ci: corrige le contrôle d'autonomie du tarball et allège le typecheck desktop
CI / Build & test (Node 22) (push) Successful in 10m7s
CI / Build & test (Node 24) (push) Successful in 9m57s
CI / No em/en dashes (push) Successful in 3s
CI / Pack & boot smoke (Node 22) (push) Successful in 9m50s
Release / Publish to Gitea npm registry (push) Failing after 6m5s
VSCode Release / Package VSIX (push) Successful in 10m27s
Desktop Release / Build Linux (AppImage + deb) (push) Successful in 13m55s
Desktop Release / Publish floating desktop-latest release (push) Successful in 18s
Desktop Release / Build Windows (NSIS + portable) (push) Canceled after 0s

Le contrôle « paquet autonome » cherchait la chaîne `@arboretum/shared` n'importe où dans le JS
publié. Un commentaire de code qui mentionne le paquet (pour dire où vit la règle partagée, cf.
core/session-match.ts) suffisait donc à faire échouer le job, alors que l'inlining était correct.
Le grep vise désormais les vraies formes d'import (from / require( / import(), ce qui est ce que la
garde veut réellement interdire.

L'étape de typecheck desktop téléchargeait ~100 Mo de binaire Electron, sur les deux versions de la
matrice : le job passait de 3 à 12 minutes. ELECTRON_SKIP_BINARY_DOWNLOAD=1 et une seule version de
Node suffisent pour un `tsc --noEmit`.
This commit is contained in:
2026-08-04 13:27:32 +02:00
parent 63f2697745
commit e4dd64b535
+10 -3
View File
@@ -30,8 +30,13 @@ jobs:
- run: npm run build:site
- run: npx vitest run
# packages/desktop est HORS des workspaces (CI daemon allégée) : sans cette étape, son code
# n'était JAMAIS typechecké avant un tag de release.
# n'était JAMAIS typechecké avant un tag de release. Une seule version de Node suffit, et
# ELECTRON_SKIP_BINARY_DOWNLOAD évite de télécharger ~100 Mo de binaire Electron dont un
# typecheck n'a aucun besoin (c'est ce qui rendait le job très long).
- name: Typecheck desktop shell
if: matrix.node == '22'
env:
ELECTRON_SKIP_BINARY_DOWNLOAD: '1'
run: |
npm --prefix packages/desktop ci
npm run typecheck:desktop
@@ -63,9 +68,11 @@ jobs:
rm -rf /tmp/inspect && mkdir -p /tmp/inspect && tar -xzf "$tgz" -C /tmp/inspect
test -f /tmp/inspect/package/dist/_shared/index.js \
|| { echo "ERREUR: dist/_shared/index.js absent de $tgz : inline-shared n'a pas tourné ?"; exit 1; }
if grep -rq '@arboretum/shared' /tmp/inspect/package/dist; then
# On cherche les vraies formes d'IMPORT, pas la simple chaîne : un commentaire de code qui
# mentionne le paquet (pour dire où vit la règle partagée) est légitime et ne casse rien.
if grep -rqE "(from|require\(|import\()[[:space:]]*['\"]@arboretum/shared" /tmp/inspect/package/dist; then
echo "ERREUR: import bare '@arboretum/shared' encore présent dans le JS publié"
grep -rn '@arboretum/shared' /tmp/inspect/package/dist; exit 1
grep -rnE "(from|require\(|import\()[[:space:]]*['\"]@arboretum/shared" /tmp/inspect/package/dist; exit 1
fi
echo "OK: paquet autonome : shared inliné dans dist/_shared, aucun import externe"
- name: Install tarball in an empty project