Forgejo 자체 러너 3대(windows/linux-builder/macos, 모두 host 모드)용 릴리스 CI 신설 — .forgejo/workflows/release.yml: 태그 v* → test 관문(전체 xUnit) → Windows 설치자(x64/arm64)·Android APK·linux/mac tar.gz(각 2 RID) 병렬 빌드 → draft 릴리스에 자산 직접 업로드. host 러너에 Node 불필요하도록 uses: 액션 없이 순수 run: 스텝(체크아웃도 git 직접), workflow_dispatch 리허설은 ci-rehearsal draft prerelease. build/ci/upload-release-asset.{ps1,sh}: draft 릴리스 확보(병렬 경합 대응)+동명 자산 교체 멱등 — Git Bash CRLF 로 자산 id 가 오염되어 삭제가 조용히 실패하던 결함 수정, 실 Forgejo API 대상 2회 실행 검증 완료. RELEASE_TOKEN 시크릿(PAT write:repository) 등록, 유령 Inno Setup 재설치(ALPACA-HOME), DEPLOYMENT_PLAN §5-bis 문서화

This commit is contained in:
Yun Chan 2026-08-17 23:17:07 +09:00
parent 39a85ceb36
commit 7d9bc73cad
4 changed files with 325 additions and 1 deletions

View file

@ -0,0 +1,55 @@
#!/usr/bin/env bash
# Forgejo 릴리스(draft)에 산출물을 업로드한다. 릴리스가 없으면 만들고, 동명 자산은 교체한다(재실행 멱등).
# 사용: build/ci/upload-release-asset.sh <릴리스태그> <파일...>
# 필요 환경: RELEASE_TOKEN + (Actions 기본 제공) GITHUB_SERVER_URL, GITHUB_REPOSITORY
# RELEASE_PRERELEASE=true 면 prerelease 로 생성(리허설용)
set -euo pipefail
[ $# -ge 2 ] || { echo "사용법: $0 <태그> <파일...>" >&2; exit 2; }
[ -n "${RELEASE_TOKEN:-}" ] || { echo "RELEASE_TOKEN 환경변수가 없습니다" >&2; exit 2; }
tag="$1"; shift
api="${GITHUB_SERVER_URL%/}/api/v1/repos/${GITHUB_REPOSITORY}"
auth="Authorization: token ${RELEASE_TOKEN}"
# draft 릴리스는 tags/<tag> 단건 조회에 안 잡힐 수 있어 목록에서 tag_name 으로 찾는다
# tr -d '\r': Windows Git Bash 에서 python 출력이 CRLF 로 나와 id 가 오염되는 것 방지
find_release() {
curl -sf -H "$auth" "$api/releases?limit=50" | python3 -c '
import json, sys
tag = sys.argv[1]
for r in json.load(sys.stdin):
if r.get("tag_name") == tag:
print(r["id"]); break' "$tag" | tr -d '\r'
}
rid="$(find_release || true)"
if [ -z "$rid" ]; then
body=$(printf '{"tag_name":"%s","name":"%s","draft":true,"prerelease":%s}' \
"$tag" "$tag" "${RELEASE_PRERELEASE:-false}")
rid=$(curl -s -X POST -H "$auth" -H 'Content-Type: application/json' -d "$body" "$api/releases" \
| python3 -c 'import json,sys
d = json.load(sys.stdin)
print(d["id"] if isinstance(d, dict) and "id" in d else "")' | tr -d '\r' || true)
[ -n "$rid" ] || rid="$(find_release || true)" # 병렬 잡 동시 생성 경합 대비
fi
[ -n "$rid" ] || { echo "릴리스 확보 실패: $tag" >&2; exit 1; }
echo "릴리스 #$rid ($tag)"
for f in "$@"; do
name=$(basename "$f")
# 재실행 멱등성: 동명 자산 제거 후 업로드
curl -sf -H "$auth" "$api/releases/$rid/assets" | python3 -c '
import json, sys
for a in json.load(sys.stdin):
if a.get("name") == sys.argv[1]:
print(a["id"])' "$name" | tr -d '\r' | while read -r aid; do
[ -n "$aid" ] && curl -sf -X DELETE -H "$auth" "$api/releases/$rid/assets/$aid" || true
done
resp=$(mktemp)
code=$(curl -s -o "$resp" -w '%{http_code}' -X POST -H "$auth" \
-F "attachment=@$f" "$api/releases/$rid/assets?name=$name")
if [ "$code" != 201 ]; then
echo "업로드 실패($code): $name" >&2; cat "$resp" >&2; rm -f "$resp"; exit 1
fi
rm -f "$resp"
echo "업로드 완료: $name ($(du -h "$f" | cut -f1))"
done