cleanup-release 動作重整與安全強化 #2

Merged
admin merged 22 commits from develop into master 2026-07-15 02:47:59 +00:00
2 changed files with 68 additions and 70 deletions
Showing only changes of commit abf96b5843 - Show all commits
+55 -57
View File
@@ -25,45 +25,43 @@ jobs:
runs-on: ubuntu runs-on: ubuntu
# 提供後續 job 使用的環境變數 # 提供後續 job 使用的環境變數
env: env:
# 版本格式使用 beta 加上 run number
VERSION: "0.0.0-beta.${{ gitea.run_number }}"
# 若 PR 來源分支是 develop,則標記為 beta # 若 PR 來源分支是 develop,則標記為 beta
IS_BETA: ${{ gitea.base_ref == 'develop' }} IS_BETA: ${{ gitea.base_ref == 'develop' }}
# 對外輸出的 job 結果 # 對外輸出的 job 結果
outputs: outputs:
# 輸出版本號,供後續 job 使用 # 輸出版本號,供後續 job 使用
version: ${{ env.VERSION }} version: ${{ steps.calculate-version.outputs.version }}
# 輸出是否為 beta,供後續 job 判斷 # 輸出是否為 beta,供後續 job 判斷
is_beta: ${{ env.IS_BETA }} is_beta: ${{ env.IS_BETA }}
# 具體步驟 # 具體步驟
steps: steps:
# 先依 repo 狀態計算版本號。 # 先依 repo 狀態計算版本號。
- name: Calculate Version - name: Calculate Version
# 供後續步驟讀取輸出用的 step id。 # 供後續步驟讀取輸出用的 step id。
id: calculate-version id: calculate-version
# 使用版本計算 action。 # 使用版本計算 action。
uses: https://gitea.jsc.idv.tw/actions/calculate-version@${{ vars.ACTION_CALCULATE_VERSION }} uses: https://gitea.jsc.idv.tw/actions/calculate-version@${{ vars.ACTION_CALCULATE_VERSION }}
# 傳入 action 參數。 # 傳入 action 參數。
with: with:
# 告知 action 是否為 beta 分支情境。 # 告知 action 是否為 beta 分支情境。
is_beta: ${{ env.IS_BETA }} is_beta: ${{ env.IS_BETA }}
# 發佈 release。 # 發佈 release。
- name: Publishing Release - name: Publishing Release
# 使用 release action 發佈版本。 # 使用 release action 發佈版本。
uses: akkuman/gitea-release-action@${{ vars.ACTION_GITEA_RELEASE_VERSION }} uses: akkuman/gitea-release-action@${{ vars.ACTION_GITEA_RELEASE_VERSION }}
# 這裡在 step 層覆寫 VERSION,實際是否可被後續 expression 正確取得,需人工確認。 # 這裡在 step 層覆寫 VERSION,實際是否可被後續 expression 正確取得,需人工確認。
env: env:
# 取前一步算出的版本號。 # 取前一步算出的版本號。
VERSION: ${{ steps.calculate-version.outputs.version }} VERSION: ${{ steps.calculate-version.outputs.version }}
with: with:
# release 名稱包含 repository 名稱與版本號。 # release 名稱包含 repository 名稱與版本號。
name: "${{ gitea.event.repository.name }} v${{ env.VERSION }}" name: "${{ gitea.event.repository.name }} v${{ env.VERSION }}"
# tag 名稱與版本號保持一致。 # tag 名稱與版本號保持一致。
tag_name: "v${{ env.VERSION }}" tag_name: "v${{ env.VERSION }}"
# 指定這次 release 對應的 commit。 # 指定這次 release 對應的 commit。
target_commitish: ${{ gitea.sha }} target_commitish: ${{ gitea.sha }}
# beta 分支才標記為 prerelease。 # beta 分支才標記為 prerelease。
prerelease: ${{ env.IS_BETA }} prerelease: ${{ env.IS_BETA }}
# 第二階段:在 beta 情況下執行工具鏈與清理動作 # 第二階段:在 beta 情況下執行工具鏈與清理動作
test: test:
# Job 名稱,會顯示在 UI 中 # Job 名稱,會顯示在 UI 中
@@ -83,30 +81,30 @@ jobs:
message: ${{ steps.docker-template.outputs.message }} message: ${{ steps.docker-template.outputs.message }}
