name: Windows Installer bauen # Von GitHub Actions auf selbstgehostete Forgejo Actions umgestellt (Windows # Runner rcp-24, derselbe Runner wie NovaStudioCast, siehe NOVA-SERVER/forgejo-runner). # Zwei Aenderungen gegenueber der alten GitHub Version: # 1. dtolnay/rust-toolchain ist auf dieser Forgejo Instanz nicht gespiegelt # (nur die offiziellen actions/* Actions sind das), deshalb Rust hier # direkt per rustup eingerichtet. # 2. tauri-apps/tauri-action ist ebenfalls nicht gespiegelt, deshalb wird bei # einem Versions-Tag von Hand gebaut, signiert und als Forgejo Release # veroeffentlicht (Installer + latest.json), statt diese GitHub Action zu # nutzen. "npm run tauri build" erzeugt bei gesetzten # TAURI_SIGNING_PRIVATE_KEY(_PASSWORD) Umgebungsvariablen automatisch eine # .sig Signaturdatei neben dem Installer, unabhaengig von tauri-action. # actions/upload-artifact bewusst bei v3 belassen, v4+ wird von Forgejo nicht # unterstuetzt (GHESNotSupportedError, siehe NovaStudioCast build.yml). on: push: branches: [main] tags: - 'v*.*.*' workflow_dispatch: {} permissions: contents: write jobs: build-windows: runs-on: windows-latest env: TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }} TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }} steps: - name: Code auschecken uses: actions/checkout@v4 with: fetch-depth: 0 - name: Node.js einrichten uses: actions/setup-node@v4 with: node-version: 20 - name: Rust einrichten shell: pwsh run: | rustup toolchain install stable --profile minimal -y rustup default stable rustup target add x86_64-pc-windows-msvc - name: Node Abhängigkeiten installieren working-directory: tauri-app run: npm install - name: Sidecar Werkzeuge herunterladen (auto-editor, DeepFilterNet, FFmpeg) shell: pwsh run: | $ErrorActionPreference = "Stop" $binDir = "tauri-app/src-tauri/binaries" New-Item -ItemType Directory -Force -Path $binDir | Out-Null $triple = "x86_64-pc-windows-msvc" function Assert-ValidExe($path) { if (-not (Test-Path $path)) { Write-Error "$path wurde nicht angelegt, Download ist fehlgeschlagen." } $size = (Get-Item $path).Length if ($size -lt 1MB) { Write-Error "$path ist mit $size Bytes verdaechtig klein fuer ein echtes Programm, vermutlich ist beim Download eine Fehlerseite statt der Datei angekommen. Abgebrochen, bevor eine kaputte Datei eingepackt wird." } $stream = [System.IO.File]::OpenRead($path) $header = New-Object byte[] 2 $stream.Read($header, 0, 2) | Out-Null $stream.Close() if ($header[0] -ne 0x4D -or $header[1] -ne 0x5A) { Write-Error "$path beginnt nicht mit der erwarteten MZ Kennung einer Windows exe Datei, vermutlich keine echte ausfuehrbare Datei." } Write-Host " $path geprueft, $size Bytes, gueltige exe Kennung." } Write-Host "Lade auto-editor..." Invoke-WebRequest -Uri "https://github.com/WyattBlue/auto-editor/releases/latest/download/auto-editor-windows-x86_64.exe" ` -OutFile "$binDir/auto-editor-$triple.exe" Assert-ValidExe "$binDir/auto-editor-$triple.exe" Write-Host "Lade FFmpeg (gyan.dev essentials build)..." Invoke-WebRequest -Uri "https://www.gyan.dev/ffmpeg/builds/ffmpeg-release-essentials.zip" -OutFile "ffmpeg.zip" Expand-Archive -Path "ffmpeg.zip" -DestinationPath "ffmpeg-extracted" $ffmpegExe = Get-ChildItem -Path "ffmpeg-extracted" -Recurse -Filter "ffmpeg.exe" | Select-Object -First 1 Copy-Item $ffmpegExe.FullName "$binDir/ffmpeg-$triple.exe" Assert-ValidExe "$binDir/ffmpeg-$triple.exe" Write-Host "Ermittle aktuelle DeepFilterNet Windows Datei..." $release = Invoke-RestMethod -Uri "https://api.github.com/repos/Rikorose/DeepFilterNet/releases/latest" -Headers @{ "User-Agent" = "novaphonic-build" } $winAsset = $release.assets | Where-Object { $_.name -match "(?i)deep-filter-.