Added SBOM generation to CD workflow.
Audit / Dependencies (push) Failing after 8s
CD / Publish (push) Successful in 5s
CI / Formatting (push) Successful in 5s
CI / Linting (push) Successful in 5s
CI / Tests (push) Successful in 11s
CI / Type Checking (push) Successful in 8s
CI / Spelling (push) Successful in 11s
Audit / Dependencies (push) Failing after 8s
CD / Publish (push) Successful in 5s
CI / Formatting (push) Successful in 5s
CI / Linting (push) Successful in 5s
CI / Tests (push) Successful in 11s
CI / Type Checking (push) Successful in 8s
CI / Spelling (push) Successful in 11s
This commit is contained in:
+38
-22
@@ -2,7 +2,6 @@ name: CD
|
|||||||
|
|
||||||
on:
|
on:
|
||||||
push:
|
push:
|
||||||
branches: [master]
|
|
||||||
tags: ["v*"]
|
tags: ["v*"]
|
||||||
|
|
||||||
permissions:
|
permissions:
|
||||||
@@ -13,8 +12,8 @@ env:
|
|||||||
UV_PYTHON_DOWNLOADS: never
|
UV_PYTHON_DOWNLOADS: never
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
build:
|
publish:
|
||||||
name: Build
|
name: Publish
|
||||||
runs-on: logaldeveloper-archlinux-ci
|
runs-on: logaldeveloper-archlinux-ci
|
||||||
steps:
|
steps:
|
||||||
- name: Checkout repository
|
- name: Checkout repository
|
||||||
@@ -22,38 +21,55 @@ jobs:
|
|||||||
with:
|
with:
|
||||||
fetch-depth: 0
|
fetch-depth: 0
|
||||||
|
|
||||||
- name: Cache uv packages
|
|
||||||
uses: actions/cache@27d5ce7f107fe9357f9df03efb73ab90386fccae # v5.0.5
|
|
||||||
with:
|
|
||||||
path: ~/.cache/uv
|
|
||||||
key: uv-${{ hashFiles('uv.lock') }}
|
|
||||||
|
|
||||||
- name: Install dependencies
|
- name: Install dependencies
|
||||||
run: uv sync --locked
|
run: uv sync --locked --no-dev
|
||||||
|
|
||||||
- name: Compute version
|
- name: Generate package metadata
|
||||||
id: version
|
id: metadata
|
||||||
run: |
|
run: |
|
||||||
version=$(uv run hatch version)
|
version="${{ gitea.ref_name }}"
|
||||||
echo "version=$version"
|
version="${version#v}"
|
||||||
echo "version=$version" >> "$GITEA_OUTPUT"
|
printf 'version=%s\n' "$version" | tee -a "$GITEA_OUTPUT"
|
||||||
|
|
||||||
- name: Write version into maubot.yaml
|
- name: Write version into maubot.yaml
|
||||||
run: |
|
run: |
|
||||||
sed -i "s/^version: .*/version: ${{ steps.version.outputs.version }}/" maubot.yaml
|
sed -i "s/^version: .*/version: ${{ steps.metadata.outputs.version }}/" maubot.yaml
|
||||||
grep "^version:" maubot.yaml
|
grep "^version:" maubot.yaml
|
||||||
|
|
||||||
- name: Build plugin
|
- name: Build plugin
|
||||||
run: 7z a -tzip -mx=9 -xr!__pycache__ owncastsentry-v${{ steps.version.outputs.version }}.mbp owncastsentry/ maubot.yaml base-config.yaml LICENSE.txt
|
run: 7z a -tzip -mx=9 -xr!__pycache__ owncastsentry-v${{ steps.metadata.outputs.version }}.mbp owncastsentry/ maubot.yaml base-config.yaml LICENSE.txt
|
||||||
|
|
||||||
- name: Print artifact checksums
|
- name: Print artifact checksums
|
||||||
run: |
|
run: |
|
||||||
echo "MD5: $(md5sum owncastsentry-v${{ steps.version.outputs.version }}.mbp)"
|
echo "MD5: $(md5sum owncastsentry-v${{ steps.metadata.outputs.version }}.mbp)"
|
||||||
echo "SHA1: $(sha1sum owncastsentry-v${{ steps.version.outputs.version }}.mbp)"
|
echo "SHA1: $(sha1sum owncastsentry-v${{ steps.metadata.outputs.version }}.mbp)"
|
||||||
echo "SHA256: $(sha256sum owncastsentry-v${{ steps.version.outputs.version }}.mbp)"
|
echo "SHA256: $(sha256sum owncastsentry-v${{ steps.metadata.outputs.version }}.mbp)"
|
||||||
|
|
||||||
|
- name: Generate SBOM
|
||||||
|
env:
|
||||||
|
SYFT_CHECK_FOR_APP_UPDATE: "false"
|
||||||
|
run: |
|
||||||
|
syft scan dir:.venv \
|
||||||
|
--override-default-catalogers python-installed-package-cataloger \
|
||||||
|
--select-catalogers=-file \
|
||||||
|
--source-name git.logal.dev/LogalDeveloper/OwncastSentry \
|
||||||
|
--source-version "${{ steps.metadata.outputs.version }}" \
|
||||||
|
--output syft-table \
|
||||||
|
--output cyclonedx-json=owncastsentry-${{ steps.metadata.outputs.version }}.cyclonedx.json
|
||||||
|
sha256sum owncastsentry-${{ steps.metadata.outputs.version }}.cyclonedx.json
|
||||||
|
zstd -T0 --ultra -22 \
|
||||||
|
owncastsentry-${{ steps.metadata.outputs.version }}.cyclonedx.json
|
||||||
|
|
||||||
- name: Upload plugin artifact
|
- name: Upload plugin artifact
|
||||||
uses: https://github.com/christopherhx/gitea-upload-artifact@8818363695ca2d5782c64f6453273341374767b7 # v7
|
uses: https://github.com/christopherhx/gitea-upload-artifact@8818363695ca2d5782c64f6453273341374767b7 # v7
|
||||||
with:
|
with:
|
||||||
path: owncastsentry-v${{ steps.version.outputs.version }}.mbp
|
path: owncastsentry-v${{ steps.metadata.outputs.version }}.mbp
|
||||||
archive: false
|
archive: "false"
|
||||||
|
|
||||||
|
- name: Upload SBOM artifact
|
||||||
|
uses: https://github.com/christopherhx/gitea-upload-artifact@8818363695ca2d5782c64f6453273341374767b7 # v7
|
||||||
|
with:
|
||||||
|
name: owncastsentry-cyclonedx-${{ steps.metadata.outputs.version }}
|
||||||
|
path: owncastsentry-${{ steps.metadata.outputs.version }}.cyclonedx.json.zst
|
||||||
|
if-no-files-found: error
|
||||||
|
archive: "false"
|
||||||
|
|||||||
Reference in New Issue
Block a user