Files
schalli 7004b5b020 ci: Desktop-Pakete mit dem Updater-Schluessel signieren, Signatur und updateVersion ins Manifest
- ci.yml: Secrets TAURI_SIGNING_PRIVATE_KEY/_PASSWORD als env nur an den
  beiden tauri-build-Schritten des Jobs desktop (kein Job-env, kein
  --no-sign); alles andere strukturgleich
- desktop-collect.sh: liest <bundle>.sig (genau eine Base64-Zeile) als
  files.<p>.signature ins Manifest, schreibt updateVersion (X.Y.Z bzw.
  X.Y.Z-beta.g<sha7>); fehlende .sig bricht auf main/Tag oder bei
  gesetztem Schluessel ab, warnt sonst (dev, lokal --no-sign)
- desktop-stamp.sh check: kein Cache-Stand ohne updateVersion und
  Signaturen beider Plattformen
- .gitignore: *.key

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-09-17 15:34:45 +02:00

49 lines
681 B
Plaintext

# Dependencies
node_modules/
# Build outputs
.next/
dist/
*.tsbuildinfo
# Rust / Cargo
target/
# Turborepo
.turbo/
# Environment variables
.env
# Logs
*.log
# macOS
.DS_Store
# Test coverage
coverage/
# pnpm store
.pnpm-store/
# User-provided files (not tracked)
.planning/user-files/
user-files/
# Playwright MCP test artifacts
.playwright-mcp/
# GSD research cache
.planning/research/.cache/
# GSD runtime scratch (Dispatch-Sentinel, pro Sitzung neu geschrieben)
.gsd/
# Desktop-Pakete aus dem Bau (Phase 18)
desktop-dist/*
!desktop-dist/.gitkeep
# Privater Updater-Signierschluessel liegt ausserhalb des Repos (~/.tessera/desktop-updater/) -- nie einchecken
*.key