# 具體步驟 # 具體步驟
steps: steps:
# 安裝或設定 LLM CLI。 # 安裝或設定 LLM CLI。
- name: Setup LLM CLI - name: Setup LLM CLI
# 使用對應的 setup action。 # 使用對應的 setup action。
uses: https://gitea.jsc.idv.tw/actions/setup-${{ vars.ACTION_SETUP_LLM_CLI }} uses: https://gitea.jsc.idv.tw/actions/setup-${{ vars.ACTION_SETUP_LLM_CLI }}
# 傳入設定。 # 傳入設定。
with: with:
# LLM CLI 的 OAuth 憑證。 # LLM CLI 的 OAuth 憑證。
oauth: ${{ secrets.LLM_OAUTH }} oauth: ${{ secrets.LLM_OAUTH }}
# 執行 AI Code Review action。 # 執行 AI Code Review action。
- name: Run AI Code Review - name: Run AI Code Review
# step id,方便追蹤。 # step id,方便追蹤。
id: ai-code-review id: ai-code-review
# 使用本 repo 發佈的 action。 # 使用本 repo 發佈的 action。
uses: https://gitea.jsc.idv.tw/actions/ai-code-review@${{ vars.ACTION_AI_CODE_REVIEW_VERSION }} uses: https://gitea.jsc.idv.tw/actions/ai-code-review@${{ vars.ACTION_AI_CODE_REVIEW_VERSION }}
# action 參數。 # action 參數。
with: with:
# 存取 Gitea API 的 token。 # 存取 Gitea API 的 token。
token: ${{ secrets.TOKEN }} token: ${{ secrets.TOKEN }}
# 指定 LLM 模型名稱。 # 指定 LLM 模型名稱。
model: ${{ vars.LLM_NAME }} model: ${{ vars.LLM_NAME }}
# 執行 cleanup-release action。 # 執行 cleanup-release action。
- name: Run Cleanup Release - name: Run Cleanup Release
# 這裡使用 build job 的版本輸出組出 tag;若版本來源不同,需人工確認。 # 這裡使用 build job 的版本輸出組出 tag;若版本來源不同,需人工確認。
uses: https://gitea.jsc.idv.tw/actions/cleanup-release@v${{ env.VERSION }} uses: https://gitea.jsc.idv.tw/actions/cleanup-release@v${{ env.VERSION }}
# 第三階段:輸出結果 # 第三階段:輸出結果
result: result:
# Job 名稱,會顯示在 UI 中 # Job 名稱,會顯示在 UI 中
@@ -120,6 +118,6 @@ jobs:
VERSION: ${{ needs.build.outputs.version }} VERSION: ${{ needs.build.outputs.version }}
# 具體步驟 # 具體步驟
steps: steps:
# 顯示版本,讓執行紀錄可直接查看。 # 顯示版本,讓執行紀錄可直接查看。
- name: Show Version - name: Show Version
run: echo "$VERSION" run: echo "$VERSION"
+13 -13
View File
@@ -24,16 +24,16 @@ jobs:
COMMIT_SHA: ${{ gitea.event.commits[1].id }} COMMIT_SHA: ${{ gitea.event.commits[1].id }}
# 具體步驟 # 具體步驟
steps: steps:
# checkout source code,供後續 git describe 使用 # checkout source code,供後續 git describe 使用
- name: Source Code Checkout - name: Source Code Checkout
uses: actions/checkout@${{ vars.ACTION_CHECKOUT_VERSION }} uses: actions/checkout@${{ vars.ACTION_CHECKOUT_VERSION }}
with: with:
# 保留完整歷史,讓 git describe 可運作 # 保留完整歷史,讓 git describe 可運作
fetch-depth: 0 fetch-depth: 0
# 取出包含目前 commit 的 tag # 取出包含目前 commit 的 tag
- name: Get Commit Tag - name: Get Commit Tag
id: commit id: commit
run: echo "tag=$(git describe --contains ${{ env.COMMIT_SHA }})" >> $GITEA_OUTPUT run: echo "tag=$(git describe --contains ${{ env.COMMIT_SHA }})" >> $GITEA_OUTPUT
# 顯示 tag,讓執行紀錄可直接查看 # 顯示 tag,讓執行紀錄可直接查看
- name: Show Tag - name: Show Tag
run: echo "${{ steps.commit.outputs.tag }}" run: echo "${{ steps.commit.outputs.tag }}"