ci: build inside bread-ecosystem's shared Arch container
All checks were successful
check / check (push) Successful in 4s

Ports breadpaper onto bread-ecosystem's shared, pinned Arch build
image/script instead of installing toolchain/libraries directly on the
bare self-hosted runner. Follows the pattern proven in breadpad:
ci/build.sh clones bread-ecosystem pinned to the sha in
ci/bread-ecosystem.rev and delegates to its ci/build.sh.

breadpaper needs nothing beyond the shared image's base package set
(only clap/anyhow as deps, no image-processing or GTK crates), so no
ci/deps.txt is added.

Also adds check.yml: clippy + test on feature/**/fix/** pushes, as a
fast pre-release-build signal, matching breadpaper's own build/test
flags (--release --locked, no --workspace since this isn't a
workspace).
This commit is contained in:
Breadway 2026-08-05 19:14:49 +08:00
parent ceb6fbb12f
commit 3eff1e5972
6 changed files with 52 additions and 6 deletions

View file

@ -0,0 +1,24 @@
name: check
# Fast-fail lint/test on short-lived work branches, before it ever reaches
# main and triggers a dev-track release build.
on:
push:
branches: ['feature/**', 'fix/**']
jobs:
check:
runs-on: [self-hosted, hestia]
steps:
- name: checkout
run: |
set -euo pipefail
rm -rf src && mkdir src
git clone --branch "${GITHUB_REF_NAME}" --depth 1 \
"https://git.breadway.dev/${GITHUB_REPOSITORY}.git" src
- name: clippy
run: cd src && bash ci/build.sh cargo clippy --all-targets --locked -- -D warnings
- name: test
run: cd src && bash ci/build.sh cargo test --release --locked

View file

@ -19,10 +19,10 @@ jobs:
"https://git.breadway.dev/${GITHUB_REPOSITORY}.git" src "https://git.breadway.dev/${GITHUB_REPOSITORY}.git" src
- name: build - name: build
run: cd src && cargo build --release --locked run: cd src && bash ci/build.sh cargo build --release --locked
- name: test - name: test
run: cd src && cargo test --release --locked run: cd src && bash ci/build.sh cargo test --release --locked
- name: compute dev version - name: compute dev version
run: | run: |

View file

@ -21,10 +21,10 @@ jobs:
"https://git.breadway.dev/${GITHUB_REPOSITORY}.git" src "https://git.breadway.dev/${GITHUB_REPOSITORY}.git" src
- name: build - name: build
run: cd src && cargo build --release --locked run: cd src && bash ci/build.sh cargo build --release --locked
- name: test - name: test
run: cd src && cargo test --release --locked run: cd src && bash ci/build.sh cargo test --release --locked
- name: prepare artifacts - name: prepare artifacts
run: | run: |

View file

@ -26,10 +26,10 @@ jobs:
"https://git.breadway.dev/${GITHUB_REPOSITORY}.git" /tmp/breadpaper-build "https://git.breadway.dev/${GITHUB_REPOSITORY}.git" /tmp/breadpaper-build
- name: build - name: build
run: /home/breadway/.cargo/bin/cargo build --release --locked run: bash ci/build.sh cargo build --release --locked
- name: test - name: test
run: /home/breadway/.cargo/bin/cargo test --release --locked run: bash ci/build.sh cargo test --release --locked
- name: prepare artifacts - name: prepare artifacts
run: | run: |

1
ci/bread-ecosystem.rev Normal file
View file

@ -0,0 +1 @@
147cfbbf96ae4b171027defa1130d2caddb934b1

21
ci/build.sh Executable file
View file

@ -0,0 +1,21 @@
#!/usr/bin/env bash
# Delegates to bread-ecosystem's shared CI build image/script, pinned to
# the commit in ci/bread-ecosystem.rev — not `main`. bread-ecosystem's CI
# files now affect every product's release pipeline, so bumping the pin
# is a deliberate act instead of silent drift (see the bread-theme test
# that broke here for exactly that reason, before it was pinned by rev).
#
# Usage: ci/build.sh cargo build --release --locked
set -euo pipefail
ROOT="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)"
REV="$(cat "${ROOT}/ci/bread-ecosystem.rev")"
CACHE_DIR="/tmp/bread-ecosystem-ci-${REV}"
if [ ! -d "$CACHE_DIR" ]; then
rm -rf /tmp/bread-ecosystem-ci-*
git clone https://git.breadway.dev/Breadway/bread-ecosystem.git "$CACHE_DIR"
git -C "$CACHE_DIR" checkout --quiet "$REV"
fi
bash "${CACHE_DIR}/ci/build.sh" breadpaper "$ROOT" "$@"