name: Release
on:
push:
tags:
- 'v*'
permissions:
contents: read
env:
CARGO_TERM_COLOR: always
concurrency:
group: release-${{ github.ref }}
cancel-in-progress: true
jobs:
validate:
name: Validate Release
runs-on: ubuntu-latest
timeout-minutes: 20
steps:
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262
- name: Install Rust toolchain
uses: dtolnay/rust-toolchain@4360b52568e2003a75bf9bc1d59f33a8e3fc893c with:
components: rustfmt, clippy
- name: Install Protocol Buffers compiler
uses: arduino/setup-protoc@c65c819552d16ad3c9b72d9dfd5ba5237b9c906b
- name: Install cargo-audit
run: cargo install cargo-audit --locked
- name: Rust Cache
uses: Swatinem/rust-cache@49a0bdc70d2e1b713ca9e2869b211fcce03d3c1c with:
shared-key: "release-validate"
cache-targets: false
- name: Format Check
run: cargo fmt --all -- --check
- name: Clippy Lint
run: cargo clippy --features "grpc,cli,auth,onnx,db,sqlite,openapi,mcp" --all-targets -- -D warnings
- name: Cargo Audit
run: cargo audit
- name: Build Check
run: cargo build --features "grpc,cli,auth,onnx,db,sqlite,openapi,mcp"
- name: Run Tests
run: cargo test --features "grpc,cli,auth,onnx,db,sqlite,openapi,mcp" --lib
build-docker:
name: Build Docker Image
needs: validate
runs-on: ubuntu-latest
timeout-minutes: 20
steps:
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 with:
fetch-depth: 0
- name: Set up Docker Buildx
uses: docker/setup-buildx-action@8d2750c68a42422c14e847fe6c8ac0403b4cbd6f
- name: Login to Docker Hub
uses: docker/login-action@c94ce9fb468520275223c153574b00df6fe4bcc9 with:
username: ${{ secrets.DOCKER_HUB_USERNAME }}
password: ${{ secrets.DOCKER_HUB_TOKEN }}
- name: Extract metadata for Docker
id: meta
uses: docker/metadata-action@c299e40c65443455700f0fdfc63efafe5b349051 with:
images: vecboost/vecboost
tags: |
type=semver,pattern=v{{version}}
type=sha
- name: Build and push Docker image
uses: docker/build-push-action@10e90e3645eae34f1e60eeb005ba3a3d33f178e8 with:
context: .
push: true
tags: ${{ steps.meta.outputs.tags }}
labels: ${{ steps.meta.outputs.labels }}
platforms: linux/amd64,linux/arm64
github-release:
name: Create GitHub Release
runs-on: ubuntu-latest
timeout-minutes: 10
permissions:
contents: write
steps:
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 with:
fetch-depth: 0
- name: Get Version
id: version
run: echo "VERSION=${GITHUB_REF#refs/tags/v}" >> $GITHUB_OUTPUT
- name: Create Release
uses: softprops/action-gh-release@3bb12739c298aeb8a4eeaf626c5b8d85266b0e65 with:
name: Release v${{ steps.version.outputs.VERSION }}
generate_release_notes: true
draft: false
prerelease: false
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
publish-crates:
name: Publish to crates.io
needs: [github-release]
runs-on: ubuntu-latest
timeout-minutes: 30
steps:
- uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262
- name: Install Rust toolchain
uses: dtolnay/rust-toolchain@4360b52568e2003a75bf9bc1d59f33a8e3fc893c
- name: Install Protocol Buffers compiler
uses: arduino/setup-protoc@c65c819552d16ad3c9b72d9dfd5ba5237b9c906b
- name: Rust Cache
uses: Swatinem/rust-cache@49a0bdc70d2e1b713ca9e2869b211fcce03d3c1c with:
shared-key: "release-publish"
cache-targets: false
- name: Publish to crates.io
run: cargo publish --token ${{ secrets.CARGO_REGISTRY_TOKEN }}
notify:
name: Notify Status
needs: [build-docker, github-release, publish-crates]
runs-on: ubuntu-latest
timeout-minutes: 5
if: always()
steps:
- name: Check status
run: |
echo "build-docker: ${{ needs.build-docker.result }}"
echo "github-release: ${{ needs.github-release.result }}"
echo "publish-crates: ${{ needs.publish-crates.result }}"
if [[ "${{ needs.github-release.result }}" == "success" ]] && \
[[ "${{ needs.publish-crates.result }}" == "success" ]]; then
echo "✅ Release completed successfully!"
if [[ "${{ needs.build-docker.result }}" != "success" ]]; then
echo "⚠️ Docker image build failed (non-blocking)"
fi
exit 0
else
echo "❌ Release failed!"
exit 1
fi