All checks were successful
ci / build (push) Successful in 33s
리허설에서 드러났다. packages/cli test: # pass 0 packages/cli test: # skipped 6 ci.yml 만 고치고 release.yml 은 그대로였다. npm 으로 나가는 경로라 더 위험하다 — 테스트가 한 번도 안 돈 채로 배포될 수 있었다. 순서를 바꾸고 SKIP 이 있으면 배포를 중단시킨다.
110 lines
4.2 KiB
YAML
110 lines
4.2 KiB
YAML
# designpaca 릴리스 — 태그 v* 푸시로 발동한다.
|
|
# 1) 게이트: 검사·테스트·빌드
|
|
# 2) npmjs 배포 + Forgejo 사설 레지스트리 미러
|
|
# 3) Forgejo draft 릴리스에 tarball 첨부 (QA 후 수동 Publish 승격)
|
|
# 4) 소개 페이지 Cloudflare Pages 배포
|
|
#
|
|
# 필요한 시크릿: NPM_TOKEN · FORGEJO_NPM_TOKEN · RELEASE_TOKEN · CF_API_TOKEN · CF_ACCOUNT_ID
|
|
name: release
|
|
|
|
on:
|
|
push:
|
|
tags: ["v*"]
|
|
workflow_dispatch: # 수동 리허설 (ci-rehearsal prerelease 로 나간다)
|
|
|
|
jobs:
|
|
release:
|
|
runs-on: linux-builder
|
|
steps:
|
|
- name: checkout
|
|
env: { CI_TOKEN: "${{ github.token }}" }
|
|
run: |
|
|
proto="${GITHUB_SERVER_URL%%://*}"; host="${GITHUB_SERVER_URL#*://}"
|
|
url="$proto://actions:${CI_TOKEN}@${host%/}/${GITHUB_REPOSITORY}.git"
|
|
[ -d .git ] || git init -q .
|
|
git remote remove origin 2>/dev/null || true
|
|
git remote add origin "$url"
|
|
git fetch -q --depth 1 origin "$GITHUB_REF"
|
|
git checkout -q -f FETCH_HEAD
|
|
git clean -qfdx
|
|
|
|
- name: 환경 확인
|
|
run: bash build/ci/verify-node.sh
|
|
|
|
- name: 릴리스 정보 확정
|
|
run: |
|
|
case "$GITHUB_REF" in
|
|
refs/tags/v*)
|
|
tag="${GITHUB_REF#refs/tags/}"
|
|
echo "RELTAG=$tag" >> "$GITHUB_ENV"
|
|
echo "RELEASE_PRERELEASE=false" >> "$GITHUB_ENV"
|
|
echo "DO_PUBLISH=1" >> "$GITHUB_ENV"
|
|
# 태그와 package.json 버전이 어긋난 채 배포되는 사고를 막는다
|
|
pkgver="$(node -p 'require("./packages/cli/package.json").version')"
|
|
[ "v$pkgver" = "$tag" ] || { echo "태그($tag)와 package.json(v$pkgver)이 다르다" >&2; exit 1; }
|
|
;;
|
|
*)
|
|
echo "RELTAG=ci-rehearsal" >> "$GITHUB_ENV"
|
|
echo "RELEASE_PRERELEASE=true" >> "$GITHUB_ENV"
|
|
echo "DO_PUBLISH=0" >> "$GITHUB_ENV"
|
|
;;
|
|
esac
|
|
|
|
- name: 의존성 설치
|
|
run: pnpm install --frozen-lockfile
|
|
|
|
- name: 검사 · 빌드 · 테스트
|
|
run: |
|
|
node build/ci/lint-skill.mjs packages/skill
|
|
pnpm typecheck
|
|
|
|
# 빌드가 테스트보다 먼저다. CLI 테스트는 dist 를 검사하므로
|
|
# 빌드 전에 돌리면 6개가 전부 SKIP 되고 그래도 통과한다.
|
|
# 리허설에서 실제로 `# pass 0 / # skipped 6` 이 나왔다.
|
|
pnpm build
|
|
pnpm test
|
|
|
|
# SKIP 은 통과가 아니다. npm 으로 나가는 경로라 여기서 특히 엄격하다.
|
|
out="$(pnpm -r --filter './packages/**' test 2>&1)"
|
|
if echo "$out" | grep -q "# SKIP"; then
|
|
echo "$out" | grep -n "# SKIP" >&2
|
|
echo "건너뛴 테스트가 있다. 이 상태로 배포하지 않는다." >&2
|
|
exit 1
|
|
fi
|
|
|
|
node packages/cli/scripts/verify-package.mjs
|
|
|
|
- name: tarball 생성
|
|
run: |
|
|
mkdir -p out
|
|
cd packages/cli
|
|
tarball="$(npm pack --silent)"
|
|
mv "$tarball" "../../out/$tarball"
|
|
echo "TARBALL=out/$tarball" >> "$GITHUB_ENV"
|
|
|
|
- name: npm 배포 (npmjs + Forgejo 미러)
|
|
if: env.DO_PUBLISH == '1'
|
|
env:
|
|
NPM_TOKEN: "${{ secrets.NPM_TOKEN }}"
|
|
FORGEJO_NPM_TOKEN: "${{ secrets.FORGEJO_NPM_TOKEN }}"
|
|
FORGEJO_NPM_OWNER: "${{ vars.FORGEJO_NPM_OWNER }}"
|
|
run: bash build/ci/publish-npm.sh packages/cli
|
|
|
|
- name: 릴리스 업로드 (draft)
|
|
env: { RELEASE_TOKEN: "${{ secrets.RELEASE_TOKEN }}" }
|
|
run: bash build/ci/upload-release-asset.sh "$RELTAG" "$TARBALL"
|
|
|
|
- name: 소개 페이지 배포 (Cloudflare Pages)
|
|
env:
|
|
CLOUDFLARE_API_TOKEN: "${{ secrets.CF_API_TOKEN }}"
|
|
CLOUDFLARE_ACCOUNT_ID: "${{ secrets.CF_ACCOUNT_ID }}"
|
|
run: |
|
|
if [ -z "${CLOUDFLARE_API_TOKEN:-}" ]; then
|
|
echo "CF_API_TOKEN 이 없다 — 페이지 배포를 건너뛴다"
|
|
exit 0
|
|
fi
|
|
pnpm build:site
|
|
npx --yes wrangler@latest pages deploy apps/site/dist \
|
|
--project-name designpaca \
|
|
--branch main \
|
|
--commit-dirty=true
|