All checks were successful
Windows Installer bauen / build-windows (push) Successful in 7m52s
231 lines
11 KiB
YAML
231 lines
11 KiB
YAML
name: Windows Installer bauen
|
|
|
|
# Von GitHub Actions auf selbstgehostete Forgejo Actions umgestellt (Windows
|
|
# Runner rcp-24, derselbe Runner wie NovaStudioCast, siehe NOVA-SERVER/forgejo-runner).
|
|
# Zwei Aenderungen gegenueber der alten GitHub Version:
|
|
# 1. dtolnay/rust-toolchain ist auf dieser Forgejo Instanz nicht gespiegelt
|
|
# (nur die offiziellen actions/* Actions sind das), deshalb Rust hier
|
|
# direkt per rustup eingerichtet.
|
|
# 2. tauri-apps/tauri-action ist ebenfalls nicht gespiegelt, deshalb wird bei
|
|
# einem Versions-Tag von Hand gebaut, signiert und als Forgejo Release
|
|
# veroeffentlicht (Installer + latest.json), statt diese GitHub Action zu
|
|
# nutzen. "npm run tauri build" erzeugt bei gesetzten
|
|
# TAURI_SIGNING_PRIVATE_KEY(_PASSWORD) Umgebungsvariablen automatisch eine
|
|
# .sig Signaturdatei neben dem Installer, unabhaengig von tauri-action.
|
|
# actions/upload-artifact bewusst bei v3 belassen, v4+ wird von Forgejo nicht
|
|
# unterstuetzt (GHESNotSupportedError, siehe NovaStudioCast build.yml).
|
|
|
|
on:
|
|
push:
|
|
branches: [main]
|
|
tags:
|
|
- 'v*.*.*'
|
|
workflow_dispatch: {}
|
|
|
|
permissions:
|
|
contents: write
|
|
|
|
jobs:
|
|
build-windows:
|
|
runs-on: windows-latest
|
|
env:
|
|
TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
|
|
TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
|
|
steps:
|
|
- name: Code auschecken
|
|
uses: actions/checkout@v4
|
|
with:
|
|
fetch-depth: 0
|
|
|
|
- name: Node.js einrichten
|
|
uses: actions/setup-node@v4
|
|
with:
|
|
node-version: 20
|
|
|
|
- name: Rust einrichten
|
|
shell: pwsh
|
|
run: |
|
|
rustup toolchain install stable --profile minimal
|
|
rustup default stable
|
|
rustup target add x86_64-pc-windows-msvc
|
|
|
|
- name: Node Abhängigkeiten installieren
|
|
working-directory: tauri-app
|
|
run: npm install
|
|
|
|
- name: Sidecar Werkzeuge herunterladen (auto-editor, DeepFilterNet, FFmpeg)
|
|
shell: pwsh
|
|
run: |
|
|
$ErrorActionPreference = "Stop"
|
|
$binDir = "tauri-app/src-tauri/binaries"
|
|
New-Item -ItemType Directory -Force -Path $binDir | Out-Null
|
|
$triple = "x86_64-pc-windows-msvc"
|
|
|
|
function Assert-ValidExe($path) {
|
|
if (-not (Test-Path $path)) {
|
|
Write-Error "$path wurde nicht angelegt, Download ist fehlgeschlagen."
|
|
}
|
|
$size = (Get-Item $path).Length
|
|
if ($size -lt 1MB) {
|
|
Write-Error "$path ist mit $size Bytes verdaechtig klein fuer ein echtes Programm, vermutlich ist beim Download eine Fehlerseite statt der Datei angekommen. Abgebrochen, bevor eine kaputte Datei eingepackt wird."
|
|
}
|
|
$stream = [System.IO.File]::OpenRead($path)
|
|
$header = New-Object byte[] 2
|
|
$stream.Read($header, 0, 2) | Out-Null
|
|
$stream.Close()
|
|
if ($header[0] -ne 0x4D -or $header[1] -ne 0x5A) {
|
|
Write-Error "$path beginnt nicht mit der erwarteten MZ Kennung einer Windows exe Datei, vermutlich keine echte ausfuehrbare Datei."
|
|
}
|
|
Write-Host " $path geprueft, $size Bytes, gueltige exe Kennung."
|
|
}
|
|
|
|
Write-Host "Lade auto-editor..."
|
|
Invoke-WebRequest -Uri "https://github.com/WyattBlue/auto-editor/releases/latest/download/auto-editor-windows-x86_64.exe" `
|
|
-OutFile "$binDir/auto-editor-$triple.exe"
|
|
Assert-ValidExe "$binDir/auto-editor-$triple.exe"
|
|
|
|
Write-Host "Lade FFmpeg (gyan.dev essentials build)..."
