build.yml 15 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421
  1. name: QMAI Multi-Platform Release
  2. on:
  3. push:
  4. tags:
  5. - "v*"
  6. workflow_dispatch:
  7. inputs:
  8. release_tag:
  9. description: "目标 Release Tag(手动触发时上传 Linux 版本到指定 Release)"
  10. required: true
  11. default: "v2.2.31"
  12. permissions:
  13. contents: write
  14. jobs:
  15. build-release:
  16. name: Build ${{ matrix.display_label }}
  17. if: github.event_name == 'push'
  18. runs-on: ${{ matrix.runner }}
  19. env:
  20. CARGO_PROFILE_RELEASE_LTO: "false"
  21. CARGO_PROFILE_RELEASE_CODEGEN_UNITS: "16"
  22. CARGO_PROFILE_RELEASE_OPT_LEVEL: "1"
  23. strategy:
  24. fail-fast: false
  25. matrix:
  26. include:
  27. - label: windows-x64
  28. display_label: Windows x64
  29. runner: windows-latest
  30. rust_targets: ""
  31. tauri_args: "--bundles nsis"
  32. pdfium_asset: ""
  33. pdfium_library: ""
  34. artifact_globs: |
  35. src-tauri/target/**/release/bundle/nsis/*.exe
  36. src-tauri/target/**/release/bundle/nsis/*.exe.sig
  37. - label: macos-aarch64
  38. display_label: macOS Apple Silicon
  39. runner: macos-latest
  40. rust_targets: "aarch64-apple-darwin"
  41. tauri_args: "--target aarch64-apple-darwin --bundles dmg,app --no-sign"
  42. pdfium_asset: "pdfium-mac-arm64.tgz"
  43. pdfium_library: "libpdfium.dylib"
  44. artifact_globs: |
  45. src-tauri/target/**/release/bundle/dmg/*.dmg
  46. release-assets/*.app.tar.gz
  47. - label: macos-intel
  48. display_label: macOS Intel
  49. runner: macos-15-intel
  50. rust_targets: "x86_64-apple-darwin"
  51. tauri_args: "--target x86_64-apple-darwin --bundles dmg,app --no-sign"
  52. pdfium_asset: "pdfium-mac-x64.tgz"
  53. pdfium_library: "libpdfium.dylib"
  54. artifact_globs: |
  55. src-tauri/target/**/release/bundle/dmg/*.dmg
  56. release-assets/*.app.tar.gz
  57. - label: linux-x64
  58. display_label: Linux x64
  59. runner: ubuntu-22.04
  60. rust_targets: ""
  61. tauri_args: "--bundles appimage,deb"
  62. pdfium_asset: "pdfium-linux-x64.tgz"
  63. pdfium_library: "libpdfium.so"
  64. artifact_globs: |
  65. src-tauri/target/**/release/bundle/appimage/*.AppImage
  66. src-tauri/target/**/release/bundle/deb/*.deb
  67. steps:
  68. - name: Checkout
  69. uses: actions/checkout@v4
  70. - name: Install Rust stable
  71. if: matrix.rust_targets == ''
  72. uses: dtolnay/rust-toolchain@stable
  73. - name: Install Rust stable with targets
  74. if: matrix.rust_targets != ''
  75. uses: dtolnay/rust-toolchain@stable
  76. with:
  77. targets: ${{ matrix.rust_targets }}
  78. - name: Rust cache
  79. uses: Swatinem/rust-cache@v2
  80. with:
  81. workspaces: src-tauri
  82. - name: Install Linux dependencies
  83. if: runner.os == 'Linux'
  84. run: |
  85. sudo apt-get update
  86. sudo apt-get install -y \
  87. build-essential \
  88. curl \
  89. file \
  90. libayatana-appindicator3-dev \
  91. librsvg2-dev \
  92. libssl-dev \
  93. libwebkit2gtk-4.1-dev \
  94. libxdo-dev \
  95. patchelf \
  96. protobuf-compiler \
  97. wget \
  98. xdg-utils
  99. - name: Install macOS dependencies
  100. if: runner.os == 'macOS'
  101. run: brew install protobuf
  102. - name: Install Windows dependencies
  103. if: runner.os == 'Windows'
  104. uses: arduino/setup-protoc@v3
  105. with:
  106. repo-token: ${{ secrets.GITHUB_TOKEN }}
  107. - name: Install PDFium binary
  108. if: matrix.pdfium_asset != ''
  109. shell: bash
  110. run: |
  111. set -euo pipefail
