-
Notifications
You must be signed in to change notification settings - Fork 1
199 lines (184 loc) · 7.38 KB
/
Copy pathpackages.yaml
File metadata and controls
199 lines (184 loc) · 7.38 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
name: Build packages
on:
pull_request:
paths:
- "pkgs/**"
- "flake.nix"
- "flake.lock"
- ".github/workflows/packages.yaml"
push:
branches: [master]
paths:
- "pkgs/**"
- "flake.nix"
- "flake.lock"
- ".github/workflows/packages.yaml"
workflow_dispatch:
permissions:
contents: read
jobs:
discover-packages:
name: Discover Packages
runs-on: self-hosted
outputs:
matrix: ${{ steps.filtered-packages.outputs.matrix }}
steps:
- uses: actions/checkout@v5
- name: Get packages from flake
id: get-packages
run: |
ARCHS=$(
nix eval --json --no-pure-eval --allow-import-from-derivation .#packages --apply builtins.attrNames \
| jq -r '.[]'
)
INCLUDE_JSON='[]'
for ARCH in $ARCHS; do
PKGS=$(
nix eval --json --no-pure-eval --allow-import-from-derivation ".#packages.${ARCH}" --apply builtins.attrNames \
| jq -r '.[] | select(startswith("devenv-") | not)'
)
for PKG in $PKGS; do
ERRFILE=$(mktemp)
if BROKEN=$(nix eval --json --no-pure-eval --allow-import-from-derivation ".#packages.${ARCH}.${PKG}.meta.broken" 2>"$ERRFILE"); then
if echo "$BROKEN" | jq -e '. == true' >/dev/null; then
echo "Skipping broken package $PKG on $ARCH"
else
INCLUDE_JSON=$(echo "$INCLUDE_JSON" | jq --arg pkg "$PKG" --arg arch "$ARCH" '. + [{package:$pkg, arch:$arch}]')
fi
else
echo "Skipping unevaluable package $PKG on $ARCH"
sed 's/^/ /' "$ERRFILE" >&2
fi
rm -f "$ERRFILE"
done
done
if [ "$(echo "$INCLUDE_JSON" | jq 'length')" -eq 0 ]; then
MATRIX_JSON='[]'
else
MATRIX_JSON=$(jq -n --argjson include "$INCLUDE_JSON" '{include:$include}')
fi
echo "Calculated matrix: $MATRIX_JSON"
{
echo 'matrix<<EOF'
echo "$MATRIX_JSON"
echo EOF
} >> "$GITHUB_OUTPUT"
- name: Filter to changed packages
id: filtered-packages
uses: workflow/nix-shell-action@v4.0.0
with:
packages: gawk
script: |
set -euo pipefail
git fetch origin ${{ github.event.before }} --depth=1
if [ "${{ github.event_name }}" != "push" ]; then
echo "Not a push event (${{ github.event_name }}); keeping full matrix."
{
echo 'matrix<<EOF'
echo "${{ steps.get-packages.outputs.matrix }}"
echo EOF
} >> "$GITHUB_OUTPUT"
exit 0
fi
# If flake.lock changed, check if the nixpkgs input changed; if so, keep full matrix
if git diff --name-only ${{ github.event.before }} ${{ github.sha }} -- flake.lock | grep -q 'flake.lock'; then
echo "flake.lock changed, checking nixpkgs input change..."
# Try to obtain previous flake.lock; if unavailable, assume nixpkgs changed
if git show ${{ github.event.before }}:flake.lock > /tmp/old.lock 2>/dev/null; then
:
else
echo "Previous flake.lock not available; assuming nixpkgs changed. Keeping full matrix."
