designpaca/.forgejo/workflows/release.yml
Yun Chan ff060afcdf
All checks were successful
ci / build (push) Successful in 33s
릴리스 워크플로도 빌드를 테스트보다 먼저 돌린다
리허설에서 드러났다.

  packages/cli test: # pass 0
  packages/cli test: # skipped 6

ci.yml 만 고치고 release.yml 은 그대로였다. npm 으로 나가는 경로라
더 위험하다 — 테스트가 한 번도 안 돈 채로 배포될 수 있었다.

순서를 바꾸고 SKIP 이 있으면 배포를 중단시킨다.
2026-08-20 18:09:07 +09:00

110 lines
4.2 KiB
YAML

# designpaca 릴리스 — 태그 v* 푸시로 발동한다.
# 1) 게이트: 검사·테스트·빌드
# 2) npmjs 배포 + Forgejo 사설 레지스트리 미러
# 3) Forgejo draft 릴리스에 tarball 첨부 (QA 후 수동 Publish 승격)
# 4) 소개 페이지 Cloudflare Pages 배포
#
# 필요한 시크릿: NPM_TOKEN · FORGEJO_NPM_TOKEN · RELEASE_TOKEN · CF_API_TOKEN · CF_ACCOUNT_ID
name: release
on:
push:
tags: ["v*"]
workflow_dispatch: # 수동 리허설 (ci-rehearsal prerelease 로 나간다)
jobs:
release:
runs-on: linux-builder
steps:
- name: checkout
env: { CI_TOKEN: "${{ github.token }}" }
run: |
proto="${GITHUB_SERVER_URL%%://*}"; host="${GITHUB_SERVER_URL#*://}"
url="$proto://actions:${CI_TOKEN}@${host%/}/${GITHUB_REPOSITORY}.git"
[ -d .git ] || git init -q .
git remote remove origin 2>/dev/null || true
git remote add origin "$url"
git fetch -q --depth 1 origin "$GITHUB_REF"
git checkout -q -f FETCH_HEAD
git clean -qfdx
- name: 환경 확인
run: bash build/ci/verify-node.sh
- name: 릴리스 정보 확정
run: |
case "$GITHUB_REF" in
refs/tags/v*)
tag="${GITHUB_REF#refs/tags/}"
echo "RELTAG=$tag" >> "$GITHUB_ENV"
echo "RELEASE_PRERELEASE=false" >> "$GITHUB_ENV"
echo "DO_PUBLISH=1" >> "$GITHUB_ENV"
# 태그와 package.json 버전이 어긋난 채 배포되는 사고를 막는다
pkgver="$(node -p 'require("./packages/cli/package.json").version')"
[ "v$pkgver" = "$tag" ] || { echo "태그($tag)와 package.json(v$pkgver)이 다르다" >&2; exit 1; }
;;
*)
echo "RELTAG=ci-rehearsal" >> "$GITHUB_ENV"
echo "RELEASE_PRERELEASE=true" >> "$GITHUB_ENV"
echo "DO_PUBLISH=0" >> "$GITHUB_ENV"
;;
esac
- name: 의존성 설치
run: pnpm install --frozen-lockfile
- name: 검사 · 빌드 · 테스트
run: |
node build/ci/lint-skill.mjs packages/skill
pnpm typecheck
# 빌드가 테스트보다 먼저다. CLI 테스트는 dist 를 검사하므로
# 빌드 전에 돌리면 6개가 전부 SKIP 되고 그래도 통과한다.
# 리허설에서 실제로 `# pass 0 / # skipped 6` 이 나왔다.
pnpm build
pnpm test
# SKIP 은 통과가 아니다. npm 으로 나가는 경로라 여기서 특히 엄격하다.
out="$(pnpm -r --filter './packages/**' test 2>&1)"
if echo "$out" | grep -q "# SKIP"; then
echo "$out" | grep -n "# SKIP" >&2
echo "건너뛴 테스트가 있다. 이 상태로 배포하지 않는다." >&2
exit 1
fi
node packages/cli/scripts/verify-package.mjs
- name: tarball 생성
run: |
mkdir -p out
cd packages/cli
tarball="$(npm pack --silent)"
mv "$tarball" "../../out/$tarball"
echo "TARBALL=out/$tarball" >> "$GITHUB_ENV"
- name: npm 배포 (npmjs + Forgejo 미러)
if: env.DO_PUBLISH == '1'
env:
NPM_TOKEN: "${{ secrets.NPM_TOKEN }}"
FORGEJO_NPM_TOKEN: "${{ secrets.FORGEJO_NPM_TOKEN }}"
FORGEJO_NPM_OWNER: "${{ vars.FORGEJO_NPM_OWNER }}"
run: bash build/ci/publish-npm.sh packages/cli
- name: 릴리스 업로드 (draft)
env: { RELEASE_TOKEN: "${{ secrets.RELEASE_TOKEN }}" }
run: bash build/ci/upload-release-asset.sh "$RELTAG" "$TARBALL"
- name: 소개 페이지 배포 (Cloudflare Pages)
env:
CLOUDFLARE_API_TOKEN: "${{ secrets.CF_API_TOKEN }}"
CLOUDFLARE_ACCOUNT_ID: "${{ secrets.CF_ACCOUNT_ID }}"
run: |
if [ -z "${CLOUDFLARE_API_TOKEN:-}" ]; then
echo "CF_API_TOKEN 이 없다 — 페이지 배포를 건너뛴다"
exit 0
fi
pnpm build:site
npx --yes wrangler@latest pages deploy apps/site/dist \
--project-name designpaca \
--branch main \
--commit-dirty=true