From fe646d728153265f2f6e9760a1d2956e30a8e423 Mon Sep 17 00:00:00 2001 From: gusadmin Date: Tue, 14 Jul 2026 19:02:00 +0300 Subject: [PATCH] =?UTF-8?q?Android=20CI=20workflow=20+=20CODEMAP=20(androi?= =?UTF-8?q?d-=D0=B3=D1=80=D0=B0=D0=B1=D0=BB=D0=B8,=20=D1=80=D0=B5=D1=86?= =?UTF-8?q?=D0=B5=D0=BF=D1=82)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit build-android.yaml (раннер android/VM 118): provision -> build-android.sh -> APK в gitea release на теге. CODEMAP: полный android-рецепт + 5 грабель (libssl-dev, bindgen sysroot, no-hwcodec, JDK17, debug-подпись). Co-Authored-By: Claude Opus 4.8 --- .gitea/workflows/build-android.yaml | 63 +++++++++++++++++++++++++++++ docs/CODEMAP.md | 28 +++++++++++-- 2 files changed, 87 insertions(+), 4 deletions(-) create mode 100644 .gitea/workflows/build-android.yaml diff --git a/.gitea/workflows/build-android.yaml b/.gitea/workflows/build-android.yaml new file mode 100644 index 0000000..20ed905 --- /dev/null +++ b/.gitea/workflows/build-android.yaml @@ -0,0 +1,63 @@ +name: build-android +# Собирает преднастроенный RustDesk APK (arm64-v8a) на раннере `android` (= VM 118, где тулчейн +# поднят provision-android.sh). Логику несёт scripts/build-android.sh — тот же путь, что и вручную. +# +# Секреты репозитория: RUSTDESK_SERVER, RUSTDESK_PUB_KEY, (опц.) RUSTDESK_PRESET_PASSWORD. +# Публикация: на теге v* APK прикрепляется к Gitea Release; иначе кладётся в ~/rd-ci-out. +# Подпись: без flutter/android/key.properties APK debug-подписан (для теста); свой keystore -> релизная. + +on: + workflow_dispatch: + push: + tags: ['v*'] + +permissions: + contents: write + +env: + REGISTRY_HOST: gitea.gusik.tech + +jobs: + android: + runs-on: android + steps: + - name: Checkout + uses: actions/checkout@v4 + + - name: Provision toolchain (идемпотентно) + run: | + chmod +x scripts/*.sh + bash scripts/provision-android.sh + + - name: Build preconfigured APK + env: + RUSTDESK_SERVER: ${{ secrets.RUSTDESK_SERVER }} + RUSTDESK_PUB_KEY: ${{ secrets.RUSTDESK_PUB_KEY }} + RUSTDESK_PRESET_PASSWORD: ${{ secrets.RUSTDESK_PRESET_PASSWORD }} + run: bash scripts/build-android.sh + + - name: Attach APK to Gitea Release + if: startsWith(github.ref, 'refs/tags/v') + env: + GITEA_TOKEN: ${{ secrets.GITEA_TOKEN }} + GITHUB_REPOSITORY: ${{ github.repository }} + GITHUB_REF_NAME: ${{ github.ref_name }} + run: | + set -e + base="https://${REGISTRY_HOST}/api/v1/repos/${GITHUB_REPOSITORY}" + hdr="Authorization: token ${GITEA_TOKEN}" + curl -sf -X POST "$base/releases" -H "$hdr" -H 'Content-Type: application/json' \ + -d "{\"tag_name\":\"${GITHUB_REF_NAME}\",\"name\":\"${GITHUB_REF_NAME}\",\"draft\":false,\"prerelease\":false}" || true + relid=$(curl -sf "$base/releases/tags/${GITHUB_REF_NAME}" -H "$hdr" | python3 -c 'import sys,json;print(json.load(sys.stdin)["id"])') + [ -n "$relid" ] || { echo "нет release id"; exit 1; } + for f in dist/*.apk; do + echo "Uploading $(basename "$f")..." + curl -sf -X POST "$base/releases/$relid/assets?name=$(basename "$f")" -H "$hdr" -F "attachment=@$f" + done + + - name: Stash APK (dispatch) + if: ${{ !startsWith(github.ref, 'refs/tags/v') }} + run: | + mkdir -p ~/rd-ci-out + cp dist/*.apk ~/rd-ci-out/ + ls -la ~/rd-ci-out/*.apk diff --git a/docs/CODEMAP.md b/docs/CODEMAP.md index b5b574f..e70bfd3 100644 --- a/docs/CODEMAP.md +++ b/docs/CODEMAP.md @@ -11,8 +11,10 @@ | `scripts/bump-upstream.sh` | `[|latest]` → тянет пины тулчейна из CI-конфигов целевого тега RustDesk (flutter-build.yml + bridge.yml) и переписывает `upstream.txt` (с диффом). Так бамп версии не разъезжается с Flutter/vcpkg/LLVM/FRB/NDK. | | `scripts/provision-windows.ps1` | Идемпотентно