*x86_64-pc-windows-msvc\.exe$" } | Select-Object -First 1 if (-not $winAsset) { Write-Error "Kein passendes DeepFilterNet Windows Asset in der aktuellen Release gefunden. Bitte https://github.com/Rikorose/DeepFilterNet/releases manuell pruefen und diesen Schritt anpassen." } Write-Host "Gefunden: $($winAsset.name)" Invoke-WebRequest -Uri $winAsset.browser_download_url -OutFile "deepfilter-download" -Headers @{ "User-Agent" = "novaphonic-build" } if ($winAsset.name -match "\.zip$") { Expand-Archive -Path "deepfilter-download" -DestinationPath "deepfilter-extracted" $dfExe = Get-ChildItem -Path "deepfilter-extracted" -Recurse -Filter "*.exe" | Select-Object -First 1 Copy-Item $dfExe.FullName "$binDir/deep-filter-$triple.exe" } else { Copy-Item "deepfilter-download" "$binDir/deep-filter-$triple.exe" } Assert-ValidExe "$binDir/deep-filter-$triple.exe" - name: Nur bauen, kein Release (normaler Push ohne Versions-Tag) if: ${{ !startsWith(github.ref, 'refs/tags/v') }} working-directory: tauri-app run: npm run tauri build - name: Installer als Artefakt hochladen (nur bei normalem Push) if: ${{ !startsWith(github.ref, 'refs/tags/v') }} uses: actions/upload-artifact@v3 with: name: novaphonic-windows-installer path: | tauri-app/src-tauri/target/release/bundle/nsis/*.exe - name: Änderungsliste seit dem letzten Tag ermitteln (nur bei Versions-Tag) if: startsWith(github.ref, 'refs/tags/v') id: changelog shell: bash run: | set -e CURRENT_TAG="${GITHUB_REF_NAME}" PREV_TAG=$(git tag --sort=-v:refname | grep -v "^${CURRENT_TAG}$" | head -n 1) echo "Aktueller Tag: ${CURRENT_TAG}" echo "Vorheriger Tag: ${PREV_TAG:-keiner, es ist das erste Release}" { echo "changelog<> "$GITHUB_OUTPUT" - name: Bauen und signieren (nur bei Versions-Tag) if: startsWith(github.ref, 'refs/tags/v') working-directory: tauri-app run: npm run tauri build - name: Forgejo Release veröffentlichen (nur bei Versions-Tag) if: startsWith(github.ref, 'refs/tags/v') shell: pwsh env: FORGEJO_TOKEN: ${{ secrets.FORGEJO_RELEASE_TOKEN }} CHANGELOG: ${{ steps.changelog.outputs.changelog }} run: | $ErrorActionPreference = "Stop" $repoApi = "https://forgejo.kiw-schmiede.eu/api/v1/repos/kiw-schmiede/novaphonic" $headers = @{ Authorization = "token $env:FORGEJO_TOKEN" } $tag = "${{ github.ref_name }}" $bundleDir = "tauri-app/src-tauri/target/release/bundle/nsis" $installer = Get-ChildItem -Path $bundleDir -Filter "*.exe" | Select-Object -First 1 $sigFile = "$($installer.FullName).sig" if (-not (Test-Path $sigFile)) { Write-Error "Keine .sig Datei neben $($installer.Name) gefunden, Signierung ist vermutlich fehlgeschlagen (TAURI_SIGNING_PRIVATE_KEY gesetzt?)." } $signature = Get-Content $sigFile -Raw Write-Host "Lege Forgejo Release fuer $tag an ..." $releaseBody = @{ tag_name = $tag name = "NovaPhonic $tag" body = "NovaPhonic $tag. Enthaelt den Windows Installer sowie das Update Manifest fuer die In App Aktualisierung.`n`nAenderungen in diesem Release:`n$env:CHANGELOG" draft = $false prerelease = $false } | ConvertTo-Json $release = Invoke-RestMethod -Uri "$repoApi/releases" -Method Post -Headers $headers -ContentType "application/json" -Body $releaseBody Write-Host " Release ID $($release.id) angelegt." Write-Host "Lade Installer hoch ..." $installerUploadUrl = "$repoApi/releases/$($release.id)/assets?name=$($installer.Name)" Invoke-RestMethod -Uri $installerUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item $installer.FullName } | Out-Null $installerAsset = (Invoke-RestMethod -Uri "$repoApi/releases/$($release.id)" -Headers $headers).assets | Where-Object { $_.name -eq $installer.Name } Write-Host "Baue latest.json (Update Manifest) ..." $latestJson = @{ version = $tag notes = "NovaPhonic $tag" pub_date = (Get-Date -AsUTC -Format "yyyy-MM-ddTHH:mm:ssZ") platforms = @{ "windows-x86_64" = @{ signature = $signature url = $installerAsset.browser_download_url } } } | ConvertTo-Json -Depth 5 Set-Content -Path "latest.json" -Value $latestJson -NoNewline Write-Host "Lade latest.json hoch ..." $manifestUploadUrl = "$repoApi/releases/$($release.id)/assets?name=latest.json" Invoke-RestMethod -Uri $manifestUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item "latest.json" } | Out-Null Write-Host "Fertig: https://forgejo.kiw-schmiede.eu/kiw-schmiede/novaphonic/releases/tag/$tag"