,
# и «список изменился» через сравнение времён можно проглядеть.
MODLIST := $(BUILD)/.modules
ifneq ($(shell cat $(MODLIST) 2>/dev/null),$(KNOWN_RELS))
_ := $(shell mkdir -p $(BUILD); echo "$(KNOWN_RELS)" > $(MODLIST); rm -f $(LIB))
_ := $(shell mkdir -p $(BUILD); echo "$(KNOWN_RELS)" > $(MODLIST); rm -f $(LIB_FAST) $(LIB_SAFE))
endif
LIB_DIR := $(PROJ_ROOT)/lib
LIB := $(LIB_DIR)/sprinter.lib
LIB_DIR := $(PROJ_ROOT)/lib
LIB_FAST := $(LIB_DIR)/sprinter.lib
LIB_SAFE := $(LIB_DIR)/sprinter_safe.lib
all: $(LIB)
all: fast safe
# Pattern rule для C-модулей libc/<area>/file.c → build/<area>/file.rel
# (сохраняет путь io|mem|stdio внутри архива).
$(BUILD)/%.rel: $(CURDIR)/%.c
fast: $(LIB_FAST)
safe: $(LIB_SAFE)
# --- Fast: -DLIBC_NOCHECK (параметр-валидации выключены) ------------
$(BUILD)/fast/%.rel: $(CURDIR)/%.c
@mkdir -p $(dir $@)
$(SDCC) $(CC_FLAGS) -DLIBC_NOCHECK -c -o $@ $<
$(BUILD)/fast/%.rel: $(PROJ_ROOT)/runtime/%.s
@mkdir -p $(dir $@)
$(SDASZ80) -o $@ $<
# --- Safe: валидации включены ----------------------------------------
$(BUILD)/safe/%.rel: $(CURDIR)/%.c
@mkdir -p $(dir $@)
$(SDCC) $(CC_FLAGS) -c -o $@ $<
# Runtime .s → .rel (runtime/ вне libc/, но heap.s бандлится в архив).
$(BUILD)/%.rel: $(PROJ_ROOT)/runtime/%.s
$(BUILD)/safe/%.rel: $(PROJ_ROOT)/runtime/%.s
@mkdir -p $(dir $@)
$(SDASZ80) -o $@ $<
# Archive — sdar rcs = replace/create/symtab. Перед упаковкой удаляем
# stale .rel: wildcard не знает об удалённых/переименованных исходниках,
# и осиротевший .rel из build/ иначе жил бы вечно.
$(LIB): $(ALL_RELS) $(MODLIST)
@find $(BUILD) -name '*.rel' -print | sort > $(BUILD)/.have
@printf '%s\n' $(KNOWN_RELS) | sort > $(BUILD)/.want
@comm -23 $(BUILD)/.have $(BUILD)/.want | while read f; do \
define PACK_LIB
@find $(BUILD)/$(1) -name '*.rel' -print | sort > $(BUILD)/.have_$(1)
@printf '%s\n' $(2) | sort > $(BUILD)/.want_$(1)
@comm -23 $(BUILD)/.have_$(1) $(BUILD)/.want_$(1) | while read f; do \
echo " stale: $$f (исходник удалён) — rm"; \
rm -f "$$f" "$${f%.rel}.asm" "$${f%.rel}.lst" "$${f%.rel}.sym"; \
done
rm -f $@
$(SDAR) -rcs $@ $(ALL_RELS)
@echo
@echo " Built $@ with $(words $(ALL_RELS)) modules:"
@$(SDAR) -t $@ | sed 's/^/ /'
$(SDAR) -rcs $@ $(2)
@echo " Built $@ with $(words $(2)) modules."
endef
$(LIB_FAST): $(FAST_RELS) $(MODLIST)
$(call PACK_LIB,fast,$(FAST_RELS))
$(LIB_SAFE): $(SAFE_RELS) $(MODLIST)
$(call PACK_LIB,safe,$(SAFE_RELS))
clean:
rm -rf $(BUILD) $(LIB)
rm -rf $(BUILD) $(LIB_FAST) $(LIB_SAFE)
.PHONY: all clean
.PHONY: all fast safe clean
+2
View File
@@ -19,10 +19,12 @@ char cputs(const char *s) __naked
__asm
;; HL = s на входе; возврат char A.
#ifndef LIBC_NOCHECK
;; NULL-check: cputs(NULL) сразу вернуть 0.
ld a, h
or a, l
ret z
#endif
push ix
+2
View File
@@ -13,10 +13,12 @@
int fclose(FILE *fp)
{
#ifndef LIBC_NOCHECK
if (!fp) {
errno = EBADF;
return EOF;
}
#endif
if (fp->flags & (_F_CONIN | _F_CONOUT)) {
return 0;
}
+4
View File
@@ -22,7 +22,9 @@
* пределах этого модуля). */
static int fgetc_slow(FILE *fp)
{
#ifndef LIBC_NOCHECK
if (!fp) { errno = EBADF; return EOF; }
#endif
if (fp->hold != EOF) {
int c = fp->hold;
fp->hold = EOF;
@@ -62,9 +64,11 @@ int fgetc(FILE *fp) __naked
(void)fgetc_slow; /* используется из asm */
__asm
;; HL = fp.