доводит тулчейн до пинов (Rust+rustfmt, Flutter, LLVM, vcpkg@коммит). Ставит только отсутствующее/несовпадающее. Зовётся из build-windows.ps1 (skip: `RD_SKIP_PROVISION=1`). | | `scripts/build-windows.ps1` | Оркестратор Windows-сборки: provision → load env → клон@пин → preconfigure → codegen → vcpkg install → build.py → портативный установщик → `dist/`. | +| `scripts/provision-android.sh` | Идемпотентный Android-тулчейн на VM 118 под пины (Flutter/NDK/cargo-ndk/vcpkg/JDK17/apt). Пишет `~/dev/rd-android.env`. | +| `scripts/build-android.sh` | Оркестратор Android APK (arm64-v8a): env → клон@пин → preconfigure → build_android_deps → codegen → cargo-ndk → jniLibs → flutter apk → `dist/`. | | `config/server.env.example` | Шаблон значений. Реальный `config/server.env` — в `.gitignore`. | -| `.gitea/workflows/` | CI: `build-windows.yaml` (раннер `windows:host`), `build-android.yaml` (VM 118). *(в работе)* | +| `.gitea/workflows/` | CI: `build-windows.yaml` (раннер `windows`, ✅ зелёный), `build-android.yaml` (раннер `android`/VM 118). | | `rustdesk/` | Клон апстрима (gitignored, создаётся сборкой). | | `dist/` | Готовые артефакты (gitignored). | @@ -73,9 +75,27 @@ GUSIK-PC `python3` = Microsoft Store-заглушка (реальный толь Стоковый Flutter 3.24.5 x64 engine отработал — `flutter build windows` собрался БЕЗ кастомного `windows-x64-release.zip` (тот нужен апстриму только для Win7). Для Win10/11 подмена не требуется. -## Android toolchain (VM 118, позже) -Flutter 3.24.5, NDK r28c, cargo-ndk 3.1.2, Rust android-таргеты, vcpkg android-триплеты -(oboe, cpu-features, ffmpeg host=false). Публикация APK: gitea release + F-Droid (шаблон GusVoice). +## Android (VM 118, раннер `android`) +Тулчейн: `scripts/provision-android.sh` (Flutter 3.24.5, NDK r28c от Google напрямую, cargo-ndk 3.1.2, +Rust+aarch64-target, vcpkg@пин, FRB codegen; apt: clang/cmake/nasm/libssl-dev/openjdk-17). Пишет +`~/dev/rd-android.env`. Ставит в `~/dev` (диск VM расширен до 84G, было 64G). +Сборка: `scripts/build-android.sh` (arm64-v8a): клон@пин → preconfigure → `build_android_deps.sh arm64-v8a` +(vcpkg под arm, ffmpeg/aom из исходников — долго) → FRB codegen (`--llvm-path` авто) → `cargo ndk build` +→ jniLibs (.so+libc++_shared.so) → `flutter build apk` → `dist/rustdesk--arm64.apk`. +Пороговый Rust-target ставит provision. Пин submodule hbb_common, пины из upstream.txt. + +### Android-грабли (все зашиты в скрипты) +- **openssl-sys (host)**: `cargo ndk` падал «Could not find OpenSSL» для host-таргета → `libssl-dev` (provision). +- **bindgen NDK-sysroot**: magnum-opus/hwcodec/scrap bindgen резолвил `#include ` в host-glibc → + `bits/libc-header-start.h not found`. Фикс: `BINDGEN_EXTRA_CLANG_ARGS_aarch64_linux_android="--sysroot=$NDK/.../sysroot --target=aarch64-linux-android21"` (build-android.sh). +- **hwcodec**: пока БЕЗ него (`RUSTDESK_ANDROID_FEATURES=flutter`); его build.rs добавлял свои bindgen-грабли. + Включить: `RUSTDESK_ANDROID_FEATURES=flutter,hwcodec` (после доводки). +- **Java/Gradle**: VM дефолт Java 21, Gradle 7.6.4 не тянет → `JAVA_HOME=/usr/lib/jvm/java-17-openjdk-amd64` + (build-android.sh, как RustDesk CI). Kotlin `e:`-варнинги (metadata 2.1.0 vs 1.6.0) — НЕ фатальны. +- **Подпись**: release требует key.properties → без него патчим build.gradle на debug-подпись + (`signingConfig = key.properties есть ? release : debug`). Свой keystore = `flutter/android/key.properties`. + +Публикация APK: `.gitea/workflows/build-android.yaml` (раннер `android`) → gitea release на теге. F-Droid — позже. ## Грабли: прокси и vcpkg (GUSIK-PC) На машине в env задан `NO_PROXY=...,192.168.5.0/24,...` (CIDR). WinHTTP-загрузчик vcpkg (и