build.yml 10 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281
  1. name: QMAI Multi-Platform Release
  2. on:
  3. push:
  4. tags:
  5. - "v*"
  6. permissions:
  7. contents: write
  8. jobs:
  9. build-release:
  10. name: Build ${{ matrix.display_label }}
  11. if: github.event_name == 'push'
  12. runs-on: ${{ matrix.runner }}
  13. env:
  14. CARGO_PROFILE_RELEASE_LTO: "false"
  15. CARGO_PROFILE_RELEASE_CODEGEN_UNITS: "16"
  16. CARGO_PROFILE_RELEASE_OPT_LEVEL: "1"
  17. strategy:
  18. fail-fast: false
  19. matrix:
  20. include:
  21. - label: windows-x64
  22. display_label: Windows x64
  23. runner: windows-latest
  24. rust_targets: ""
  25. tauri_args: "--bundles nsis"
  26. artifact_globs: |
  27. src-tauri/target/**/release/bundle/nsis/*.exe
  28. src-tauri/target/**/release/bundle/nsis/*.exe.sig
  29. - label: macos-aarch64
  30. display_label: macOS Apple Silicon
  31. runner: macos-latest
  32. rust_targets: "aarch64-apple-darwin"
  33. tauri_args: "--target aarch64-apple-darwin --bundles dmg,app --no-sign"
  34. artifact_globs: |
  35. src-tauri/target/**/release/bundle/dmg/*.dmg
  36. release-assets/*.app.tar.gz
  37. - label: macos-intel
  38. display_label: macOS Intel
  39. runner: macos-15-intel
  40. rust_targets: "x86_64-apple-darwin"
  41. tauri_args: "--target x86_64-apple-darwin --bundles dmg,app --no-sign"
  42. artifact_globs: |
  43. src-tauri/target/**/release/bundle/dmg/*.dmg
  44. release-assets/*.app.tar.gz
  45. - label: linux-x64
  46. display_label: Linux x64
  47. runner: ubuntu-22.04
  48. rust_targets: ""
  49. tauri_args: "--bundles deb,appimage"
  50. artifact_globs: |
  51. src-tauri/target/release/bundle/deb/*.deb
  52. src-tauri/target/release/bundle/appimage/*.AppImage
  53. steps:
  54. - name: Checkout
  55. uses: actions/checkout@v5
  56. - name: Install Rust stable
  57. if: matrix.rust_targets == ''
  58. uses: dtolnay/rust-toolchain@stable
  59. - name: Install Rust stable with targets
  60. if: matrix.rust_targets != ''
  61. uses: dtolnay/rust-toolchain@stable
  62. with:
  63. targets: ${{ matrix.rust_targets }}
  64. - name: Rust cache
  65. uses: Swatinem/rust-cache@v2
  66. with:
  67. workspaces: src-tauri
  68. shared-key: qmai-release
  69. add-job-id-key: false
  70. cache-on-failure: true
  71. - name: Install macOS dependencies
  72. if: runner.os == 'macOS'
  73. run: |
  74. brew untap aws/tap || true
  75. brew install protobuf
  76. - name: Install protoc (Windows)
  77. if: runner.os == 'Windows'
  78. uses: arduino/setup-protoc@v3
  79. with:
  80. repo-token: ${{ secrets.GITHUB_TOKEN }}
  81. - name: Install Linux dependencies
  82. if: runner.os == 'Linux'
  83. run: |
  84. sudo apt-get update
  85. sudo apt-get install -y libwebkit2gtk-4.1-dev librsvg2-dev patchelf protobuf-compiler libgtk-3-dev libayatana-appindicator3-dev
  86. - name: Setup Node.js
  87. uses: actions/setup-node@v5
  88. with:
  89. node-version: 24
  90. cache: npm
  91. - name: Install frontend dependencies
  92. run: npm ci
  93. - name: Prepare release notes
  94. shell: bash
  95. run: |
  96. set -euo pipefail
  97. version="$(node -p "require('./package.json').version")"
  98. mkdir -p release-assets
  99. node scripts/release-notes.mjs "$version" --out release-assets/release-notes.txt
  100. - name: Ensure GitHub Release exists
  101. env:
  102. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  103. shell: bash
  104. run: |
  105. set -euo pipefail
  106. tag="${GITHUB_REF_NAME}"
  107. notes_path="release-assets/release-notes.txt"
  108. if ! gh release view "$tag" >/dev/null 2>&1; then
  109. gh release create "$tag" --title "QMAI $tag" --notes-file "$notes_path" --verify-tag || true
  110. fi
  111. gh release edit "$tag" --notes-file "$notes_path" --draft=false
  112. - name: Build Tauri app
  113. env:
  114. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  115. TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
  116. TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
  117. run: npx tauri build ${{ matrix.tauri_args }}
  118. - name: Publish Windows updater manifest
  119. if: matrix.label == 'windows-x64'
  120. env:
  121. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  122. TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
  123. TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
  124. shell: pwsh
  125. run: |
  126. $ErrorActionPreference = "Stop"
  127. $version = node -p "require('./package.json').version"
  128. $bundleDir = "src-tauri/target/release/bundle/nsis"
  129. $installer = Get-ChildItem $bundleDir -File -Filter "*.exe" |
  130. Sort-Object LastWriteTime -Descending |
  131. Select-Object -First 1
  132. if (-not $installer) {
  133. throw "未找到 Windows 安装包"
  134. }
  135. $signaturePath = "$($installer.FullName).sig"
  136. if (-not (Test-Path $signaturePath)) {
