ci: 新增发版流水线,构建产物上传 Release 并推送镜像到 ghcr

推送 v 开头的 tag 时自动执行:
- frontend: 前端只构建一次(含 vue-tsc 类型检查),产物由各平台共用,
  保证所有二进制内嵌的前端完全一致
- build: 交叉编译 linux/windows/darwin 的 amd64 与 arm64 共 5 个目标,
  打包时附带 README/LICENSE/docs
- release: 汇总产物、生成 checksums.txt、创建 Release(自动生成发布说明)
- docker: buildx 构建 amd64+arm64 镜像推送 ghcr,标签按 semver 展开

Dockerfile 改为交叉编译友好:前端与后端构建阶段固定在 BUILDPLATFORM,
用 TARGETARCH 做 Go 交叉编译,避免构建 arm64 镜像时 npm 与 go build
被丢进 QEMU 执行。同时补上 -trimpath。

只使用内置 GITHUB_TOKEN,无需额外 secret。

文档: 新增 docs/release.md,README 补充镜像拉取与二进制下载说明,
docker-compose 默认镜像改为 ghcr。

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
This commit is contained in:
mei
2026-07-27 07:38:44 +08:00
co-authored by Claude Fable 5
parent ae7082f13c
commit ce01604f13
5 changed files with 327 additions and 5 deletions
+13 -4
View File
@@ -1,7 +1,9 @@
# ======================
# 前端构建阶段 (Frontend Stage)
# ======================
FROM node:22-alpine AS frontend
# 固定在构建机架构上运行:前端产物与目标架构无关,
# 否则交叉构建 arm64 镜像时 npm 要跑在 QEMU 里,慢得离谱
FROM --platform=$BUILDPLATFORM node:22-alpine AS frontend
WORKDIR /app/web/frontend
@@ -14,7 +16,9 @@ RUN npm run build
# ======================
# 后端构建阶段 (Builder Stage)
# ======================
FROM golang:1.25-alpine AS builder
# 同样固定在构建机架构上,用 Go 的交叉编译产出目标架构的二进制。
# 依赖里没有 CGO(sqlite 用的是纯 Go 实现),所以交叉编译是安全的。
FROM --platform=$BUILDPLATFORM golang:1.25-alpine AS builder
WORKDIR /app
@@ -26,12 +30,17 @@ COPY . .
# 用前端构建产物覆盖占位的 dist
COPY --from=frontend /app/web/dist /app/web/dist
ARG VERSION="2.0.0"
ARG VERSION="dev"
ARG BUILD_DATE="unknown"
ARG GIT_COMMIT="unknown"
# TARGETARCH 由 buildx 自动注入(amd64 / arm64 / ...)
ARG TARGETARCH
ARG TARGETOS=linux
RUN CGO_ENABLED=0 \
GOOS=linux \
GOOS=${TARGETOS} \
GOARCH=${TARGETARCH} \
go build \
-trimpath \
-ldflags="-w -s -X main.version=${VERSION} -X main.buildDate=${BUILD_DATE} -X main.gitCommit=${GIT_COMMIT}" \
-o /app/main .