release: glchat 0.1.1

Версия — в одном месте: файл VERSION в корне, из него её берут Makefile,
deploy/install.sh (IMAGE_TAG) и desktop-обёртка (tauri.conf.json, Cargo.toml).

Публикация обновлений (scripts/desktop-release.sh):
- манифесты прошлых релизов удаляются: оставшийся <старая версия>.json
  перекрывал новый релиз — обёртка спрашивает манифест своей версии и видела
  «обновлений нет»;
- mktemp-каталог раскладки получает 755, каталоги на инстансе
  нормализуются: rsync -a переносил режим 0700 на корень каталога обновлений,
  и приложение не могло читать манифесты (404 при живых файлах);
- --remote работает без TTY и без sudo, если каталог обновлений записываем;
  опции ssh — в GLCHAT_SSH_OPTS;
- предупреждение при публикации версии старше уже опубликованной.

Сервер: HEAD /updates/... (chi не выводит его из GET) — размер и тип артефакта
без скачивания; тест TestUpdatesAnswersHead.

Приёмка на живом канале: 0.1.0 → 0.1.1 на стенде (скачивание, проверка
подписи, установка, перезапуск), /Applications/glchat.app = 0.1.1.
This commit is contained in:
2026-09-26 20:14:25 +03:00
parent 8cf6bedf58
commit 8814fe7cf4
10 changed files with 205 additions and 27 deletions
+83 -8
View File
@@ -10,7 +10,13 @@
# 3. пишет манифест <каталог>/<target>/<arch>/<version>.json и его копию
# latest.json — её инстанс отдаёт в ответ на
# GET /updates/{target}/{arch}/{current_version} (обёртка приходит со
# своей установленной версией, а «новее ли релиз» решает клиент).
# своей установленной версией, а «новее ли релиз» решает клиент);
# 4. убирает манифесты прошлых релизов (`<старая версия>.json`): обёртка
# спрашивает манифест своей версии, и оставшийся файл перекрыл бы новый
# релиз — клиент со старой версией не увидел бы обновления вовсе.
#
# Версия релиза берётся из desktop/src-tauri/tauri.conf.json, а та — из файла
# VERSION в корне репозитория (единый источник версии, см. desktop/README.md).
#
# Приватный ключ подписи не нужен: подпись уже лежит рядом с артефактом (её
# делает `make desktop-build`), сервер только отдаёт файлы, а проверяет
@@ -67,7 +73,8 @@ desktop-release.sh — раскладка артефактов обновлен
--dir DIR каталог обновлений (по умолчанию $GLCHAT_UPDATES_DIR или /opt/glchat/updates)
--base-url URL публичный адрес инстанса для ссылок (по умолчанию https://gl.mhspx.su)
--notes TEXT текст «что нового» в манифесте
--remote HOST разложить в --dir на удалённом хосте: rsync через sudo по SSH
--remote HOST разложить в --dir на удалённом хосте: rsync по SSH (через
sudo, если каталог не записываем; опции ssh — GLCHAT_SSH_OPTS)
--dry-run показать план, ничего не записывать
-h, --help эта справка
EOF
@@ -128,6 +135,27 @@ have() { command -v "$1" >/dev/null 2>&1; }
have jq || die "нужен jq (генерация манифеста)"
BASE_URL="${BASE_URL%/}"
# newer_version <a> <b> → true, если a новее b. Сравниваем по числам (0.1.10
# новее 0.1.9 — обычное сравнение строк тут ошибается), недостающие части
# считаем нулями.
newer_version() {
jq -n --arg a "$1" --arg b "$2" '
def parts: split(".") | map(tonumber? // 0) | . + [0, 0, 0] | .[0:3];
(($a | parts) > ($b | parts))'
}
# drop_stale_manifests <каталог> — убирает манифесты прошлых релизов, оставляя
# только манифест публикуемой версии и latest.json.
#
# Зачем: обёртка спрашивает `/updates/{target}/{arch}/{своя_версия}`, сервер
# отдаёт `<версия>.json`, а если его нет — latest.json. Файл прошлого релиза
# (например 0.1.0.json) перекрывал бы новый: клиент со старой версией получал бы
# «обновлений нет» и автообновление не приходило бы никому.
drop_stale_manifests() {
find "$1" -maxdepth 1 -type f -name '*.json' \
! -name "${VERSION}.json" ! -name latest.json -print -delete
}
# --- сбор артефактов ------------------------------------------------------
# Версия релиза: единственный источник правды — tauri.conf.json
@@ -183,6 +211,11 @@ arch_from_name() {
# и тем же кодом.
STAGE="$(mktemp -d)"
trap 'rm -rf "$STAGE"' EXIT
# mktemp создаёт каталог с режимом 0700, а rsync -a переносит атрибуты корня
# источника на корень назначения: каталог обновлений на инстансе становился
# 0700 и приложение (другой пользователь) переставало читать манифесты —
# /updates/… отвечал 404, хотя файлы лежали на месте.
chmod 755 "$STAGE"
: >"${STAGE}/layout.txt"
PLATFORMS_FILE="${STAGE}/platforms.json"
printf '{}' >"$PLATFORMS_FILE"
