prepare-dsh.ts 7.9 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165
  1. /** Materialize the complete production runtime before publishing Desktop resources. */
  2. import { spawn, execFile } from 'node:child_process'
  3. import { copyFileSync, cpSync, existsSync, mkdirSync, mkdtempSync, readFileSync, rmSync, writeFileSync } from 'node:fs'
  4. import { tmpdir } from 'node:os'
  5. import { delimiter, join, relative, resolve } from 'node:path'
  6. import { desktopNodeEnvironment } from '../src/node-environment.ts'
  7. import { createRuntimeProjectMetadata } from '../src/project-manager.ts'
  8. import { DESKTOP_HOST_PROTOCOL_VERSION } from '../src/host-protocol.ts'
  9. import { parseDesktopRelease, type DesktopRelease } from '../src/release.ts'
  10. import {
  11. DESKTOP_HOST_PACKAGE,
  12. DESKTOP_HOST_RUNTIME_FILES,
  13. DESKTOP_PACKAGES_DIR,
  14. DESKTOP_PACKAGE_SET_FILE,
  15. readDesktopCorePackageSet,
  16. verifyDesktopCoreLockfile,
  17. } from '../src/core-package-set.ts'
  18. import { smokePrimaryRuntime } from './prepare-primary-runtime.ts'
  19. import { smokeDesktopRuntime } from './smoke-runtime.ts'
  20. import { writeDesktopRuntime, verifyDesktopRuntime } from '../src/runtime-tree.ts'
  21. import {
  22. resolveDesktopAppId,
  23. resolveMacOSSigningEnvironment,
  24. } from './desktop-release-environment.mjs'
  25. import {
  26. signMacOSRuntime,
  27. } from './macos-runtime.ts'
  28. import { resolveDesktopBuildTarget, resolveDesktopTargetBuildPaths } from './desktop-build-paths.mjs'
  29. import { desktopRuntimeFileExclusion } from './runtime-file-policy.ts'
  30. const APP_ROOT = resolve(import.meta.dirname, '..')
  31. const BUILD_PATHS = resolveDesktopTargetBuildPaths()
  32. const DSH_OUTPUT_ROOT = BUILD_PATHS.dsh
  33. const BUILD_ROOT = mkdtempSync(join(tmpdir(), 'dsh-desktop-runtime-'))
  34. const STORE_ROOT = join(BUILD_ROOT, 'store')
  35. const RUNTIME_ROOT = BUILD_PATHS.runtime
  36. const PNPM_BUILD_STATE = BUILD_PATHS.dshPnpm
  37. const PACKAGE_SET_ROOT = BUILD_PATHS.packageSet
  38. const NODE = join(BUILD_PATHS.electron, process.platform === 'win32' ? 'electron.exe' : 'Electron.app/Contents/MacOS/Electron')
  39. const PNPM = join(RUNTIME_ROOT, 'pnpm', 'bin', 'pnpm.mjs')
  40. function manifestVersion(path: string, subject: string): string {
  41. const manifest = JSON.parse(readFileSync(path, 'utf8')) as { version?: unknown }
  42. if (typeof manifest.version !== 'string') throw new Error(`desktop runtime: ${subject} has no version`)
  43. return manifest.version
  44. }
  45. function desktopRelease(): DesktopRelease {
  46. const version = manifestVersion(join(APP_ROOT, 'package.json'), 'desktop package')
  47. const dshVersion = manifestVersion(resolve(APP_ROOT, '..', '..', 'package.json'), 'root dsh package')
  48. if (version !== dshVersion) {
  49. throw new Error(`desktop runtime: Electron ${version} must bind the same version of @deepseek-ai/dsh, found ${dshVersion}`)
  50. }
  51. const runtime = JSON.parse(readFileSync(join(RUNTIME_ROOT, 'versions.json'), 'utf8')) as Record<string, unknown>
  52. return parseDesktopRelease({
  53. schemaVersion: 1,
  54. version,
  55. hostProtocolVersion: DESKTOP_HOST_PROTOCOL_VERSION,
  56. nodeVersion: runtime.node,
  57. pnpmVersion: runtime.pnpm,
  58. })
  59. }
  60. function runPnpm(args: readonly string[]): Promise<void> {
  61. return new Promise((resolvePromise, reject) => {
  62. const [command, ...commandArgs] = args
  63. if (command === undefined) throw new Error('desktop runtime: pnpm command is required')
  64. const config = join(PNPM_BUILD_STATE, 'config')
  65. const userConfig = join(config, 'npmrc')
  66. mkdirSync(config, { recursive: true })
  67. writeFileSync(userConfig, '')
  68. const child = spawn(NODE, [
  69. '--expose-internals',
  70. PNPM,
  71. '--config.registry=https://registry.npmjs.org/',
  72. `--config.store-dir=${STORE_ROOT}`,
  73. '--config.enable-global-virtual-store=false',
  74. `--config.userconfig=${userConfig}`,
  75. command,
  76. ...commandArgs,
  77. ], {
  78. cwd: BUILD_ROOT,
  79. env: {
  80. ...Object.fromEntries(Object.entries(process.env).filter(([name]) => (
  81. name !== 'NODE_OPTIONS' && name !== 'NODE_PATH' && !/^DSH_DESKTOP_/u.test(name) && !/^(?:npm|pnpm|corepack)_/iu.test(name)