|
|
Invoke-WebRequest -Uri "https://www.gyan.dev/ffmpeg/builds/ffmpeg-release-essentials.zip" -OutFile "ffmpeg.zip"
|
|
Expand-Archive -Path "ffmpeg.zip" -DestinationPath "ffmpeg-extracted"
|
|
$ffmpegExe = Get-ChildItem -Path "ffmpeg-extracted" -Recurse -Filter "ffmpeg.exe" | Select-Object -First 1
|
|
Copy-Item $ffmpegExe.FullName "$binDir/ffmpeg-$triple.exe"
|
|
Assert-ValidExe "$binDir/ffmpeg-$triple.exe"
|
|
|
|
Write-Host "Ermittle aktuelle DeepFilterNet Windows Datei..."
|
|
$release = Invoke-RestMethod -Uri "https://api.github.com/repos/Rikorose/DeepFilterNet/releases/latest" -Headers @{ "User-Agent" = "novaphonic-build" }
|
|
$winAsset = $release.assets | Where-Object { $_.name -match "(?i)deep-filter-.*x86_64-pc-windows-msvc\.exe$" } | Select-Object -First 1
|
|
if (-not $winAsset) {
|
|
Write-Error "Kein passendes DeepFilterNet Windows Asset in der aktuellen Release gefunden. Bitte https://github.com/Rikorose/DeepFilterNet/releases manuell pruefen und diesen Schritt anpassen."
|
|
}
|
|
Write-Host "Gefunden: $($winAsset.name)"
|
|
Invoke-WebRequest -Uri $winAsset.browser_download_url -OutFile "deepfilter-download" -Headers @{ "User-Agent" = "novaphonic-build" }
|
|
if ($winAsset.name -match "\.zip$") {
|
|
Expand-Archive -Path "deepfilter-download" -DestinationPath "deepfilter-extracted"
|
|
$dfExe = Get-ChildItem -Path "deepfilter-extracted" -Recurse -Filter "*.exe" | Select-Object -First 1
|
|
Copy-Item $dfExe.FullName "$binDir/deep-filter-$triple.exe"
|
|
} else {
|
|
Copy-Item "deepfilter-download" "$binDir/deep-filter-$triple.exe"
|
|
}
|
|
Assert-ValidExe "$binDir/deep-filter-$triple.exe"
|
|
|
|
- name: Nur bauen, kein Release (normaler Push ohne Versions-Tag)
|
|
if: ${{ !startsWith(github.ref, 'refs/tags/v') }}
|
|
working-directory: tauri-app
|
|
run: npm run tauri build
|
|
|
|
- name: Installer als Artefakt hochladen (nur bei normalem Push)
|
|
if: ${{ !startsWith(github.ref, 'refs/tags/v') }}
|
|
uses: actions/upload-artifact@v3
|
|
with:
|
|
name: novaphonic-windows-installer
|
|
path: |
|
|
tauri-app/src-tauri/target/release/bundle/nsis/*.exe
|
|
|
|
- name: Änderungsliste seit dem letzten Tag ermitteln (nur bei Versions-Tag)
|
|
if: startsWith(github.ref, 'refs/tags/v')
|
|
id: changelog
|
|
shell: pwsh
|
|
run: |
|
|
$ErrorActionPreference = "Stop"
|
|
$currentTag = "${{ github.ref_name }}"
|
|
$prevTag = git tag --sort=-v:refname | Where-Object { $_ -ne $currentTag } | Select-Object -First 1
|
|
Write-Host "Aktueller Tag: $currentTag"
|
|
Write-Host "Vorheriger Tag: $(if ($prevTag) { $prevTag } else { 'keiner, es ist das erste Release' })"
|
|
if ($prevTag) {
|
|
$log = git log --pretty=format:"- %s" "$prevTag..$currentTag"
|
|
} else {
|
|
$log = git log --pretty=format:"- %s" "$currentTag"
|
|
}
|
|
$changelog = "changelog<<CHANGELOG_EOF`n$($log -join "`n")`nCHANGELOG_EOF"
|
|
Add-Content -Path $env:GITHUB_OUTPUT -Value $changelog
|
|
|
|
- name: Versionsnummer aus Tag automatisch setzen (nur bei Versions-Tag)
|
|
if: startsWith(github.ref, 'refs/tags/v')
|
|
working-directory: tauri-app
|
|
shell: pwsh
|
|
run: |
|
|
$ErrorActionPreference = "Stop"
|
|
$version = "${{ github.ref_name }}" -replace '^v', ''
|
|
Write-Host "Setze Version auf $version in tauri.conf.json, package.json, Cargo.toml ..."
