build.yml 10 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283
  1. name: QMAI Multi-Platform Release
  2. on:
  3. push:
  4. tags:
  5. - "v*"
  6. permissions:
  7. actions: read
  8. contents: write
  9. jobs:
  10. build-release:
  11. name: Build ${{ matrix.display_label }}
  12. if: github.event_name == 'push'
  13. runs-on: ${{ matrix.runner }}
  14. env:
  15. MACOSX_DEPLOYMENT_TARGET: "13.0"
  16. strategy:
  17. fail-fast: false
  18. matrix:
  19. include:
  20. - label: windows-x64
  21. display_label: Windows x64
  22. runner: windows-latest
  23. rust_targets: ""
  24. tauri_args: "--bundles nsis"
  25. artifact_globs: |
  26. src-tauri/target/**/release/bundle/nsis/*.exe
  27. src-tauri/target/**/release/bundle/nsis/*.exe.sig
  28. - label: macos-aarch64
  29. display_label: macOS Apple Silicon
  30. runner: macos-latest
  31. rust_targets: "aarch64-apple-darwin"
  32. tauri_args: "--target aarch64-apple-darwin --bundles dmg,app --no-sign"
  33. artifact_globs: |
  34. src-tauri/target/**/release/bundle/dmg/*.dmg
  35. release-assets/*.app.tar.gz
  36. - label: linux-x64
  37. display_label: Linux x64
  38. runner: ubuntu-22.04
  39. # x86_64 / amd64 only. Do not add i686 or aarch64 Linux targets.
  40. rust_targets: ""
  41. tauri_args: "--bundles deb,appimage"
  42. artifact_globs: |
  43. src-tauri/target/release/bundle/deb/*.deb
  44. src-tauri/target/release/bundle/appimage/*.AppImage
  45. steps:
  46. - name: Checkout
  47. uses: actions/checkout@v5
  48. - name: Install Rust stable
  49. if: matrix.rust_targets == ''
  50. uses: dtolnay/rust-toolchain@stable
  51. - name: Install Rust stable with targets
  52. if: matrix.rust_targets != ''
  53. uses: dtolnay/rust-toolchain@stable
  54. with:
  55. targets: ${{ matrix.rust_targets }}
  56. - name: Rust cache
  57. uses: Swatinem/rust-cache@v2
  58. with:
  59. workspaces: src-tauri
  60. shared-key: qmai-release
  61. add-job-id-key: false
  62. cache-on-failure: true
  63. - name: Install macOS dependencies
  64. if: runner.os == 'macOS'
  65. run: |
  66. brew untap aws/tap || true
  67. brew install protobuf
  68. - name: Install protoc (Windows)
  69. if: runner.os == 'Windows'
  70. uses: arduino/setup-protoc@v3
  71. with:
  72. repo-token: ${{ secrets.GITHUB_TOKEN }}
  73. - name: Install Linux dependencies
  74. if: runner.os == 'Linux'
  75. run: |
  76. sudo apt-get update
  77. sudo apt-get install -y libwebkit2gtk-4.1-dev librsvg2-dev patchelf protobuf-compiler libgtk-3-dev libayatana-appindicator3-dev
  78. - name: Setup Node.js
  79. uses: actions/setup-node@v5
  80. with:
  81. node-version: 24
  82. cache: npm
  83. - name: Install frontend dependencies
  84. run: npm ci
  85. - name: Prepare release notes
  86. shell: bash
  87. run: |
  88. set -euo pipefail
  89. version="$(node -p "require('./package.json').version")"
  90. mkdir -p release-assets
  91. node scripts/release-notes.mjs "$version" --out release-assets/release-notes.txt
  92. - name: Ensure GitHub Release exists
  93. env:
  94. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  95. shell: bash
  96. run: |
  97. set -euo pipefail
  98. tag="${GITHUB_REF_NAME}"
  99. notes_path="release-assets/release-notes.txt"
  100. if ! gh release view "$tag" >/dev/null 2>&1; then
  101. gh release create "$tag" --title "QMAI $tag" --notes-file "$notes_path" --verify-tag || true
  102. fi
  103. gh release edit "$tag" --notes-file "$notes_path" --draft=false
  104. - name: Require Sentry sourcemap token
  105. env:
  106. SENTRY_AUTH_TOKEN: ${{ secrets.SENTRY_AUTH_TOKEN }}
  107. shell: bash
  108. run: |
  109. if [ -z "${SENTRY_AUTH_TOKEN}" ]; then
  110. echo "SENTRY_AUTH_TOKEN is required to upload production sourcemaps." >&2
  111. echo "Create an org token (project:releases, org:read) at https://qmai-c5.sentry.io/settings/auth-tokens/" >&2
  112. echo "Then: gh secret set SENTRY_AUTH_TOKEN -R Mochocyang/QMAI" >&2
  113. exit 1
  114. fi
  115. - name: Build Tauri app
  116. env:
  117. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  118. TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
  119. TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
  120. SENTRY_AUTH_TOKEN: ${{ secrets.SENTRY_AUTH_TOKEN }}
  121. SENTRY_ORG: qmai-c5
  122. SENTRY_PROJECT: qmai
  123. run: npx tauri build ${{ matrix.tauri_args }}
  124. - name: Publish Windows updater manifest
  125. if: matrix.label == 'windows-x64'
  126. env:
  127. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  128. TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
  129. TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
  130. shell: pwsh
  131. run: |
  132. $ErrorActionPreference = "Stop"
  133. $version = node -p "require('./package.json').version"
  134. $bundleDir = "src-tauri/target/release/bundle/nsis"
  135. $installer = Get-ChildItem $bundleDir -File -Filter "*.exe" |
  136. Sort-Object LastWriteTime -Descending |
  137. Select-Object -First 1
