removed update
Pull request / build (pull_request) Successful in 52s

This commit is contained in:
2026-08-13 14:58:26 +05:00
parent 460ce52017
commit dd0bbdea42
30 changed files with 183 additions and 2333 deletions
+33 -84
View File
@@ -81,8 +81,8 @@ MSIX всегда выполняются в контексте вошедшег
открытии окна.
`CursorLang.Core.dll` — общее для обоих: модели, файл настроек, слежение за
раскладкой, обновления. Без UI, и так должно остаться: всё, что попадёт туда,
попадёт и в фоновый процесс.
раскладкой. Без UI, и так должно остаться: всё, что попадёт туда, попадёт и
в фоновый процесс.
Связь между ними — только `settings.json`. Окно пишет его целиком, во временный
файл, который одним движением встаёт на место, и посылает агенту
@@ -167,56 +167,21 @@ MSIX всегда выполняются в контексте вошедшег
## Обновления
Проверка выполняется при открытии окна настроек, а не при включении машины:
фоновая половина в сеть больше не ходит вовсе, да и показать ответ ей нечем.
Настройка в окне так и написана.
Приложение обновляет Store, а само приложение об этом не заботится: раздела
обновлений в окне нет, запросов в сеть нет и кода для них тоже нет.
Приложение ищет новые версии среди выпусков собственного репозитория. Выпуск
годится, если его тег — это просто версия (`v1.2.3` или `1.2.3`) и к нему
приложен пакет MSIX. Тег, в котором есть что-то ещё, — в том числе `v1.2.3-beta`
— пропускается: предварительную версию берут намеренно, приложение её не
предлагает.
Дело не во вкусе, а в цене подписи. MSIX Windows установит только тогда, когда
доверяет подписи на нём, а публично доверенный сертификат для подписи кода
оказался недосягаем: удостоверяющие центры, которые их продают, здесь его не
выдают, а те, что держали бы ключ в облачном HSM, — тем более, а сертификат на
USB-токене сюда не привезти. Без подписи пакет установится только на машине в
режиме разработчика, значит выкладывать в выпуск нечего и искать обновления
негде. Store подписывает пакет своим сертификатом и обновляет приложение сам —
на этом вопрос и закрыт.
Из приложенных файлов предпочитается `.msixbundle` — он несёт обе архитектуры.
Если его нет, берётся пакет, в имени которого стоит архитектура этой машины:
`CursorLang-1.2.3.0-x64.msix`. Такие имена даёт `build-msix.ps1`, так что выпуск
делается прикладыванием того, что он собрал.
Пакет скачивается во временную папку и передаётся установщику приложений
Windows: тот показывает издателя, спрашивает подтверждение и заменяет
установленную версию. Подпись проверяет Windows, поэтому приложенный к выпуску
пакет должен быть подписан — неподписанный установится только на машине в режиме
разработчика; пайплайн подписывает то, что прикладывает. Работающее приложение
до перезапуска продолжает жить на старых файлах.
У приложения, установленного из Store, раздела обновлений нет вовсе: его
обновляет Store, а пакет со стороны Windows поверх него всё равно не примет.
Приложение спрашивает о выпусках при каждом появлении окна настроек, и ответ
остаётся в разделе как есть — включая недоступную сеть. Открытие этого окна —
намеренное действие, достаточно редкое, чтобы запрос ничего не стоил, поэтому
между открытиями ничего не запоминается и выключать нечего. Кнопка рядом с
версией задаёт тот же вопрос заново по требованию.
Где искать выпуски, задаётся в `UpdateOptions`: репозиторий принадлежит тому, кто
выпускает приложение, а не пользователю, поэтому значения живут в сборке, а не в
`settings.json`:
```csharp
services.AddSingleton(new UpdateOptions
{
ServiceUri = new Uri("https://git.alrakis.kz/"), // сам сервер Gitea
Project = "alrakis/cursor-lang",
});
```
Выпуски берутся из Gitea, а её API живёт на самом сервере: адрес — тот же, по
которому репозиторий открывают в браузере, и под ним приложение спрашивает
`/api/v1/repos/{владелец}/{репозиторий}/releases`.
Закрытому репозиторию нужен токен. Он читается из переменной окружения
`CURSORLANG_UPDATE_TOKEN`, а не хранится в исходниках: секрет, встроенный в
сборку, — это секрет, отданный всем, кто эту сборку получил.
Версия работающего приложения стоит в заголовке окна настроек:
`CursorLang 1.2.3 — Настройки`. Больше её в интерфейсе нигде нет, и стоит она
там для того, чтобы её можно было назвать в сообщении об ошибке.