|
|
|
|
$confPath = "src-tauri/tauri.conf.json"
|
|
$content = Get-Content $confPath -Raw
|
|
$neu = $content -replace '("version"\s*:\s*)"[^"]*"', "`$1`"$version`""
|
|
if ($neu -eq $content) { Write-Error "Version in $confPath nicht gefunden/ersetzt." }
|
|
Set-Content -Path $confPath -Value $neu -NoNewline
|
|
|
|
$pkgPath = "package.json"
|
|
$content = Get-Content $pkgPath -Raw
|
|
$neu = $content -replace '("version"\s*:\s*)"[^"]*"', "`$1`"$version`""
|
|
if ($neu -eq $content) { Write-Error "Version in $pkgPath nicht gefunden/ersetzt." }
|
|
Set-Content -Path $pkgPath -Value $neu -NoNewline
|
|
|
|
$cargoPath = "src-tauri/Cargo.toml"
|
|
$content = Get-Content $cargoPath -Raw
|
|
$neu = $content -replace '(?m)^version = "[^"]*"', "version = `"$version`""
|
|
if ($neu -eq $content) { Write-Error "Version in $cargoPath nicht gefunden/ersetzt." }
|
|
Set-Content -Path $cargoPath -Value $neu -NoNewline
|
|
|
|
Write-Host " Erledigt, alle drei Dateien jetzt auf $version."
|
|
|
|
- name: Bauen und signieren (nur bei Versions-Tag)
|
|
if: startsWith(github.ref, 'refs/tags/v')
|
|
working-directory: tauri-app
|
|
run: npm run tauri build
|
|
|
|
- name: Forgejo Release veröffentlichen (nur bei Versions-Tag)
|
|
if: startsWith(github.ref, 'refs/tags/v')
|
|
shell: pwsh
|
|
env:
|
|
FORGEJO_TOKEN: ${{ secrets.FORGEJO_RELEASE_TOKEN }}
|
|
CHANGELOG: ${{ steps.changelog.outputs.changelog }}
|
|
run: |
|
|
$ErrorActionPreference = "Stop"
|
|
$repoApi = "https://forgejo.kiw-schmiede.eu/api/v1/repos/kiw-schmiede/novaphonic"
|
|
$headers = @{ Authorization = "token $env:FORGEJO_TOKEN" }
|
|
$tag = "${{ github.ref_name }}"
|
|
|
|
$bundleDir = "tauri-app/src-tauri/target/release/bundle/nsis"
|
|
$installer = Get-ChildItem -Path $bundleDir -Filter "*.exe" | Select-Object -First 1
|
|
$sigFile = "$($installer.FullName).sig"
|
|
if (-not (Test-Path $sigFile)) {
|
|
Write-Error "Keine .sig Datei neben $($installer.Name) gefunden, Signierung ist vermutlich fehlgeschlagen (TAURI_SIGNING_PRIVATE_KEY gesetzt?)."
|
|
}
|
|
$signature = Get-Content $sigFile -Raw
|
|
|
|
Write-Host "Lege Forgejo Release fuer $tag an ..."
|
|
$releaseBody = @{
|
|
tag_name = $tag
|
|
name = "NovaPhonic $tag"
|
|
body = "NovaPhonic $tag. Enthaelt den Windows Installer sowie das Update Manifest fuer die In App Aktualisierung.`n`nAenderungen in diesem Release:`n$env:CHANGELOG"
|
|
draft = $false
|
|
prerelease = $false
|
|
} | ConvertTo-Json
|
|
$release = Invoke-RestMethod -Uri "$repoApi/releases" -Method Post -Headers $headers -ContentType "application/json" -Body $releaseBody
|
|
Write-Host " Release ID $($release.id) angelegt."
|
|
|
|
Write-Host "Lade Installer hoch ..."
|
|
$installerUploadUrl = "$repoApi/releases/$($release.id)/assets?name=$($installer.Name)"
|
|
Invoke-RestMethod -Uri $installerUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item $installer.FullName } | Out-Null
|
|
|
|
$installerAsset = (Invoke-RestMethod -Uri "$repoApi/releases/$($release.id)" -Headers $headers).assets | Where-Object { $_.name -eq $installer.Name }
|
|
|
|
Write-Host "Baue latest.json (Update Manifest) ..."
|
|
$latestJson = @{
|
|
version = $tag
|
|
notes = "NovaPhonic $tag"
|
|
pub_date = (Get-Date -AsUTC -Format "yyyy-MM-ddTHH:mm:ssZ")
|
|
platforms = @{
|
|
"windows-x86_64" = @{
|
|
signature = $signature
|
|
url = $installerAsset.browser_download_url
|
|
}
|
|
}
|
|
} | ConvertTo-Json -Depth 5
|
|
Set-Content -Path "latest.json" -Value $latestJson -NoNewline
|
|
|
|
Write-Host "Lade latest.json hoch ..."
|
|
$manifestUploadUrl = "$repoApi/releases/$($release.id)/assets?name=latest.json"
|
|
Invoke-RestMethod -Uri $manifestUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item "latest.json" } | Out-Null
|
|
|
|
Write-Host "Fertig: https://forgejo.kiw-schmiede.eu/kiw-schmiede/novaphonic/releases/tag/$tag"
|