fix(pnpm): allow releases within the minimum release date cutoff for trusted packages (#2236)

This commit is contained in:
Weathercold
2026-08-08 15:30:02 +00:00
committed by GitHub
parent eade4af0cf
commit b90e6726f3
7 changed files with 24 additions and 15 deletions
Generated
+3 -3
View File
@@ -2,11 +2,11 @@
"nodes": { "nodes": {
"nixpkgs": { "nixpkgs": {
"locked": { "locked": {
"lastModified": 1783224372, "lastModified": 1785967620,
"narHash": "sha256-8i/87eeoqiGE4yOTjwSA3Eh/ziJRQEmd/unYU+K27sk=", "narHash": "sha256-IItrdb7Puk05RqOBWZYFC5X6Wl1sJmCfh5MWVHw5iMM=",
"owner": "NixOS", "owner": "NixOS",
"repo": "nixpkgs", "repo": "nixpkgs",
"rev": "d407951447dcd00442e97087bf374aad70c04cea", "rev": "b7c2ada94fe99c15b0dbcf4d11fd7850b957a436",
"type": "github" "type": "github"
}, },
"original": { "original": {
+5 -5
View File
@@ -6,12 +6,12 @@
cacert, cacert,
gitMinimal, gitMinimal,
nodejs, nodejs,
pnpm_10, pnpm_11,
pnpmConfigHook, pnpmConfigHook,
}: }:
let let
pnpm = pnpm_10; pnpm = pnpm_11;
in in
stdenvNoCC.mkDerivation (final: { stdenvNoCC.mkDerivation (final: {
@@ -31,7 +31,8 @@ stdenvNoCC.mkDerivation (final: {
pnpmDeps = fetchPnpmDeps { pnpmDeps = fetchPnpmDeps {
inherit (final) pname version src; inherit (final) pname version src;
fetcherVersion = 3; inherit pnpm;
fetcherVersion = 4;
hash = builtins.readFile ./pnpm-deps-hash.txt; hash = builtins.readFile ./pnpm-deps-hash.txt;
}; };
@@ -51,8 +52,7 @@ stdenvNoCC.mkDerivation (final: {
buildPhase = '' buildPhase = ''
runHook preBuild runHook preBuild
pnpm run build:packages pnpm -F @proj-airi/stage-web... run build
pnpm -F @proj-airi/stage-web run build
runHook postBuild runHook postBuild
''; '';
+3 -4
View File
@@ -9,7 +9,7 @@
makeWrapper, makeWrapper,
gitMinimal, gitMinimal,
nodejs, nodejs,
pnpm_10, pnpm_11,
pnpmConfigHook, pnpmConfigHook,
electron_41, electron_41,
@@ -18,7 +18,7 @@
}: }:
let let
pnpm = pnpm_10; pnpm = pnpm_11;
electron = electron_41; electron = electron_41;
libraryPath = lib.makeLibraryPath [ libraryPath = lib.makeLibraryPath [
libxt libxt
@@ -67,9 +67,8 @@ in
buildPhase = '' buildPhase = ''
runHook preBuild runHook preBuild
pnpm run build:packages pnpm -F @proj-airi/stage-tamagotchi... run build
cd apps/stage-tamagotchi cd apps/stage-tamagotchi
pnpm run build
pnpm exec electron-builder build \ pnpm exec electron-builder build \
--dir --${if stdenvNoCC.isLinux then "linux" else "mac"} \ --dir --${if stdenvNoCC.isLinux then "linux" else "mac"} \
-c.electronDist="${electron.dist}" \ -c.electronDist="${electron.dist}" \
+1 -1
View File
@@ -1 +1 @@
sha256-1rosTdrhLs0SR+BlOUODMo3yf0oYVvZRH4NJ2tGvJlE= sha256-LU82SxDsmrI9YewQiw5RPxWmMipPEERZoMSvsZ1BUaY=
+2 -1
View File
@@ -7,4 +7,5 @@ cd "$(dirname "${BASH_SOURCE[0]}")"
echo -n "sha256-AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA=" > assets-hash.txt echo -n "sha256-AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA=" > assets-hash.txt
BUILD_LOG="$(mktemp)" BUILD_LOG="$(mktemp)"
nix build -L ..#airi.assets |& tee "$BUILD_LOG" nix build -L ..#airi.assets |& tee "$BUILD_LOG"
grep -oP 'got: +\K\S+' "$BUILD_LOG" > assets-hash.txt HASH="$(grep -aoP 'got: +\Ksha256-\S{43}=' "$BUILD_LOG")"
[ -n "$HASH" ] && echo "$HASH" > assets-hash.txt
+2 -1
View File
@@ -6,4 +6,5 @@ cd "$(dirname "${BASH_SOURCE[0]}")"
:> pnpm-deps-hash.txt # Clear hash to trigger rebuild :> pnpm-deps-hash.txt # Clear hash to trigger rebuild
BUILD_LOG="$(mktemp)" BUILD_LOG="$(mktemp)"
nix build -L ..#airi.pnpmDeps |& tee "$BUILD_LOG" nix build -L ..#airi.pnpmDeps |& tee "$BUILD_LOG"
grep -oP 'got: +\K\S+' "$BUILD_LOG" > pnpm-deps-hash.txt HASH="$(grep -aoP 'got: +\Ksha256-\S{43}=' "$BUILD_LOG")"
[ -n "$HASH" ] && echo "$HASH" > pnpm-deps-hash.txt
+8
View File
@@ -1,4 +1,12 @@
catalogMode: prefer catalogMode: prefer
minimumReleaseAgeExclude:
- '@moeru/*'
- '@proj-airi/*'
- '@vishot/*'
- '@xsai/*'
- '@xsai-ext/*'
- '@xsai-transformers/*'
shellEmulator: true shellEmulator: true
packages: packages:
- packages/** - packages/**