28 lines
2.6 KiB
Markdown
28 lines
2.6 KiB
Markdown
# 真实验证 CI
|
||
|
||
`npm run verify` 负责检查仓库中已生成的证据和静态门禁;它不应被误解为重新启动浏览器、FreeCAD 或 WASM。真实验证入口是:
|
||
|
||
```bash
|
||
./npmw run ci:real -- --lane=chrome
|
||
./npmw run ci:real -- --lane=oracle
|
||
./npmw run ci:real -- --lane=wasm
|
||
```
|
||
|
||
Chrome 还提供显式的两阶段入口:`./npmw run ci:real:chrome` 只启动真实 Chrome harness 并生成报告,`./npmw run ci:check:chrome` 只读取并校验这些报告。CI 会按这两个步骤执行并上传 JSON/截图证据;因此历史报告检查不会被误认为重新执行了浏览器。随后 `test:browser-matrix` / `check:browser-matrix` 会用 Playwright 的 Firefox 和 WebKit 对生产构建执行 shell、OCCT canvas、COOP/COEP、SharedArrayBuffer 和持久化能力 smoke gate;Firefox 强制 OPFS,WebKit 缺少 OPFS 时必须明确报告 `memory-fallback`。
|
||
|
||
`--lane=all` 会按 oracle、WASM、Chrome 顺序执行全部 lane。任一命令退出非零都会使整个 lane 失败;完整运行摘要写入 `.cache/ci/real-verification.json`,分阶段运行分别写入 `real-verification-execute.json` 和 `real-verification-check.json`,这些文件不作为仓库基线证据提交。
|
||
|
||
oracle lane 默认会重新抓取锁定的 FreeCAD commit 并初始化子模块。仅在本机已经具备该 commit、且需要离线复现时,才可显式使用 `FREECAD_SOURCE_OFFLINE=1`;该模式会拒绝未锁定的 checkout,并跳过网络相关子模块更新,不会替代 CI 的真实 fetch。
|
||
|
||
## Runner 要求
|
||
|
||
工作流使用标签为 `self-hosted, linux, cad` 的 runner,因为 FreeCAD 原生编译和外围 CAM harness 需要较大的本地工具链。runner 必须提供:
|
||
|
||
- Node `22.23.2`、CMake、Ninja、C/C++ 编译器和 Python;
|
||
- Chrome/Chromium(通过 `CHROME_BIN` 指定)、Firefox 和 WebKit(缓存版本不匹配时分别通过 `FIREFOX_BIN`、`WEBKIT_BIN` 指定)以及可用的无头模式;
|
||
- Emscripten(通过 `EMSDK` 指定)和 OCCT 源码目录(通过 `OCCT_SOURCE_DIR` 指定);
|
||
- `CAMotics/`、`OpenCAMLib/`、`cnc_wams_gpt6/`、`working_ocl/` 外部工作树。它们不进入 Git,版本由 `config/` 中的锁定清单和 drift check 校验;
|
||
- FreeCAD 构建所需的系统开发包。`ci:real -- --lane=oracle` 会重新抓取锁定的 FreeCAD 源码、配置、编译、安装并执行 oracle,不接受旧报告代替。
|
||
|
||
工作流中的 `actions/checkout` 不会恢复被 `.gitignore` 忽略的外部工作树;runner 镜像或预热步骤必须提前准备它们。缺少任一依赖时,harness 应失败并暴露缺失项,而不是降级为读取历史 JSON。
|