  112. mkdir -p "$RUNNER_TEMP/pdfium" src-tauri/pdfium
  113. curl -L --fail --retry 5 --retry-delay 2 \
  114. -o "$RUNNER_TEMP/pdfium.tgz" \
  115. "https://github.com/bblanchon/pdfium-binaries/releases/latest/download/${{ matrix.pdfium_asset }}"
  116. tar -xzf "$RUNNER_TEMP/pdfium.tgz" -C "$RUNNER_TEMP/pdfium"
  117. cp "$RUNNER_TEMP/pdfium/lib/${{ matrix.pdfium_library }}" "src-tauri/pdfium/${{ matrix.pdfium_library }}"
  118. ls -la src-tauri/pdfium
  119. - name: Setup Node.js
  120. uses: actions/setup-node@v4
  121. with:
  122. node-version: 20
  123. cache: npm
  124. - name: Install frontend dependencies
  125. run: npm ci
  126. - name: Prepare release notes
  127. shell: bash
  128. run: |
  129. set -euo pipefail
  130. version="$(node -p "require('./package.json').version")"
  131. mkdir -p release-assets
  132. node scripts/release-notes.mjs "$version" --out release-assets/release-notes.txt
  133. - name: Ensure GitHub Release exists
  134. env:
  135. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  136. shell: bash
  137. run: |
  138. set -euo pipefail
  139. tag="${GITHUB_REF_NAME}"
  140. notes_path="release-assets/release-notes.txt"
  141. if ! gh release view "$tag" >/dev/null 2>&1; then
  142. gh release create "$tag" --title "QMAI $tag" --notes-file "$notes_path" --verify-tag || true
  143. fi
  144. gh release edit "$tag" --notes-file "$notes_path"
  145. - name: Build Tauri app
  146. env:
  147. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  148. TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
  149. TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
  150. run: npx tauri build ${{ matrix.tauri_args }}
  151. - name: Publish Windows updater manifest
  152. if: matrix.label == 'windows-x64'
  153. env:
  154. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  155. TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
  156. TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
  157. shell: pwsh
  158. run: |
  159. $ErrorActionPreference = "Stop"
  160. $version = node -p "require('./package.json').version"
  161. $bundleDir = "src-tauri/target/release/bundle/nsis"
  162. $installer = Get-ChildItem $bundleDir -File -Filter "*.exe" |
  163. Sort-Object LastWriteTime -Descending |
  164. Select-Object -First 1
  165. if (-not $installer) {
  166. throw "未找到 Windows 安装包"
  167. }
  168. $signaturePath = "$($installer.FullName).sig"
  169. if (-not (Test-Path $signaturePath)) {
  170. npx tauri signer sign $installer.FullName
  171. if ($LASTEXITCODE -ne 0) {
  172. exit $LASTEXITCODE
  173. }
  174. }
  175. if (-not (Test-Path $signaturePath)) {
  176. throw "Windows 安装包签名生成失败:$signaturePath"
  177. }
  178. $releaseDir = "release-assets"
  179. New-Item -ItemType Directory -Force -Path $releaseDir | Out-Null
  180. $assetName = "QMaiWrite_$($version)_windows_X64$($installer.Extension)"
  181. $assetPath = Join-Path $releaseDir $assetName
  182. $assetSignaturePath = "$assetPath.sig"
  183. Copy-Item $installer.FullName $assetPath -Force
  184. $signature = (Get-Content $signaturePath -Raw).Trim()
  185. Copy-Item $signaturePath $assetSignaturePath -Force
  186. $notesPath = Join-Path $releaseDir "release-notes.txt"
  187. $notes = Get-Content -Path $notesPath -Raw -Encoding utf8
  188. $latest = [ordered]@{
  189. version = $version
  190. notes = "QMAI $version 发布版本"
  191. pub_date = (Get-Date).ToUniversalTime().ToString("yyyy-MM-ddTHH:mm:ss.fffZ", [System.Globalization.CultureInfo]::InvariantCulture)
  192. platforms = [ordered]@{