  137. npx tauri signer sign $installer.FullName
  138. if ($LASTEXITCODE -ne 0) {
  139. exit $LASTEXITCODE
  140. }
  141. }
  142. if (-not (Test-Path $signaturePath)) {
  143. throw "Windows 安装包签名生成失败:$signaturePath"
  144. }
  145. $releaseDir = "release-assets"
  146. New-Item -ItemType Directory -Force -Path $releaseDir | Out-Null
  147. $assetName = "QMaiWrite_$($version)_windows_X64$($installer.Extension)"
  148. $assetPath = Join-Path $releaseDir $assetName
  149. $assetSignaturePath = "$assetPath.sig"
  150. Copy-Item $installer.FullName $assetPath -Force
  151. $signature = (Get-Content $signaturePath -Raw).Trim()
  152. Copy-Item $signaturePath $assetSignaturePath -Force
  153. $notesPath = Join-Path $releaseDir "release-notes.txt"
  154. $notes = Get-Content -Path $notesPath -Raw -Encoding utf8
  155. $latest = [ordered]@{
  156. version = $version
  157. notes = "QMAI $version 发布版本"
  158. pub_date = (Get-Date).ToUniversalTime().ToString("yyyy-MM-ddTHH:mm:ss.fffZ", [System.Globalization.CultureInfo]::InvariantCulture)
  159. platforms = [ordered]@{
  160. "windows-x86_64" = [ordered]@{
  161. signature = $signature
  162. url = "https://github.com/Mochocyang/QMAI/releases/latest/download/$assetName"
  163. }
  164. }
  165. }
  166. $latestPath = Join-Path $releaseDir "latest.json"
  167. $latest.notes = $notes
  168. $latest | ConvertTo-Json -Depth 5 | Set-Content -Path $latestPath -Encoding utf8
  169. gh release edit "${{ github.ref_name }}" --notes-file $notesPath --draft=false
  170. gh release upload "${{ github.ref_name }}" $assetPath $assetSignaturePath $latestPath --clobber
  171. - name: Package macOS release assets
  172. if: runner.os == 'macOS'
  173. shell: bash
  174. run: |
  175. set -euo pipefail
  176. version="$(node -p "require('./package.json').version")"
  177. if [ "${{ matrix.label }}" = "macos-intel" ]; then
  178. system_label="macOS_Intel"
  179. else
  180. system_label="macOS_AppleSilicon"
  181. fi
  182. mkdir -p release-assets
  183. dmg_path="$(find src-tauri/target -path '*/release/bundle/dmg/*.dmg' -print -quit)"
  184. if [ -n "$dmg_path" ]; then
  185. cp "$dmg_path" "release-assets/QMaiWrite_${version}_${system_label}.dmg"
  186. fi
  187. app_path="$(find src-tauri/target -path '*/release/bundle/macos/*.app' -print -quit)"
  188. if [ -z "$app_path" ]; then
  189. echo "No .app bundle found"
  190. exit 1
  191. fi
  192. tar -C "$(dirname "$app_path")" -czf "release-assets/QMaiWrite_${version}_${system_label}.app.tar.gz" "$(basename "$app_path")"
  193. - name: Attach macOS assets to release
  194. if: runner.os == 'macOS'
  195. env:
  196. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  197. shell: bash
  198. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_macOS_* --clobber
  199. - name: Build Windows portable
  200. if: matrix.label == 'windows-x64'
  201. shell: pwsh
  202. run: |
  203. $ErrorActionPreference = "Stop"
  204. $version = node -p "require('./package.json').version"
  205. node scripts/build-portable.mjs
  206. $portableExe = "release-portable/QMaiWrite.exe"
  207. if (-not (Test-Path $portableExe)) {
  208. throw "便携版 EXE 未生成:$portableExe"
  209. }
  210. $assetName = "QMaiWrite_${version}_windows_X64_portable.exe"
  211. $assetPath = "release-assets/$assetName"
  212. New-Item -ItemType Directory -Force -Path "release-assets" | Out-Null
  213. Copy-Item $portableExe $assetPath -Force
  214. - name: Attach Windows portable to release
  215. if: matrix.label == 'windows-x64'
  216. env:
  217. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  218. shell: bash
  219. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_portable.exe --clobber
  220. - name: Package Linux release assets
  221. if: matrix.label == 'linux-x64'
  222. shell: bash
  223. run: |
  224. set -euo pipefail
  225. version="$(node -p "require('./package.json').version")"
  226. mkdir -p release-assets
  227. deb_path="$(find src-tauri/target -path '*/release/bundle/deb/*.deb' -print -quit)"
  228. if [ -n "$deb_path" ]; then
  229. cp "$deb_path" "release-assets/QMaiWrite_${version}_linux_X64.deb"
  230. fi
  231. appimage_path="$(find src-tauri/target -path '*/release/bundle/appimage/*.AppImage' -print -quit)"
  232. if [ -n "$appimage_path" ]; then
  233. cp "$appimage_path" "release-assets/QMaiWrite_${version}_linux_X64.AppImage"
  234. fi
  235. - name: Attach Linux assets to release
  236. if: matrix.label == 'linux-x64'
  237. env:
  238. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  239. shell: bash
  240. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_linux_* --clobber
  241. - name: Upload bundles as workflow artifacts
  242. if: failure()
  243. uses: actions/upload-artifact@v6
  244. with:
  245. name: qmai-${{ matrix.label }}
  246. path: ${{ matrix.artifact_globs }}
  247. if-no-files-found: warn
  248. retention-days: 14