  138. if (-not $installer) {
  139. throw "未找到 Windows 安装包"
  140. }
  141. $signaturePath = "$($installer.FullName).sig"
  142. if (-not (Test-Path $signaturePath)) {
  143. npx tauri signer sign $installer.FullName
  144. if ($LASTEXITCODE -ne 0) {
  145. exit $LASTEXITCODE
  146. }
  147. }
  148. if (-not (Test-Path $signaturePath)) {
  149. throw "Windows 安装包签名生成失败:$signaturePath"
  150. }
  151. $releaseDir = "release-assets"
  152. New-Item -ItemType Directory -Force -Path $releaseDir | Out-Null
  153. $assetName = "QMaiWrite_$($version)_windows_X64$($installer.Extension)"
  154. $assetPath = Join-Path $releaseDir $assetName
  155. $assetSignaturePath = "$assetPath.sig"
  156. Copy-Item $installer.FullName $assetPath -Force
  157. $signature = (Get-Content $signaturePath -Raw).Trim()
  158. Copy-Item $signaturePath $assetSignaturePath -Force
  159. $notesPath = Join-Path $releaseDir "release-notes.txt"
  160. $notes = Get-Content -Path $notesPath -Raw -Encoding utf8
  161. $latest = [ordered]@{
  162. version = $version
  163. notes = "QMAI $version 发布版本"
  164. pub_date = (Get-Date).ToUniversalTime().ToString("yyyy-MM-ddTHH:mm:ss.fffZ", [System.Globalization.CultureInfo]::InvariantCulture)
  165. platforms = [ordered]@{
  166. "windows-x86_64" = [ordered]@{
  167. signature = $signature
  168. url = "https://github.com/Mochocyang/QMAI/releases/latest/download/$assetName"
  169. }
  170. }
  171. }
  172. $latestPath = Join-Path $releaseDir "latest.json"
  173. $latest.notes = $notes
  174. $latest | ConvertTo-Json -Depth 5 | Set-Content -Path $latestPath -Encoding utf8
  175. gh release edit "${{ github.ref_name }}" --notes-file $notesPath --draft=false
  176. gh release upload "${{ github.ref_name }}" $assetPath $assetSignaturePath $latestPath --clobber
  177. - name: Package macOS release assets
  178. if: runner.os == 'macOS'
  179. shell: bash
  180. run: |
  181. set -euo pipefail
  182. version="$(node -p "require('./package.json').version")"
  183. system_label="macOS_AppleSilicon"
  184. mkdir -p release-assets
  185. dmg_path="$(find src-tauri/target -path '*/release/bundle/dmg/*.dmg' -print -quit)"
  186. if [ -n "$dmg_path" ]; then
  187. cp "$dmg_path" "release-assets/QMaiWrite_${version}_${system_label}.dmg"
  188. fi
  189. app_path="$(find src-tauri/target -path '*/release/bundle/macos/*.app' -print -quit)"
  190. if [ -z "$app_path" ]; then
  191. echo "No .app bundle found"
  192. exit 1
  193. fi
  194. tar -C "$(dirname "$app_path")" -czf "release-assets/QMaiWrite_${version}_${system_label}.app.tar.gz" "$(basename "$app_path")"
  195. - name: Attach macOS assets to release
  196. if: runner.os == 'macOS'
  197. env:
  198. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  199. shell: bash
  200. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_macOS_* --clobber
  201. - name: Build Windows portable
  202. if: matrix.label == 'windows-x64'
  203. shell: pwsh
  204. run: |
  205. $ErrorActionPreference = "Stop"
  206. $version = node -p "require('./package.json').version"
  207. node scripts/build-portable.mjs
  208. $portableExe = "release-portable/QMaiWrite.exe"
  209. if (-not (Test-Path $portableExe)) {
  210. throw "便携版 EXE 未生成:$portableExe"
  211. }
  212. $assetName = "QMaiWrite_${version}_windows_X64_portable.exe"
  213. $assetPath = "release-assets/$assetName"
  214. New-Item -ItemType Directory -Force -Path "release-assets" | Out-Null
  215. Copy-Item $portableExe $assetPath -Force
  216. - name: Attach Windows portable to release
  217. if: matrix.label == 'windows-x64'
  218. env:
  219. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  220. shell: bash
  221. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_portable.exe --clobber
  222. - name: Package Linux release assets
  223. if: matrix.label == 'linux-x64'
  224. shell: bash
  225. run: |
  226. set -euo pipefail
  227. version="$(node -p "require('./package.json').version")"
  228. mkdir -p release-assets
  229. deb_path="$(find src-tauri/target -path '*/release/bundle/deb/*.deb' -print -quit)"
  230. if [ -n "$deb_path" ]; then
  231. cp "$deb_path" "release-assets/QMaiWrite_${version}_linux_X64.deb"
  232. fi
  233. appimage_path="$(find src-tauri/target -path '*/release/bundle/appimage/*.AppImage' -print -quit)"
  234. if [ -n "$appimage_path" ]; then
  235. cp "$appimage_path" "release-assets/QMaiWrite_${version}_linux_X64.AppImage"
  236. fi
  237. - name: Attach Linux assets to release
  238. if: matrix.label == 'linux-x64'
  239. env:
  240. GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
  241. shell: bash
  242. run: gh release upload "${{ github.ref_name }}" release-assets/QMaiWrite_*_linux_* --clobber
  243. - name: Upload bundles as workflow artifacts
  244. if: failure()
  245. uses: actions/upload-artifact@v6
  246. with:
  247. name: qmai-${{ matrix.label }}
  248. path: ${{ matrix.artifact_globs }}
  249. if-no-files-found: warn
  250. retention-days: 14