2 Commits

Author SHA1 Message Date
subochev 87742cf60b ci: передаём -Pbinom.repo.url явно (build.gradle.kts читает только -P-свойства)
release / Publish KMP libraries → caffeine Nexus (release) Failing after 2m10s
release / Build standalone fatjar (release) Has been skipped
Раньше URL репозитория брался через env var BINOM_REPO_URL, но build.gradle.kts
использует findProperty('binom.repo.url'), который читает только -P gradle
properties, не env vars. Без явного -Pbinom.repo.url Gradle фоллбэчился на
placeholder 'http://nexus.xx/repository/caffeine/' и публикация шла в
несуществующий репозиторий.

Передаю все три креды (url/user/password) через -P-свойства. Убрал
-Pdisable-javadoc=true — он был скопирован из devops/publish action, но
build.gradle.kts его не читает.
2026-09-15 22:35:56 +03:00
subochev 6c53e1c87d ci: release workflow читает креды из Secrets (а не из subochev/devops/publish)
subochev/devops/publish хардкодно берёт BINOM_REPO_USER/PASSWORD через
${{ vars.* }}, но безопаснее хранить их в Secrets (шифрованные).
Заменил вызов devops/publish на inline './gradlew publish' с теми же
-Pbinom.repo.user/password — функционально идентично, но читает из
secrets напрямую.

Также убрал JDK setup шаг из publish-libraries (был лишним, т.к.
agentik не использует Android SDK).
2026-09-15 22:35:11 +03:00
2 changed files with 46 additions and 12 deletions
+41 -8
View File
@@ -1,10 +1,17 @@
# Триггерится при публикации релиза в Gitea. Делает две вещи:
# 1. publish-libraries — публикует все KMP-библиотеки (jvm + все нативные таргеты)
# в домашний Nexus-репозиторий "caffeine" через subochev/devops/publish action.
# Переменные BINOM_REPO_URL / BINOM_REPO_USER / BINOM_REPO_PASSWORD задаются
# в Gitea Action Variables для репозитория (Settings → Actions → Variables).
# в домашний Nexus-репозиторий "caffeine".
# 2. build-standalone — собирает :standalone fatjar (shadowJar) и прикрепляет
# standalone-<version>-all.jar к release как downloadable asset.
#
# Требуемые Gitea Action Variables:
# BINOM_REPO_URL — например http://nexus.xx/repository/caffeine/
# Требуемые Gitea Action Secrets:
# BINOM_REPO_USER, BINOM_REPO_PASSWORD — креды Nexus с правами на публикацию.
# RELEASE_TOKEN — токен Gitea с правами write:repository (для
# softprops/action-gh-release чтобы прикрепить JAR к релизу).
# Используем кастомное имя вместо GITHUB_TOKEN/GITEA_TOKEN, т.к.
# оба зарезервированы в Gitea.
name: release
on:
@@ -20,12 +27,35 @@ jobs:
uses: actions/checkout@v4
# agentik не использует Android-target ни в одном модуле (все KMP-таргеты
# JVM + native), поэтому Android SDK шаг из litert-kmp тут не нужен.
# JVM + native), поэтому Android SDK шаг не нужен.
- name: Publish libraries
uses: https://git.binom.pw/subochev/devops/publish@main
- name: Setup JDK 21
uses: actions/setup-java@v4
with:
version: ${{ gitea.ref_name }}
java-version: '21'
distribution: 'adopt'
# Раньше здесь стоял subochev/devops/publish@main, но он хардкодно
# читает BINOM_REPO_USER/PASSWORD из ${{ vars.* }}. Креды лежат в Secrets
# (безопаснее), поэтому публикуем inline — это просто `./gradlew publish`
# с теми же -Pbinom.repo.user/password, что и в devops/publish action.
# URL передаём явно через -Pbinom.repo.url (build.gradle.kts читает только
# -P-свойства, не env-vars).
- name: Publish libraries
shell: bash
env:
BINOM_REPO_USER: ${{ secrets.BINOM_REPO_USER }}
BINOM_REPO_PASSWORD: ${{ secrets.BINOM_REPO_PASSWORD }}
BINOM_REPO_URL: ${{ vars.BINOM_REPO_URL }}
run: |
./gradlew \
"-Pversion=${GITEA_REF_NAME}" \
"-Pbinom.repo.url=${BINOM_REPO_URL}" \
"-Pbinom.repo.user=${BINOM_REPO_USER}" \
"-Pbinom.repo.password=${BINOM_REPO_PASSWORD}" \
publish \
-Dorg.gradle.jvmargs=-Xmx4096M \
--parallel --no-daemon --no-watch-fs --stacktrace
build-standalone:
name: Build standalone fatjar
@@ -56,7 +86,10 @@ jobs:
files: |
standalone/build/libs/standalone-*-all.jar
standalone/build/libs/standalone-*-sources.jar
# softprops по дефолту читает GITHUB_TOKEN, но это имя зарезервировано
# в Gitea (она сама использует). Поэтому читаем из кастомного RELEASE_TOKEN.
token: ${{ secrets.RELEASE_TOKEN }}
fail_on_unmatched_files: false
generate_release_notes: false
env:
GITHUB_TOKEN: ${{ secrets.GITEA_TOKEN }}
GITHUB_TOKEN: ${{ secrets.RELEASE_TOKEN }}
+5 -4
View File
@@ -13,10 +13,11 @@ if (version == "unspecified") {
version = providers.gradleProperty("version").getOrElse("0.1.0")
}
// Home Nexus URL/creds — Gitea action-variables BINOM_REPO_* (subochev/devops/publish).
// Локально для дебага: ./gradlew publish \
// -Pbinom.repo.url=http://... -Pbinom.repo.user=... -Pbinom.repo.password=...
val binomRepoUrl = (findProperty("binom.repo.url") ?: "http://nexus.xx/repository/caffeine/").toString()
// Home Nexus URL/creds — передаются через -Pbinom.repo.* из CI/CD workflow
// (.gitea/workflows/release.yml). Локально для дебага:
// ./gradlew publish -Pbinom.repo.url=http://... -Pbinom.repo.user=... -Pbinom.repo.password=...
// Без -P URL падает на дефолтный placeholder (заглушка для локальной разработки).
val binomRepoUrl = (findProperty("binom.repo.url") as String? ?: "http://nexus.xx/repository/caffeine/").toString()
val binomRepoUser = (findProperty("binom.repo.user") as String? ?: "").toString()
val binomRepoPassword = (findProperty("binom.repo.password") as String? ?: "").toString()