Added SBOM generation to CD workflow.
Audit / Dependencies (push) Failing after 8s
CD / Publish (push) Successful in 5s
CI / Formatting (push) Successful in 5s
CI / Linting (push) Successful in 5s
CI / Tests (push) Successful in 11s
CI / Type Checking (push) Successful in 8s
CI / Spelling (push) Successful in 11s

This commit is contained in:
2026-05-15 21:04:16 -04:00
parent 60f747725b
commit a60de6dec7
+38 -22
View File
@@ -2,7 +2,6 @@ name: CD
on: on:
push: push:
branches: [master]
tags: ["v*"] tags: ["v*"]
permissions: permissions:
@@ -13,8 +12,8 @@ env:
UV_PYTHON_DOWNLOADS: never UV_PYTHON_DOWNLOADS: never
jobs: jobs:
build: publish:
name: Build name: Publish
runs-on: logaldeveloper-archlinux-ci runs-on: logaldeveloper-archlinux-ci
steps: steps:
- name: Checkout repository - name: Checkout repository
@@ -22,38 +21,55 @@ jobs:
with: with:
fetch-depth: 0 fetch-depth: 0
- name: Cache uv packages
uses: actions/cache@27d5ce7f107fe9357f9df03efb73ab90386fccae # v5.0.5
with:
path: ~/.cache/uv
key: uv-${{ hashFiles('uv.lock') }}
- name: Install dependencies - name: Install dependencies
run: uv sync --locked run: uv sync --locked --no-dev
- name: Compute version - name: Generate package metadata
id: version id: metadata
run: | run: |
version=$(uv run hatch version) version="${{ gitea.ref_name }}"
echo "version=$version" version="${version#v}"
echo "version=$version" >> "$GITEA_OUTPUT" printf 'version=%s\n' "$version" | tee -a "$GITEA_OUTPUT"
- name: Write version into maubot.yaml - name: Write version into maubot.yaml
run: | run: |
sed -i "s/^version: .*/version: ${{ steps.version.outputs.version }}/" maubot.yaml sed -i "s/^version: .*/version: ${{ steps.metadata.outputs.version }}/" maubot.yaml
grep "^version:" maubot.yaml grep "^version:" maubot.yaml
- name: Build plugin - name: Build plugin
run: 7z a -tzip -mx=9 -xr!__pycache__ owncastsentry-v${{ steps.version.outputs.version }}.mbp owncastsentry/ maubot.yaml base-config.yaml LICENSE.txt run: 7z a -tzip -mx=9 -xr!__pycache__ owncastsentry-v${{ steps.metadata.outputs.version }}.mbp owncastsentry/ maubot.yaml base-config.yaml LICENSE.txt
- name: Print artifact checksums - name: Print artifact checksums
run: | run: |
echo "MD5: $(md5sum owncastsentry-v${{ steps.version.outputs.version }}.mbp)" echo "MD5: $(md5sum owncastsentry-v${{ steps.metadata.outputs.version }}.mbp)"
echo "SHA1: $(sha1sum owncastsentry-v${{ steps.version.outputs.version }}.mbp)" echo "SHA1: $(sha1sum owncastsentry-v${{ steps.metadata.outputs.version }}.mbp)"
echo "SHA256: $(sha256sum owncastsentry-v${{ steps.version.outputs.version }}.mbp)" echo "SHA256: $(sha256sum owncastsentry-v${{ steps.metadata.outputs.version }}.mbp)"
- name: Generate SBOM
env:
SYFT_CHECK_FOR_APP_UPDATE: "false"
run: |
syft scan dir:.venv \
--override-default-catalogers python-installed-package-cataloger \
--select-catalogers=-file \
--source-name git.logal.dev/LogalDeveloper/OwncastSentry \
--source-version "${{ steps.metadata.outputs.version }}" \
--output syft-table \
--output cyclonedx-json=owncastsentry-${{ steps.metadata.outputs.version }}.cyclonedx.json
sha256sum owncastsentry-${{ steps.metadata.outputs.version }}.cyclonedx.json
zstd -T0 --ultra -22 \
owncastsentry-${{ steps.metadata.outputs.version }}.cyclonedx.json
- name: Upload plugin artifact - name: Upload plugin artifact
uses: https://github.com/christopherhx/gitea-upload-artifact@8818363695ca2d5782c64f6453273341374767b7 # v7 uses: https://github.com/christopherhx/gitea-upload-artifact@8818363695ca2d5782c64f6453273341374767b7 # v7
with: with:
path: owncastsentry-v${{ steps.version.outputs.version }}.mbp path: owncastsentry-v${{ steps.metadata.outputs.version }}.mbp
archive: false archive: "false"
- name: Upload SBOM artifact
uses: https://github.com/christopherhx/gitea-upload-artifact@8818363695ca2d5782c64f6453273341374767b7 # v7
with:
name: owncastsentry-cyclonedx-${{ steps.metadata.outputs.version }}
path: owncastsentry-${{ steps.metadata.outputs.version }}.cyclonedx.json.zst
if-no-files-found: error
archive: "false"