## Тесты
@@ -262,11 +227,11 @@ dotnet test --collect:"XPlat Code Coverage" --settings coverage.runsettings
Пайплайны лежат в `.gitea/workflows` и работают на Gitea Actions. Запрос
на слияние в `master` собирается и проверяется тестами; по тегу вида `v1.2.3`
проект собирается, проходит тесты, пакуется в MSIX и выкладывается релизом
с приложенными подписанными пакетами. Номер версии берётся только из тега — тег
любого другого вида останавливает прогон в самом начале. Версия пакета получается
`1.2.3.0`: Store принимает четыре числа и последнее оставляет себе, так что тег
на него не влияет.
проект собирается, проходит тесты и пакуется в MSIX, который остаётся
в артефактах прогона. Номер версии берётся только из тега — тег любого другого
вида останавливает прогон в самом начале. Версия пакета получается `1.2.3.0`:
Store принимает четыре числа и последнее оставляет себе, так что тег на него не
влияет.
Обоим пайплайнам нужен runner под Windows с меткой `windows-x64`, на нём —
.NET 10 SDK и git-lfs. Выгрузка исходников тянет файлы LFS: без них иконка
@@ -276,29 +241,18 @@ dotnet test --collect:"XPlat Code Coverage" --settings coverage.runsettings
окно на переднем плане или каретку, — на runner’е, живущем службой в нулевом
сеансе, пропускают себя: показать окно там негде.
Пакет собирается дважды: Store и релиз хотят от него разного.
Пакет идёт в Store и больше никуда: он не подписан, подпись на него ставит сам
Partner Center. Поэтому прогон оставляет его в артефактах под именем
`msix-1.2.3.0`, откуда его забирают и загружают руками; к релизу не прикладывается
ничего — релиз по тегу Gitea заводит сама, и в нём один только тег. Неподписанный
пакет, висящий в релизе, выглядел бы как то, что можно установить, и не
устанавливался бы нигде — см. раздел об обновлениях.
Тот, что для Store, несёт identity, зарезервированную в Partner Center, и не
подписан — подпись на него ставит сам Partner Center. Дальше артефактов прогона
он не уходит: его забирают и загружают руками. Что это он, видно по имени —
`CursorLang-1.2.3.0-store.msixbundle`. Identity берётся из переменных
репозитория, а если те не заданы — из значений по умолчанию в скрипте:
`MSIX_IDENTITY_NAME`, `MSIX_PUBLISHER` и `MSIX_PUBLISHER_DISPLAY_NAME`.
Тот, что приложен к релизу, пайплайн подписывает сертификатом от SSL.com:
закрытый ключ остаётся в их HSM и на runner не попадает — на нём ставится
eSigner CKA как поставщик хранилища ключей, и `signtool` спрашивает ключ у него
так же, как спросил бы у токена. Учётная запись — три секрета репозитория:
`ESIGNER_USERNAME`, `ESIGNER_PASSWORD` и `ESIGNER_TOTP_SECRET`; последний — тот
секрет, который eSigner выдаёт для автоматической подписи, а не код с телефона.
Проверяются они до сборки, а не на шаге подписи: релиз без подписанного пакета —
не релиз.
`Publisher` у него не `MSIX_PUBLISHER`, а subject этого сертификата, прочитанный
прямо в прогоне: пакет, называющий кого-то другого, Windows считает подделкой.
Вместе с identity этот subject задаёт family name пакета, поэтому от релиза к
релизу оба должны оставаться прежними — иначе обновление встанет рядом со старой
версией, а не заменит её.
Identity берётся из переменных репозитория, а если те не заданы — из значений по
умолчанию в скрипте: `MSIX_IDENTITY_NAME`, `MSIX_PUBLISHER`
и `MSIX_PUBLISHER_DISPLAY_NAME`. Вместе identity и publisher задают family name
пакета, поэтому от версии к версии оба должны оставаться прежними — иначе Store
примет следующую за другое приложение.
## Сборка пакета MSIX
@@ -323,13 +277,8 @@ powershell -File Packaging\build-msix.ps1 -Version 1.0.1.0 `
и arm64; рядом лежат пакеты отдельных архитектур. Bundle загружается в Partner
Center как есть.
`-CertificateThumbprint` подписывает всё, что собрано, сертификатом с этим
отпечатком из личного хранилища текущего пользователя; `-Publisher` тогда должен
называть его subject — скрипт говорит об этом до сборки, а не после. Обычно
подписывает пайплайн, но то же работает и руками, как только eSigner CKA — или
сертификат любого другого рода — положит сертификат в хранилище.
`-PackageSuffix` дописывается в конец имён файлов: сборки для Store и для релиза
различаются тем, что внутри, и больше ничем.
Здесь ничего не подписывается: подпись на пакет ставит сам Store, а для установки
на эту машину вместо пакета регистрируется layout — см. `-Install` ниже.
Приложение поставляется с собственной копией .NET: Windows не включает .NET 10, а
MSIX не может установить среду выполнения как зависимость пакета.