openpencil/.github/workflows/build.yml
Danila Poyarkov 62ba072b26
refactor(ai): ship Harness as optional companion (#561)
* Revert "feat(ai): add HarnessAgent sidecar foundation (#560)"

This reverts commit 83a5ea1b42.

* Revert "Revert "feat(ai): add HarnessAgent sidecar foundation (#560)""

This reverts commit 0d8c03515888c62dc47186d4a3b0b7b04e78f8af.

* refactor(ai): ship Harness as optional companion

* fix(ai): support Harness companion on Windows

* test(ai): restore navigator after Harness Windows test
2026-08-19 20:04:35 +03:00

166 lines
6 KiB
YAML

name: Build
on:
workflow_dispatch:
push:
tags:
- 'v*'
permissions:
contents: write
id-token: write
jobs:
build:
strategy:
fail-fast: false
matrix:
include:
- platform: macos-latest
target: aarch64-apple-darwin
label: macos-arm64
- platform: macos-latest
target: x86_64-apple-darwin
label: macos-x64
- platform: windows-latest
target: x86_64-pc-windows-msvc
label: windows-x64
- platform: windows-latest
target: aarch64-pc-windows-msvc
label: windows-arm64
- platform: ubuntu-22.04
target: x86_64-unknown-linux-gnu
label: linux-x64
runs-on: ${{ matrix.platform }}
steps:
- uses: actions/checkout@v7
- uses: dtolnay/rust-toolchain@stable
with:
targets: ${{ matrix.target }}
- uses: Swatinem/rust-cache@v2
with:
workspaces: desktop/src-tauri -> target
key: ${{ matrix.target }}
- name: Install dependencies (Linux)
if: startsWith(matrix.platform, 'ubuntu')
run: |
sudo apt-get update
sudo apt-get install -y libwebkit2gtk-4.1-dev libappindicator3-dev librsvg2-dev patchelf
- uses: ./.github/actions/setup-bun
- name: Extract release notes
if: startsWith(github.ref, 'refs/tags/v')
id: changelog
shell: bash
run: |
VERSION="${GITHUB_REF_NAME#v}"
NOTES_FILE="$RUNNER_TEMP/release-notes.md"
bun tools/release-packages/src/extract-release-notes.ts "$VERSION" "$NOTES_FILE"
EOF=$(dd if=/dev/urandom bs=15 count=1 status=none | base64)
echo "release_notes<<$EOF" >> "$GITHUB_OUTPUT"
cat "$NOTES_FILE" >> "$GITHUB_OUTPUT"
echo "$EOF" >> "$GITHUB_OUTPUT"
- name: Build Tauri
uses: tauri-apps/tauri-action@v0
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY || '' }}
TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD || '' }}
APPLE_CERTIFICATE: ${{ secrets.APPLE_CERTIFICATE }}
APPLE_CERTIFICATE_PASSWORD: ${{ secrets.APPLE_CERTIFICATE_PASSWORD }}
APPLE_ID: ${{ secrets.APPLE_ID }}
APPLE_PASSWORD: ${{ secrets.APPLE_PASSWORD }}
APPLE_TEAM_ID: ${{ secrets.APPLE_TEAM_ID }}
with:
tauriScript: bunx tauri
args: --target ${{ matrix.target }}
tagName: ${{ startsWith(github.ref, 'refs/tags/v') && github.ref_name || '' }}
releaseName: ${{ startsWith(github.ref, 'refs/tags/v') && github.ref_name || '' }}
releaseBody: ${{ steps.changelog.outputs.release_notes }}
releaseDraft: true
uploadUpdaterJson: true
uploadUpdaterSignatures: true
publish-npm:
if: startsWith(github.ref, 'refs/tags/v')
needs: build
runs-on: ubuntu-latest
permissions:
contents: read
id-token: write
steps:
- uses: actions/checkout@v7
- uses: actions/setup-node@v7
with:
node-version: 24.x
registry-url: https://registry.npmjs.org/
- uses: ./.github/actions/setup-bun
- name: Build packages for publish
run: |
publish_packages="packages/scene-graph packages/pen packages/kiwi packages/fig packages/core packages/dom-css packages/cli packages/mcp packages/harness packages/vue"
for dir in $publish_packages; do
if [ -f "$dir/package.json" ] && node -p "require('./$dir/package.json').scripts?.build" 2>/dev/null | grep -qv undefined; then
echo "Building $dir..."
(cd "$dir" && bun run build)
fi
done
- name: Prepare publish directories
run: |
bun tools/release-packages/src/prepare-publish-dirs.ts
find .publish -maxdepth 3 -type f | sort
- name: Pack packages for publish
run: |
mkdir -p .npm-packages
pack_if_new() {
local dir=$1
local name=$(node -p "require('./$dir/package.json').name")
local version=$(node -p "require('./$dir/package.json').version")
local publish_dir=".publish/$(basename "$dir")"
if npm view "${name}@${version}" version 2>/dev/null; then
echo "${name}@${version} already published, skipping pack"
else
(cd "$publish_dir" && npm pack --pack-destination "$root_dir/.npm-packages")
fi
}
root_dir="$PWD"
publish_packages="packages/scene-graph packages/pen packages/kiwi packages/fig packages/core packages/dom-css packages/cli packages/mcp packages/harness packages/vue"
for dir in $publish_packages; do
pack_if_new "$dir"
done
ls -la .npm-packages
for tarball in .npm-packages/open-pencil-*.tgz; do
echo "Contents of $tarball"
tar -tf "$tarball" | sed -n '1,60p' || true
done
bun tools/release-packages/src/validate-tarballs.ts
- name: Publish packages to npm
run: |
publish_if_new() {
local dir=$1
local name=$(node -p "require('./$dir/package.json').name")
local version=$(node -p "require('./$dir/package.json').version")
if npm view "${name}@${version}" version 2>/dev/null; then
echo "${name}@${version} already published, skipping"
else
local tarball
tarball=$(cd .npm-packages && ls open-pencil-$(basename "$dir")-${version}.tgz)
npm publish "./.npm-packages/${tarball}" --access public --provenance
fi
}
publish_packages="packages/scene-graph packages/pen packages/kiwi packages/fig packages/core packages/dom-css packages/cli packages/mcp packages/harness packages/vue"
for dir in $publish_packages; do
publish_if_new "$dir"
done