From 61cdb0ce4c70bf6d004fad400b2f4476f8b4b0d7 Mon Sep 17 00:00:00 2001 From: Vitor Mattos Date: Wed, 23 Sep 2026 18:17:28 -0300 Subject: [PATCH 1/2] ci: align prepare release template Signed-off-by: Vitor Mattos <1079143+vitormattos@users.noreply.github.com> --- workflow-templates/prepare-release.yml | 36 ++++++++++---------------- 1 file changed, 13 insertions(+), 23 deletions(-) diff --git a/workflow-templates/prepare-release.yml b/workflow-templates/prepare-release.yml index 04f4396..620f6a5 100644 --- a/workflow-templates/prepare-release.yml +++ b/workflow-templates/prepare-release.yml @@ -2,6 +2,11 @@ # SPDX-License-Identifier: AGPL-3.0-or-later name: Prepare release +run-name: >- + ${{ github.event_name == 'workflow_dispatch' && format('Prepare release · {0}', inputs.branch) + || github.event_name == 'pull_request_target' && format('Finalize release · PR #{0}', github.event.pull_request.number) + || github.event_name == 'release' && format('Verify release · {0}', github.event.release.tag_name) + || 'Release automation' }} on: workflow_dispatch: @@ -38,19 +43,7 @@ on: required: true default: true type: boolean - mode: - description: normal for regular releases; security keeps advisory-private details out of public release text. - required: true - default: normal - type: choice - options: - - normal - - security - safe_public_text: - description: Public wording used only in security mode. Never include private advisory details. - required: false - type: string - pull_request: + pull_request_target: types: [closed] release: types: [published] @@ -85,29 +78,26 @@ jobs: RELEASE_BRANCH: ${{ inputs.branch }} run: | set -euo pipefail - git fetch --unshallow --prune origin "+refs/heads/${RELEASE_BRANCH}:refs/remotes/origin/${RELEASE_BRANCH}" "+refs/tags/*:refs/tags/*" + git fetch --quiet --unshallow --prune origin "+refs/heads/${RELEASE_BRANCH}:refs/remotes/origin/${RELEASE_BRANCH}" "+refs/tags/*:refs/tags/*" - name: Prepare release - uses: LibreCodeCoop/github-workflows/actions/release-prepare@18e6c30c33a5d81b0248a7d865536965eaa93329 # v0.6.3 + uses: LibreCodeCoop/github-workflows/actions/release-prepare@f732578ab87c7bd7d85b60ac1612277149f1153e # v0.6.29 with: branch: ${{ inputs.branch }} ref: ${{ inputs.ref }} version: ${{ inputs.version }} channel: ${{ inputs.channel }} - mode: ${{ inputs.mode }} - safe-public-text: ${{ inputs.safe_public_text }} ignore-open-backport: ${{ inputs.ignore_open_backport }} create-follow-up-milestone: ${{ inputs.create_follow_up_milestone }} config-path: .nextcloud-release.yml actor: ${{ github.actor }} github-token: ${{ secrets.GITHUB_TOKEN }} - app-id: ${{ vars.LIBRECODE_WORKFLOW_APP_ID }} app-private-key: ${{ secrets.LIBRECODE_WORKFLOW_APP_PRIVATE_KEY }} post_merge: name: Finalize release and prepare draft if: >- - github.event_name == 'pull_request' && + github.event_name == 'pull_request_target' && github.event.pull_request.merged == true && startsWith(github.event.pull_request.head.ref, 'release-tool/') && contains(github.event.pull_request.body, '