Skip to content

Merge pull request #5 from kjanat/fix/redact-false-negative-classes #4

Merge pull request #5 from kjanat/fix/redact-false-negative-classes

Merge pull request #5 from kjanat/fix/redact-false-negative-classes #4

Workflow file for this run

name: release
on: { push: { tags: [v*] } }
permissions: { contents: read }
defaults: { run: { shell: bash } }
jobs:
build:
name: ${{ matrix.target }}
runs-on: ${{ matrix.os }}
strategy:
fail-fast: false
matrix:
include: [
{ os: ubuntu-26.04, target: dist-linux-amd64, artifact: envctl-linux-amd64 },
{ os: ubuntu-26.04-arm, target: dist-linux-arm64, artifact: envctl-linux-arm64 },
{ os: windows-2025-vs2026, target: dist-windows-amd64, artifact: envctl-windows-amd64.exe },
{ os: windows-11-vs2026-arm, target: dist-windows-arm64, artifact: envctl-windows-arm64.exe },
{ os: macos-15-intel, target: dist-darwin-amd64, artifact: envctl-darwin-amd64 },
{ os: macos-15, target: dist-darwin-arm64, artifact: envctl-darwin-arm64 },
]
steps:
- uses: actions/checkout@v7
- uses: kjanat/runner@master
- name: Build artifact
run: run ${{ matrix.target }}
- uses: actions/upload-artifact@v7
with: { if-no-files-found: error, name: "${{ matrix.artifact }}", path: "dist/${{ matrix.artifact }}" }
publish:
name: publish
needs: build
runs-on: ubuntu-latest
permissions: { contents: write, id-token: write, attestations: write }
steps:
- uses: actions/checkout@v7
- uses: actions/download-artifact@v8
with: { path: dist, merge-multiple: true }
- name: Checksums
run: make checksums
- name: Attest build provenance
uses: actions/attest@v4
with: { subject-path: dist/envctl-* }
- name: Publish GitHub Release
uses: softprops/action-gh-release@v3
with:
working_directory: dist
files: "envctl-*\nSHA256SUMS"
generate_release_notes: true
fail_on_unmatched_files: true