name: Publish to crates.io
on:
push:
tags:
- 'v*'
workflow_dispatch:
inputs:
version:
description: 'Version to publish (e.g., v0.1.0)'
required: true
type: string
permissions:
contents: write
env:
CARGO_TERM_COLOR: always
jobs:
publish:
name: Publish to crates.io
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Install Rust toolchain
uses: dtolnay/rust-toolchain@stable
with:
toolchain: stable
- name: Cache dependencies
uses: Swatinem/rust-cache@v2
- name: Verify the package builds
run: cargo build --release
- name: Verify the package can be packaged
run: cargo package --locked
- name: Check CARGO_REGISTRY_TOKEN is set
run: |
if [ -z "${{ secrets.CARGO_REGISTRY_TOKEN }}" ]; then
echo "CARGO_REGISTRY_TOKEN secret is not set in repository settings"
exit 1
fi
- name: Publish to crates.io
run: cargo publish --locked
env:
CARGO_REGISTRY_TOKEN: ${{ secrets.CARGO_REGISTRY_TOKEN }}
create-release:
name: Create GitHub Release
runs-on: ubuntu-latest
needs: publish
if: startsWith(github.ref, 'refs/tags/v')
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Extract version from tag
id: extract_version
run: echo "VERSION=${GITHUB_REF#refs/tags/v}" >> "$GITHUB_OUTPUT"
- name: Create GitHub Release
uses: softprops/action-gh-release@v2
with:
tag_name: ${{ github.ref_name }}
name: "dig-ipc-protocol v${{ steps.extract_version.outputs.VERSION }}"
body: |
## dig-ipc-protocol v${{ steps.extract_version.outputs.VERSION }}
Canonical dig-app ⇄ dig-node IPC session/signing contract: domain-separated challenge /
callback / user-sign message builders (app signs, engine verifies), frame bounds, the
JSON-RPC control.session.* wire types + sign callback, the seam traits + generic role-
halves, and the stable APP-SIGN error taxonomy.
### Installation
```toml
[dependencies]
dig-ipc-protocol = "${{ steps.extract_version.outputs.VERSION }}"
```
draft: false
prerelease: false