designpaca/.forgejo/workflows/release.yml
Yun Chan 98d3aaf236
Some checks failed
ci / build (push) Failing after 9s
CI 스크립트에 실행 비트를 주고 bash 로 부른다
첫 CI 가 checkout 직후 멈췄다.

  exit status 126
  ./build/ci/verify-node.sh: 허가 거부

Node 문제가 아니었다. Windows 에서 만든 파일이라 git 에 mode 100644 로
들어갔고, 리눅스 러너에서 실행 비트가 없어 126 으로 죽었다.

  git update-index --chmod=+x 로 세 스크립트에 실행 비트를 줬다
  워크플로도 `./script` 대신 `bash script` 로 부르게 했다 —
  실행 비트가 다시 빠져도 안 죽는 이중 안전장치다

이번 판단 착오도 기록해둔다. 러너 Node 가 18 인 것을 먼저 보고
그게 원인일 거라 짚었는데, 실제 로그는 그 앞 단계에서 끊겨 있었다.
추정하지 말고 로그를 봤어야 했다.
2026-08-20 17:10:04 +09:00

97 lines
3.5 KiB
YAML

# designpaca 릴리스 — 태그 v* 푸시로 발동한다.
# 1) 게이트: 검사·테스트·빌드
# 2) npmjs 배포 + Forgejo 사설 레지스트리 미러
# 3) Forgejo draft 릴리스에 tarball 첨부 (QA 후 수동 Publish 승격)
# 4) 소개 페이지 Cloudflare Pages 배포
#
# 필요한 시크릿: NPM_TOKEN · FORGEJO_NPM_TOKEN · RELEASE_TOKEN · CF_API_TOKEN · CF_ACCOUNT_ID
name: release
on:
push:
tags: ["v*"]
workflow_dispatch: # 수동 리허설 (ci-rehearsal prerelease 로 나간다)
jobs:
release:
runs-on: linux-builder
steps:
- name: checkout
env: { CI_TOKEN: "${{ github.token }}" }
run: |
proto="${GITHUB_SERVER_URL%%://*}"; host="${GITHUB_SERVER_URL#*://}"
url="$proto://actions:${CI_TOKEN}@${host%/}/${GITHUB_REPOSITORY}.git"
[ -d .git ] || git init -q .
git remote remove origin 2>/dev/null || true
git remote add origin "$url"
git fetch -q --depth 1 origin "$GITHUB_REF"
git checkout -q -f FETCH_HEAD
git clean -qfdx
- name: 환경 확인
run: bash build/ci/verify-node.sh
- name: 릴리스 정보 확정
run: |
case "$GITHUB_REF" in
refs/tags/v*)
tag="${GITHUB_REF#refs/tags/}"
echo "RELTAG=$tag" >> "$GITHUB_ENV"
echo "RELEASE_PRERELEASE=false" >> "$GITHUB_ENV"
echo "DO_PUBLISH=1" >> "$GITHUB_ENV"
# 태그와 package.json 버전이 어긋난 채 배포되는 사고를 막는다
pkgver="$(node -p 'require("./packages/cli/package.json").version')"
[ "v$pkgver" = "$tag" ] || { echo "태그($tag)와 package.json(v$pkgver)이 다르다" >&2; exit 1; }
;;
*)
echo "RELTAG=ci-rehearsal" >> "$GITHUB_ENV"
echo "RELEASE_PRERELEASE=true" >> "$GITHUB_ENV"
echo "DO_PUBLISH=0" >> "$GITHUB_ENV"
;;
esac
- name: 의존성 설치
run: pnpm install --frozen-lockfile
- name: 검사 · 테스트 · 빌드
run: |
node build/ci/lint-skill.mjs packages/skill
pnpm typecheck
pnpm test
pnpm build
node packages/cli/scripts/verify-package.mjs
- name: tarball 생성
run: |
mkdir -p out
cd packages/cli
tarball="$(npm pack --silent)"
mv "$tarball" "../../out/$tarball"
echo "TARBALL=out/$tarball" >> "$GITHUB_ENV"
- name: npm 배포 (npmjs + Forgejo 미러)
if: env.DO_PUBLISH == '1'
env:
NPM_TOKEN: "${{ secrets.NPM_TOKEN }}"
FORGEJO_NPM_TOKEN: "${{ secrets.FORGEJO_NPM_TOKEN }}"
FORGEJO_NPM_OWNER: "${{ vars.FORGEJO_NPM_OWNER }}"
run: bash build/ci/publish-npm.sh packages/cli
- name: 릴리스 업로드 (draft)
env: { RELEASE_TOKEN: "${{ secrets.RELEASE_TOKEN }}" }
run: bash build/ci/upload-release-asset.sh "$RELTAG" "$TARBALL"
- name: 소개 페이지 배포 (Cloudflare Pages)
env:
CLOUDFLARE_API_TOKEN: "${{ secrets.CF_API_TOKEN }}"
CLOUDFLARE_ACCOUNT_ID: "${{ secrets.CF_ACCOUNT_ID }}"
run: |
if [ -z "${CLOUDFLARE_API_TOKEN:-}" ]; then
echo "CF_API_TOKEN 이 없다 — 페이지 배포를 건너뛴다"
exit 0
fi
pnpm build:site
npx --yes wrangler@latest pages deploy apps/site/dist \
--project-name designpaca \
--branch main \
--commit-dirty=true