返回 DeepSeek-Reasonix
publish-desktop-github-release.sh
根目录 / scripts / publish-desktop-github-release.sh
1 #!/usr/bin/env bash
2 # Create or recover one immutable Desktop GitHub release. Existing metadata and
3 # assets must match the candidate; interrupted runs may only fill missing assets.
4 set -euo pipefail
5
6 if [ "$#" -ne 5 ]; then
7 echo "usage: $0 TAG VERSION PRERELEASE NOTES_FILE ASSET_DIRECTORY" >&2
8 exit 2
9 fi
10
11 tag="$1"
12 version="$2"
13 prerelease="$3"
14 notes_file="$4"
15 asset_dir="${5%/}"
16 repository="${GITHUB_REPOSITORY:?GITHUB_REPOSITORY is required}"
17 script_dir="$(cd -- "$(dirname -- "${BASH_SOURCE[0]}")" && pwd)"
18 directory_verifier="$script_dir/verify-desktop-release-directory.sh"
19 title="Reasonix Desktop $version"
20
21 case "$prerelease" in
22 true | false) ;;
23 *)
24 echo "Desktop GitHub release prerelease flag must be true or false: $prerelease" >&2
25 exit 2
26 ;;
27 esac
28 if [ ! -s "$notes_file" ]; then
29 echo "Desktop GitHub release notes are missing or empty: $notes_file" >&2
30 exit 2
31 fi
32 if [ ! -d "$asset_dir" ]; then
33 echo "Desktop GitHub release asset directory is missing: $asset_dir" >&2
34 exit 2
35 fi
36 if find "$asset_dir" -mindepth 2 -print -quit | grep -q .; then
37 echo "Desktop GitHub release assets must be top-level files" >&2
38 exit 2
39 fi
40 if ! find "$asset_dir" -mindepth 1 -maxdepth 1 -type f -print -quit | grep -q .; then
41 echo "Desktop GitHub release asset directory is empty: $asset_dir" >&2
42 exit 2
43 fi
44
45 work_dir="$(mktemp -d)"
46 cleanup() {
47 case "$work_dir" in
48 */tmp.* | */reasonix-desktop-release.*) rm -rf -- "$work_dir" ;;
49 *) echo "refusing to clean unexpected Desktop release temp directory: $work_dir" >&2 ;;
50 esac
51 }
52 trap cleanup EXIT
53
54 release_json="$work_dir/release.json"
55 release_error="$work_dir/release.error"
56 release_endpoint="repos/${repository}/releases/tags/${tag}"
57 if ! gh api "$release_endpoint" >"$release_json" 2>"$release_error"; then
58 if ! grep -Eiq '404|Not Found' "$release_error"; then
59 cat "$release_error" >&2
60 exit 1
61 fi
62 args=(--title "$title" --notes-file "$notes_file")
63 if [ "${DESKTOP_MANUAL_ONLY:-false}" = "true" ]; then
64 bash "$script_dir/manual-desktop-exception.sh" validate "$tag"
65 args+=(--latest=false)
66 elif [ "$prerelease" = "true" ]; then
67 args+=(--prerelease --latest=false)
68 else
69 args+=(--latest)
70 fi
71 gh release create "$tag" -R "$repository" "${args[@]}"
72 gh api "$release_endpoint" >"$release_json"
73 fi
74
75 jq -e \
76 --arg tag "$tag" \
77 --arg title "$title" \
78 --rawfile body "$notes_file" \
79 --argjson prerelease "$prerelease" '
80 (type == "object") and
81 (.tag_name == $tag) and
82 (.name == $title) and
83 (.body == $body) and
84 (.draft == false) and
85 (.prerelease == $prerelease) and
86 (.assets | type == "array") and
87 ((.assets | map(.name) | length) == (.assets | map(.name) | unique | length))
88 ' "$release_json" >/dev/null
89
90 existing_dir="$work_dir/existing"
91 mkdir -p "$existing_dir"
92 while IFS= read -r name; do
93 if [ -z "$name" ] || [ ! -f "$asset_dir/$name" ]; then
94 echo "Desktop GitHub release has unexpected asset: ${name:-<empty>}" >&2
95 exit 1
96 fi
97 gh release download "$tag" -R "$repository" --pattern "$name" --dir "$existing_dir"
98 done < <(jq -r '.assets[].name' "$release_json")
99
100 bash "$directory_verifier" --allow-missing "$asset_dir" "$existing_dir"
101
102 while IFS= read -r -d '' asset; do
103 name="$(basename "$asset")"
104 if [ ! -f "$existing_dir/$name" ]; then
105 gh release upload "$tag" -R "$repository" "$asset"
106 fi
107 done < <(find "$asset_dir" -mindepth 1 -maxdepth 1 -type f -print0)
108
109 published_dir="$work_dir/published"
110 mkdir -p "$published_dir"
111 gh release download "$tag" -R "$repository" --dir "$published_dir"
112 bash "$directory_verifier" "$asset_dir" "$published_dir"
113 echo "Desktop GitHub release verified: tag=$tag assets=$(find "$asset_dir" -mindepth 1 -maxdepth 1 -type f | wc -l | tr -d ' ')"
114
114 lines BASH