  193. "windows-x86_64" = [ordered]@{
  194. signature = $signature
  195. url = "https://github.com/Mochocyang/QMAI/releases/latest/download/$assetName"
  196. }
  197. }
  198. }
  199. $latestPath = Join-Path $releaseDir "latest.json"
  200. $latest.notes = $notes
  201. $latest | ConvertTo-Json -Depth 5 | Set-Content -Path $latestPath -Encoding utf8
  202. gh release edit "${{ github.ref_name }}" --notes-file $notesPath
  203. gh release upload "${{ github.ref_name }}" $assetPath $assetSignaturePath $latestPath --clobber
  204. - name: Package macOS release assets
  205. if: runner.os == 'macOS'
  206. shell: bash
  207. run: |
  208. set -euo pipefail
  209. version="$(node -p "require('./package.json').version")"
  210. if [ "${{ matrix.label }}" = "macos-intel" ]; then
  211. system_label="macOS_Intel"
  212. else
  213. system_label="macOS_AppleSilicon"
  214. fi
  215. mkdir -p release-assets
  216. dmg_path="$(find src-tauri/target -path '*/release/bundle/dmg/*.dmg' -print -quit)"
  217. if [ -n "$dmg_path" ]; then
  218. cp "$dmg_path" "release-assets/QMaiWrite_${version}_${system_label}.dmg"
  219. fi
  220. app_path="$(find src-tauri/target -path '*/release/bundle/macos/*.app' -print -quit)"
  221. if [ -z "$app_path" ]; then
  222. echo "No .app bundle found"
  223. exit 1
  224. fi
  225. tar -C "$(dirname "$app_path")" -czf "release-assets/QMaiWrite_${version}_${system_label}.app.tar.gz" "$(basename "$app_path")"
  226. - name: Package Linux release assets
  227. if: runner.os == 'Linux'
  228. shell: bash
  229. run: |
  230. set -euo pipefail
  231. version="$(node -p "require('./package.json').version")"
  232. mkdir -p release-assets
  233. appimage_path="$(find src-tauri/target -path '*/release/bundle/appimage/*.AppImage' -print -quit)"
  234. if [ -n "$appimage_path" ]; then
  235. cp "$appimage_path" "release-assets/QMaiWrite_${version}_linux_X64.AppImage"
  236. fi
  237. deb_path="$(find src-tauri/target -path '*/release/bundle/deb/*.deb' -print -quit)"
  238. if [ -n "$deb_path" ]; then
  239. cp "$deb_path" "release-assets/QMaiWrite_${version}_linux_X64.deb"
  240. fi
  241. - name: Attach macOS assets to release
  242. if: runner.os == 'macOS'
  243. env:
  244. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  245. shell: bash
  246. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_macOS_* --clobber
  247. - name: Attach Linux assets to release
  248. if: runner.os == 'Linux'
  249. env:
  250. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  251. shell: bash
  252. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_linux_* --clobber
  253. - name: Build Windows portable
  254. if: matrix.label == 'windows-x64'
  255. shell: pwsh
  256. run: |
  257. $ErrorActionPreference = "Stop"
  258. $version = node -p "require('./package.json').version"
  259. node scripts/build-portable.mjs
  260. $portableExe = "release-portable/QMaiWrite.exe"
  261. if (-not (Test-Path $portableExe)) {
  262. throw "便携版 EXE 未生成:$portableExe"
  263. }
  264. $assetName = "QMaiWrite_${version}_windows_X64_portable.exe"
  265. $assetPath = "release-assets/$assetName"
  266. New-Item -ItemType Directory -Force -Path "release-assets" | Out-Null
  267. Copy-Item $portableExe $assetPath -Force
  268. - name: Attach Windows portable to release
  269. if: matrix.label == 'windows-x64'
  270. env:
  271. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  272. shell: bash
  273. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_portable.exe --clobber