@@ -251,6 +284,15 @@ if [ -z "$REMOTE" ]; then
while read -r target arch artifact_name; do
install_dir="${UPDATES_DIR}/${target}/${arch}"
mkdir -p "$install_dir"
# Понижение версии ничего не сломает (клиент отвергает даунгрейд), но
# публиковать его бессмысленно — предупреждаем.
if [ -f "${install_dir}/latest.json" ]; then
published="$(jq -r '.version // empty' "${install_dir}/latest.json" 2>/dev/null || true)"
if [ -n "$published" ] && [ "$published" != "$VERSION" ] &&
[ "$(newer_version "$published" "$VERSION")" = "true" ]; then
warn "в ${install_dir} уже опубликована версия ${published} — она новее ${VERSION}: обёртки её не увидят"
fi
fi
cp -f "${STAGE}/${target}/${arch}/${artifact_name}" "${install_dir}/${artifact_name}"
cp -f "${STAGE}/${target}/${arch}/${artifact_name}.sig" "${install_dir}/${artifact_name}.sig"
# Манифест этой версии мог уже существовать (другая платформа той же
@@ -264,8 +306,14 @@ if [ -z "$REMOTE" ]; then
# latest.json указывает на последнюю опубликованную версию для этой
# платформы: именно её отдаёт инстанс на запрос обёртки.
cp -f "$PLATFORMS_FILE" "${install_dir}/latest.json"
drop_stale_manifests "$install_dir" | while read -r stale; do
info "убран манифест прошлого релиза: ${stale}"
done
chmod 644 "${install_dir}/${artifact_name}" "${install_dir}/${artifact_name}.sig" \
"${install_dir}/${VERSION}.json" "${install_dir}/latest.json"
# Каталоги — 755: приложение читает их под другим пользователем, а
# манифест прошлого релиза мог прийти с чужого стенда с режимом 700.
find "$install_dir" -type d -exec chmod 755 {} +
ok "разложено в ${install_dir}"
done <"${STAGE}/layout.txt"
@@ -282,13 +330,40 @@ fi
# --- доставка на удалённый инстанс ---------------------------------------
# Каталог обновлений принадлежит root (его создаёт установщик), поэтому на
# удалённой стороне rsync запускается через sudo: пароль спросит ssh -t.
# Каталог обновлений обычно принадлежит root (его создаёт установщик) — тогда
# rsync на удалённой стороне идёт через sudo и пароль спрашивает ssh -t. Но
# каталог может быть и пользовательским (например, на стенде): если он
# записываем, sudo не нужен вовсе, и загрузка работает без терминала (CI,
# `ssh` без TTY). Дополнительные опции ssh — в GLCHAT_SSH_OPTS.
have rsync || die "нужен rsync для --remote"
info "загружаем на ${REMOTE}:${UPDATES_DIR} (sudo спросит пароль)"
rsync -az --rsync-path="sudo rsync" -e "ssh -t" "${STAGE}/" "${REMOTE}:${UPDATES_DIR}/" ||
die "не удалось загрузить артефакты на ${REMOTE}"
ssh -t "$REMOTE" "sudo find '${UPDATES_DIR}' -type f -exec chmod 644 {} +"
# Опции ssh задаются строкой (её разбиение по словам здесь намеренное) — так
# скрипт работает и на bash 3.2 из macOS, где пустой массив под `set -u` падает.
# shellcheck disable=SC2086
SSH_EXTRA="${GLCHAT_SSH_OPTS:-}"
if ssh ${SSH_EXTRA} -o BatchMode=yes "$REMOTE" "test -w '${UPDATES_DIR}'" >/dev/null 2>&1; then
info "загружаем на ${REMOTE}:${UPDATES_DIR} (каталог записываем — без sudo)"
# shellcheck disable=SC2086
rsync -az -e "ssh ${SSH_EXTRA}" "${STAGE}/" "${REMOTE}:${UPDATES_DIR}/" ||
die "не удалось загрузить артефакты на ${REMOTE}"
# shellcheck disable=SC2086
ssh ${SSH_EXTRA} "$REMOTE" "find '${UPDATES_DIR}' -type d -exec chmod 755 {} +"
ssh ${SSH_EXTRA} "$REMOTE" "find '${UPDATES_DIR}' -type f -exec chmod 644 {} +"
# shellcheck disable=SC2086
ssh ${SSH_EXTRA} "$REMOTE" "find '${UPDATES_DIR}' -type f -name '*.json' ! -name '${VERSION}.json' ! -name latest.json -print -delete"
else
info "загружаем на ${REMOTE}:${UPDATES_DIR} (sudo спросит пароль)"
# shellcheck disable=SC2086
rsync -az --rsync-path="sudo rsync" -e "ssh -t ${SSH_EXTRA}" "${STAGE}/" "${REMOTE}:${UPDATES_DIR}/" ||
die "не удалось загрузить артефакты на ${REMOTE}"
# shellcheck disable=SC2086
ssh -t ${SSH_EXTRA} "$REMOTE" "sudo find '${UPDATES_DIR}' -type d -exec chmod 755 {} +"
ssh -t ${SSH_EXTRA} "$REMOTE" "sudo find '${UPDATES_DIR}' -type f -exec chmod 644 {} +"
# Манифесты прошлых релизов на удалённой стороне убираются по тому же
# правилу, что и локально: иначе старый <версия>.json перекрывает новый релиз.
# shellcheck disable=SC2086
ssh -t ${SSH_EXTRA} "$REMOTE" "sudo find '${UPDATES_DIR}' -type f -name '*.json' ! -name '${VERSION}.json' ! -name latest.json -print -delete"
fi
ok "обновления на ${REMOTE}:${UPDATES_DIR}"
cat <<EOF