  82. ))),
  83. NPM_CONFIG_REGISTRY: 'https://registry.npmjs.org/',
  84. NPM_CONFIG_STORE_DIR: STORE_ROOT,
  85. NPM_CONFIG_USERCONFIG: userConfig,
  86. ...desktopNodeEnvironment(NODE, join(RUNTIME_ROOT, 'bin'), {}),
  87. PATH: `${join(RUNTIME_ROOT, 'bin')}${delimiter}${process.env.PATH ?? ''}`,
  88. XDG_CACHE_HOME: join(PNPM_BUILD_STATE, 'cache'),
  89. XDG_CONFIG_HOME: config,
  90. XDG_STATE_HOME: join(PNPM_BUILD_STATE, 'state'),
  91. },
  92. stdio: 'inherit',
  93. })
  94. child.once('error', reject)
  95. child.once('close', (code, signal) => {
  96. if (code === 0) resolvePromise()
  97. else reject(new Error(`desktop runtime: pnpm exited with ${String(code ?? signal)}`))
  98. })
  99. })
  100. }
  101. async function main(): Promise<void> {
  102. rmSync(DSH_OUTPUT_ROOT, { recursive: true, force: true })
  103. rmSync(PNPM_BUILD_STATE, { recursive: true, force: true })
  104. mkdirSync(STORE_ROOT, { recursive: true })
  105. try {
  106. const release = desktopRelease()
  107. copyFileSync(join(PACKAGE_SET_ROOT, DESKTOP_PACKAGE_SET_FILE), join(BUILD_ROOT, DESKTOP_PACKAGE_SET_FILE))
  108. cpSync(join(PACKAGE_SET_ROOT, DESKTOP_PACKAGES_DIR), join(BUILD_ROOT, DESKTOP_PACKAGES_DIR), { recursive: true })
  109. createRuntimeProjectMetadata(BUILD_ROOT, release)
  110. await runPnpm(['install', '--lockfile-only'])
  111. verifyDesktopCoreLockfile(
  112. readFileSync(join(BUILD_ROOT, 'pnpm-lock.yaml'), 'utf8'),
  113. readDesktopCorePackageSet(BUILD_ROOT, release.version),
  114. )
  115. await runPnpm(['install', '--prod', '--frozen-lockfile', '--trust-lockfile'])
  116. const packageSet = readDesktopCorePackageSet(BUILD_ROOT, release.version)
  117. const targetName = resolveDesktopBuildTarget()
  118. const target = { platform: process.platform, arch: targetName.endsWith('arm64') ? 'arm64' : 'x64' }
  119. const modules = join(BUILD_ROOT, 'node_modules')
  120. mkdirSync(DSH_OUTPUT_ROOT, { recursive: true })
  121. cpSync(modules, join(DSH_OUTPUT_ROOT, 'node_modules'), {
  122. recursive: true, dereference: true,
  123. filter: source => desktopRuntimeFileExclusion(relative(modules, source), target) === undefined,
  124. })
  125. writeFileSync(join(DSH_OUTPUT_ROOT, 'package.json'), `${JSON.stringify({
  126. name: '@deepseek-ai/dsh-desktop-runtime', private: true, version: release.version, type: 'module',
  127. dependencies: Object.fromEntries(packageSet.packages.map(entry => [entry.name, entry.version])),
  128. }, undefined, 2)}\n`)
  129. for (const file of DESKTOP_HOST_RUNTIME_FILES) {
  130. if (!existsSync(join(DSH_OUTPUT_ROOT, 'node_modules', DESKTOP_HOST_PACKAGE, file))) {
  131. throw new Error(`desktop runtime: missing private Host file ${file}`)
  132. }
  133. }
  134. if (process.platform === 'darwin') {
  135. await signMacOSRuntime(DSH_OUTPUT_ROOT, resolveDesktopAppId(process.env), resolveMacOSSigningEnvironment(process.env))
  136. await signMacOSRuntime(join(RUNTIME_ROOT, 'primary-runtime'), resolveDesktopAppId(process.env), resolveMacOSSigningEnvironment(process.env))
  137. }
  138. smokePrimaryRuntime(join(RUNTIME_ROOT, 'primary-runtime'))
  139. writeDesktopRuntime(DSH_OUTPUT_ROOT, release, packageSet.packages.map(entry => entry.name), target)
  140. const descriptor = await verifyDesktopRuntime(DSH_OUTPUT_ROOT, release.version, target)
  141. await new Promise<void>((accept, reject) => {
  142. execFile(NODE, ['--expose-internals', join(APP_ROOT, 'tests/fixtures/runtime-payload-smoke.mjs'), DSH_OUTPUT_ROOT],
  143. { timeout: 120_000, env: desktopNodeEnvironment(NODE, join(RUNTIME_ROOT, 'bin'), { ...process.env, NODE_OPTIONS: '' }) }, (error, stdout, stderr) => {
  144. if (error !== null) reject(new Error(`desktop native payload smoke failed: ${stderr}`, { cause: error }))
  145. else { process.stdout.write(stdout); accept() }
  146. })
  147. })
  148. await smokeDesktopRuntime(DSH_OUTPUT_ROOT, NODE, descriptor)
  149. await verifyDesktopRuntime(DSH_OUTPUT_ROOT, release.version, target)
  150. } catch (error) {
  151. rmSync(DSH_OUTPUT_ROOT, { recursive: true, force: true })
  152. throw error
  153. } finally {
  154. rmSync(BUILD_ROOT, { recursive: true, force: true })
  155. rmSync(PNPM_BUILD_STATE, { recursive: true, force: true })
  156. }
  157. }
  158. await main()