{
echo 'matrix<<EOF'
echo "${{ steps.get-packages.outputs.matrix }}"
echo EOF
} >> "$GITHUB_OUTPUT"
exit 0
fi
OLD_NIXPKGS=$(jq -r '
(.root) as $r
| (.nodes[$r].inputs.nixpkgs // "nixpkgs") as $n0
| ($n0 | if type=="string" then . else (.[0] // "nixpkgs") end) as $n
| (.nodes[$n].locked // {})
| [(.rev // "none"), (.narHash // "none")] | join("|")
' /tmp/old.lock 2>/dev/null || echo "none|none")
NEW_NIXPKGS=$(jq -r '
(.root) as $r
| (.nodes[$r].inputs.nixpkgs // "nixpkgs") as $n0
| ($n0 | if type=="string" then . else (.[0] // "nixpkgs") end) as $n
| (.nodes[$n].locked // {})
| [(.rev // "none"), (.narHash // "none")] | join("|")
' flake.lock 2>/dev/null || echo "none|none")
if [ "$OLD_NIXPKGS" != "$NEW_NIXPKGS" ]; then
echo "nixpkgs input changed ($OLD_NIXPKGS -> $NEW_NIXPKGS). Keeping full matrix."
{
echo 'matrix<<EOF'
echo "${{ steps.get-packages.outputs.matrix }}"
echo EOF
} >> "$GITHUB_OUTPUT"
exit 0
else
echo "nixpkgs input did not change."
fi
fi
CHANGED_FILES=$(git diff --name-only ${{ github.event.before }} ${{ github.sha }} -- pkgs/)
if [ -z "$CHANGED_FILES" ]; then
echo "No changes in pkgs, skipping all builds."
echo "matrix=[]" >> "$GITHUB_OUTPUT"
exit 0
fi
CHANGED_PKGS=$(
echo "$CHANGED_FILES" \
| tr ' ' '\n' \
| grep -E '^pkgs/' \
| sed 's|^pkgs/||' \
| awk -F'/' '{
n=split($0,a,"/");
if (a[n]=="default.nix") {
if (n>1) print a[n-1]
} else {
fname=a[n]; sub(/\.nix$/,"",fname); print fname
}
}' \
| sort -u
)
echo "Changed packages:"
echo "$CHANGED_PKGS"
FILTERED_JSON='[]'
for PKG in $CHANGED_PKGS; do
MATCHING_ENTRIES=$(echo "${{ steps.get-packages.outputs.matrix }}" | jq --arg pkg "$PKG" '.include[] | select(.package == $pkg)')
if [ -n "$MATCHING_ENTRIES" ]; then
FILTERED_JSON=$(echo "$FILTERED_JSON" | jq --argjson entries "$MATCHING_ENTRIES" '. + $entries')
fi
done
if [ "$(echo "$FILTERED_JSON" | jq 'length')" -eq 0 ]; then
MATRIX_JSON='[]'
else
MATRIX_JSON=$(jq -n --argjson include "$FILTERED_JSON" '{include:$include}')
fi
echo "Filtered matrix: $MATRIX_JSON"
{
echo 'matrix<<EOF'
echo "$MATRIX_JSON"
echo EOF
} >> "$GITHUB_OUTPUT"
build-packages:
needs: discover-packages
if: ${{ needs.discover-packages.outputs.matrix != '[]' }}
strategy:
matrix: ${{ fromJson(needs.discover-packages.outputs.matrix) }}
fail-fast: false
runs-on: ${{ matrix.arch == 'aarch64-linux' && 'ubuntu-24.04-arm' || 'ubuntu-latest' }}
name: Build package ${{ matrix.package }} on ${{ matrix.arch }}
steps:
- uses: actions/checkout@v5
- uses: ./.github/actions/setup-nix
with:
arch: ${{ matrix.arch }}
TS_OAUTH_CLIENT_ID: ${{ secrets.TS_OAUTH_CLIENT_ID }}
TS_OAUTH_SECRET: ${{ secrets.TS_OAUTH_SECRET }}
ATTIC_ENDPOINT: ${{ secrets.ATTIC_ENDPOINT }}
ATTIC_CACHE: ${{ secrets.ATTIC_CACHE }}
ATTIC_TOKEN: ${{ secrets.ATTIC_TOKEN }}
- name: Build Package
run: nix build .#${{ matrix.package }} -L --show-trace --no-link --print-out-paths