#ifndef LIBC_NOCHECK
ld a, h
or a, l
jr Z, _fg_slow ; NULL C-путь выставит errno
#endif
push hl
pop iy ; IY = fp (IY scratch в __sdcccall(1))
+2
View File
@@ -51,7 +51,9 @@ static uint16_t fgets_scan(uint8_t *dst, const uint8_t *src,
char *fgets(char *buf, int n, FILE *fp)
{
#ifndef LIBC_NOCHECK
if (!buf || n < 1 || !fp) return NULL;
#endif
uint8_t *dst = (uint8_t *)buf;
int space = n - 1;
+4
View File
@@ -25,7 +25,9 @@
/* Медленный путь; зовётся из asm-обёртки. */
static int fputc_slow(int c, FILE *fp)
{
#ifndef LIBC_NOCHECK
if (!fp) { errno = EBADF; return EOF; }
#endif
if (fp->flags & _F_CONOUT) {
putchar(c);
return (int)(uint8_t)c;
@@ -63,9 +65,11 @@ int fputc(int c, FILE *fp) __naked
(void)fputc_slow; /* используется из asm */
__asm
;; HL = c, DE = fp.
#ifndef LIBC_NOCHECK
ld a, d
or a, e
jr Z, _fp_slow ; NULL C-путь выставит errno
#endif
push de
pop iy ; IY = fp
+2
View File
@@ -10,7 +10,9 @@
int fputs(const char *s, FILE *fp)
{
#ifndef LIBC_NOCHECK
if (!fp || !s) return EOF;
#endif
size_t n = strlen(s);
if (n == 0) return 0;
return fwrite(s, 1, n, fp) == n ? 0 : EOF;
+4
View File
@@ -16,7 +16,9 @@
size_t fread(void *ptr, size_t size, size_t nmemb, FILE *fp)
{
#ifndef LIBC_NOCHECK
if (!ptr || !fp) return 0;
#endif
if (size == 0 || nmemb == 0) return 0;
uint8_t *p = (uint8_t *)ptr;
@@ -39,7 +41,9 @@ size_t fread(void *ptr, size_t size, size_t nmemb, FILE *fp)
}
goto done;
}
#ifndef LIBC_NOCHECK
if (!(fp->flags & _F_READ)) { errno = EBADF; return 0; }
#endif
if (fp->flags & _F_DIROUT) {
if (_file_sync(fp)) return 0; /* сброс накопленной записи */
}
+4 -1
View File
@@ -14,7 +14,10 @@
int fseek(FILE *fp, long off, int whence)
{
if (!fp || (fp->flags & (_F_CONIN | _F_CONOUT))) {
#ifndef LIBC_NOCHECK
if (!fp) { errno = EBADF; return -1; }
#endif
if (fp->flags & (_F_CONIN | _F_CONOUT)) {
errno = EBADF;
return -1;
}
+4 -1
View File
@@ -12,7 +12,10 @@
long ftell(FILE *fp)
{
if (!fp || (fp->flags & (_F_CONIN | _F_CONOUT))) {
#ifndef LIBC_NOCHECK
if (!fp) { errno = EBADF; return -1L; }
#endif
if (fp->flags & (_F_CONIN | _F_CONOUT)) {
errno = EBADF;
return -1L;
}
+4
View File
@@ -18,7 +18,9 @@
size_t fwrite(const void *ptr, size_t size, size_t nmemb, FILE *fp)
{
#ifndef LIBC_NOCHECK
if (!ptr || !fp) return 0;
#endif
if (size == 0 || nmemb == 0) return 0;
const uint8_t *p = (const uint8_t *)ptr;
@@ -30,7 +32,9 @@ size_t fwrite(const void *ptr, size_t size, size_t nmemb, FILE *fp)
}
return nmemb;
}
#ifndef LIBC_NOCHECK
if (!(fp->flags & _F_WRITE)) { errno = EBADF; return 0; }
#endif
if (!(fp->flags & _F_DIROUT)) {
if (_file_sync(fp)) return 0; /* откат readahead/hold */
+4 -1
View File
@@ -10,7 +10,10 @@
int ungetc(int c, FILE *fp)
{
if (!fp || c == EOF) return EOF;
#ifndef LIBC_NOCHECK
if (!fp) return EOF;
#endif
if (c == EOF) return EOF; /* семантика стандарта */
if (fp->hold != EOF) return EOF; /* место занято */
if (fp->flags & _F_CONOUT) return EOF;
if (!(fp->flags & (_F_READ | _F_CONIN))) return EOF;