-
Notifications
You must be signed in to change notification settings - Fork 32
148 lines (123 loc) · 5.29 KB
/
Copy pathrelease.yml
File metadata and controls
148 lines (123 loc) · 5.29 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
name: Release
on:
push:
tags:
- 'v*'
permissions:
contents: write
jobs:
release:
strategy:
fail-fast: false
matrix:
include:
- platform: ubuntu-22.04
target: x86_64-unknown-linux-gnu
- platform: macos-latest
target: aarch64-apple-darwin
- platform: macos-latest
target: x86_64-apple-darwin
- platform: windows-latest
target: x86_64-pc-windows-msvc
runs-on: ${{ matrix.platform }}
steps:
- name: Checkout repository
uses: actions/checkout@v6
- name: Install dependencies (Ubuntu)
if: matrix.platform == 'ubuntu-22.04'
run: |
sudo apt-get update
sudo apt-get install -y libwebkit2gtk-4.1-dev libappindicator3-dev librsvg2-dev patchelf
- name: Import Apple Developer Certificate
if: startsWith(matrix.platform, 'macos-')
env:
APPLE_CERTIFICATE: ${{ secrets.APPLE_CERTIFICATE }}
APPLE_CERTIFICATE_PASSWORD: ${{ secrets.APPLE_CERTIFICATE_PASSWORD }}
KEYCHAIN_PASSWORD: ${{ github.run_id }}
run: |
# Create variables
CERTIFICATE_PATH=$RUNNER_TEMP/certificate.p12
KEYCHAIN_PATH=$RUNNER_TEMP/app-signing.keychain-db
# Decode certificate
echo -n "$APPLE_CERTIFICATE" | base64 --decode -o $CERTIFICATE_PATH
# Create temporary keychain
security create-keychain -p "$KEYCHAIN_PASSWORD" $KEYCHAIN_PATH
security set-keychain-settings -lut 21600 $KEYCHAIN_PATH
security unlock-keychain -p "$KEYCHAIN_PASSWORD" $KEYCHAIN_PATH
# Import certificate to keychain
security import $CERTIFICATE_PATH -P "$APPLE_CERTIFICATE_PASSWORD" -A -t cert -f pkcs12 -k $KEYCHAIN_PATH
security set-key-partition-list -S apple-tool:,apple: -k "$KEYCHAIN_PASSWORD" $KEYCHAIN_PATH
security list-keychain -d user -s $KEYCHAIN_PATH
- name: Write Apple API key to file
if: startsWith(matrix.platform, 'macos-')
env:
APPLE_API_KEY: ${{ secrets.APPLE_API_KEY }}
APPLE_API_KEY_ID: ${{ secrets.APPLE_API_KEY_ID }}
run: |
mkdir -p $RUNNER_TEMP/apple-keys
API_KEY_PATH=$RUNNER_TEMP/apple-keys/AuthKey_${APPLE_API_KEY_ID}.p8
# Debug: show format info (first 10 chars of a .p8 are always "-----BEGIN", not sensitive)
echo "Key starts with: $(echo -n "$APPLE_API_KEY" | head -c 10)"
echo "Key length: $(echo -n "$APPLE_API_KEY" | wc -c)"
# If it starts with "-----", it's raw PEM - write directly
# Otherwise assume it's base64-encoded and decode it
if echo "$APPLE_API_KEY" | grep -q "^-----"; then
printf '%s\n' "$APPLE_API_KEY" > "$API_KEY_PATH"
else
echo -n "$APPLE_API_KEY" | base64 --decode > "$API_KEY_PATH"
fi
echo "Written key starts with: $(head -c 10 "$API_KEY_PATH")"
echo "APPLE_API_KEY_PATH=$API_KEY_PATH" >> $GITHUB_ENV
- name: Setup Node.js
uses: actions/setup-node@v6
with:
node-version: 20
cache: npm
- name: Setup Rust
uses: dtolnay/rust-toolchain@29eef336d9b2848a0b548edc03f92a220660cdb8 # @stable as of 2026-03-27
with:
targets: ${{ matrix.target }}
- name: Rust cache
uses: swatinem/rust-cache@v2
with:
workspaces: src-tauri -> target
- name: Install frontend dependencies
run: npm ci
- name: Build and release
uses: tauri-apps/tauri-action@v0
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }}
TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }}
# Apple code signing (macOS only)
APPLE_SIGNING_IDENTITY: ${{ secrets.APPLE_SIGNING_IDENTITY }}
# Apple notarization (macOS only) - APPLE_API_KEY_PATH is set by the "Write Apple API key to file" step
APPLE_API_KEY: ${{ secrets.APPLE_API_KEY_ID }}
APPLE_API_KEY_PATH: ${{ env.APPLE_API_KEY_PATH }}
APPLE_API_ISSUER: ${{ secrets.APPLE_API_ISSUER }}
with:
tagName: ${{ github.ref_name }}
releaseName: 'Claude Code Tool Manager ${{ github.ref_name }}'
releaseBody: |
## Download
| Platform | Download |
|----------|----------|
| Windows | `.msi` or `.exe` |
| macOS (Apple Silicon) | `.dmg` (aarch64) |
| macOS (Intel) | `.dmg` (x64) |
| Linux | `.deb` or `.AppImage` |
## Install via Homebrew (macOS)
```bash
brew tap tylergraydev/cctm
brew install --cask claude-code-tool-manager
```
## What's Changed
See the [commit history](https://github.com/${{ github.repository }}/commits/${{ github.ref_name }}) for details.
releaseDraft: true
prerelease: false
args: --target ${{ matrix.target }}
- name: Cleanup keychain and API key
if: startsWith(matrix.platform, 'macos-') && always()
run: |
security delete-keychain $RUNNER_TEMP/app-signing.keychain-db || true
rm -rf $RUNNER_TEMP/apple-keys || true