  274. - name: Upload bundles as workflow artifacts
  275. if: failure()
  276. uses: actions/upload-artifact@v4
  277. with:
  278. name: qmai-${{ matrix.label }}
  279. path: ${{ matrix.artifact_globs }}
  280. if-no-files-found: warn
  281. retention-days: 14
  282. build-linux-only:
  283. name: Build Linux x64 (manual)
  284. if: github.event_name == 'workflow_dispatch'
  285. runs-on: ubuntu-22.04
  286. env:
  287. CARGO_PROFILE_RELEASE_LTO: "false"
  288. CARGO_PROFILE_RELEASE_CODEGEN_UNITS: "16"
  289. CARGO_PROFILE_RELEASE_OPT_LEVEL: "1"
  290. steps:
  291. - name: Checkout
  292. uses: actions/checkout@v4
  293. - name: Install Rust stable
  294. uses: dtolnay/rust-toolchain@stable
  295. - name: Rust cache
  296. uses: Swatinem/rust-cache@v2
  297. with:
  298. workspaces: src-tauri
  299. - name: Install Linux dependencies
  300. run: |
  301. sudo apt-get update
  302. sudo apt-get install -y \
  303. build-essential \
  304. curl \
  305. file \
  306. libayatana-appindicator3-dev \
  307. librsvg2-dev \
  308. libssl-dev \
  309. libwebkit2gtk-4.1-dev \
  310. libxdo-dev \
  311. patchelf \
  312. protobuf-compiler \
  313. wget \
  314. xdg-utils
  315. - name: Install PDFium binary
  316. shell: bash
  317. run: |
  318. set -euo pipefail
  319. mkdir -p "$RUNNER_TEMP/pdfium" src-tauri/pdfium
  320. curl -L --fail --retry 5 --retry-delay 2 \
  321. -o "$RUNNER_TEMP/pdfium.tgz" \
  322. "https://github.com/bblanchon/pdfium-binaries/releases/latest/download/pdfium-linux-x64.tgz"
  323. tar -xzf "$RUNNER_TEMP/pdfium.tgz" -C "$RUNNER_TEMP/pdfium"
  324. cp "$RUNNER_TEMP/pdfium/lib/libpdfium.so" "src-tauri/pdfium/libpdfium.so"
  325. ls -la src-tauri/pdfium
  326. - name: Setup Node.js
  327. uses: actions/setup-node@v4
  328. with:
  329. node-version: 20
  330. cache: npm
  331. - name: Install frontend dependencies
  332. run: npm ci
  333. - name: Build Tauri app
  334. env:
  335. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  336. TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
  337. TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
  338. run: npx tauri build --bundles appimage,deb
  339. - name: Package Linux release assets
  340. shell: bash
  341. run: |
  342. set -euo pipefail
  343. version="$(node -p "require('./package.json').version")"
  344. mkdir -p release-assets
  345. appimage_path="$(find src-tauri/target -path '*/release/bundle/appimage/*.AppImage' -print -quit)"
  346. if [ -n "$appimage_path" ]; then
  347. cp "$appimage_path" "release-assets/QMaiWrite_${version}_linux_X64.AppImage"
  348. fi
  349. deb_path="$(find src-tauri/target -path '*/release/bundle/deb/*.deb' -print -quit)"
  350. if [ -n "$deb_path" ]; then
  351. cp "$deb_path" "release-assets/QMaiWrite_${version}_linux_X64.deb"
  352. fi
  353. - name: Upload to target release
  354. env:
  355. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  356. shell: bash
  357. run: |
  358. set -euo pipefail
  359. TAG="${{ inputs.release_tag }}"
  360. echo "上传到 Release: $TAG"
  361. gh release upload "$TAG" release-assets/QMaiWrite_*_linux_* --clobber
  362. echo "上传完成!"
  363. - name: Upload bundles as workflow artifacts
  364. if: always()
  365. uses: actions/upload-artifact@v4
  366. with:
  367. name: qmai-linux-x64
  368. path: |
  369. src-tauri/target/**/release/bundle/appimage/*.AppImage
  370. src-tauri/target/**/release/bundle/deb/*.deb
  371. if-no-files-found: warn
  372. retention-days: 14