Packaging: Homebrew-cask (macOS) + een Linux-installatieroute voor veel distributies #1227

Closed
opened 2026-08-04 17:26:13 +00:00 by brenno · 1 comment
Owner

Tracking-issue voor distributie van OciDeck via package managers. Afgesplitst van #1222 (Reinoud van Leeuwen), dat een voorstel-implementatie bevat — dat hoorde een issue te zijn, dit is het.

Doel

  • macOS: een Homebrew-cask vanuit een eigen tap, automatisch bijgewerkt bij elke v*-release, wijzend naar de genotariseerde zip die we al publiceren en geverifieerd tegen SHA256SUMS. Geen sandbox, geen re-hosting — de gebruiker krijgt de volledige getekende .app.
  • Linux: een echte installatieroute die op zo veel mogelijk distributies werkt. Homebrew Cask is alleen macOS (er bestaan geen Linux-casks), dus dit is een apart spoor — waarschijnlijk AppImage als draagbare basis, plus Flatpak, en mogelijk .deb/.rpm/AUR.

Waardenkader

Vastgelegd in assurance/app-store-distributie-positie.md: een store/tap is nooit het canonieke kanaal, hooguit een extra naast de directe forge-download. Een Homebrew-tap staat daar dicht tegenaan omdat hij naar ons eigen release-artefact wijst. Raakt licht de heroverwegingsconditie in de CRA-positie (distributie via een ander kanaal dan de eigen forge) — genoteerd, geen blokker.

Status

  • #1222 stelt de macOS-cask + release-bedrading voor. In review; bevindingen daar.
  • Linux-packaging: ontwerp volgt in dit issue (broad-distro plan).

Bevindingen op het voorstel (#1222), samengevat

  1. De on_linux-blok in de cask kan niet — Homebrew Cask is macOS-only.
  2. De Linux-tarball is geen los ocideck-binary maar een Flutter-bundelmap; binary "ocideck" werkt zo niet.
  3. auto_updates true is onjuist — OciDeck werkt zichzelf niet bij; dit onderdrukt juist brew upgrade.
  4. De sha256 wordt herberekend uit een verse download i.p.v. gelezen uit de gepubliceerde, gezaghebbende SHA256SUMS.
  5. De tap is hardcoded op github.com — keuze nodig: GitHub (shorthand-install) vs forge-first.
  6. Ontbreekt: test voor de generator, install-docs, stance-doc-notitie, DCO-sign-off.
Tracking-issue voor distributie van OciDeck via package managers. Afgesplitst van #1222 (Reinoud van Leeuwen), dat een voorstel-implementatie bevat — dat hoorde een issue te zijn, dit is het. ## Doel - **macOS:** een Homebrew-cask vanuit een **eigen tap**, automatisch bijgewerkt bij elke `v*`-release, wijzend naar de genotariseerde zip die we al publiceren en geverifieerd tegen `SHA256SUMS`. Geen sandbox, geen re-hosting — de gebruiker krijgt de volledige getekende `.app`. - **Linux:** een echte installatieroute die op zo veel mogelijk distributies werkt. Homebrew Cask is **alleen macOS** (er bestaan geen Linux-casks), dus dit is een apart spoor — waarschijnlijk AppImage als draagbare basis, plus Flatpak, en mogelijk .deb/.rpm/AUR. ## Waardenkader Vastgelegd in `assurance/app-store-distributie-positie.md`: een store/tap is nooit het canonieke kanaal, hooguit een extra naast de directe forge-download. Een Homebrew-tap staat daar dicht tegenaan omdat hij naar ons eigen release-artefact wijst. Raakt licht de heroverwegingsconditie in de CRA-positie (distributie via een ander kanaal dan de eigen forge) — genoteerd, geen blokker. ## Status - **#1222** stelt de macOS-cask + release-bedrading voor. In review; bevindingen daar. - **Linux-packaging:** ontwerp volgt in dit issue (broad-distro plan). ## Bevindingen op het voorstel (#1222), samengevat 1. De `on_linux`-blok in de cask kan niet — Homebrew Cask is macOS-only. 2. De Linux-tarball is geen los `ocideck`-binary maar een Flutter-bundelmap; `binary "ocideck"` werkt zo niet. 3. `auto_updates true` is onjuist — OciDeck werkt zichzelf niet bij; dit onderdrukt juist `brew upgrade`. 4. De sha256 wordt herberekend uit een verse download i.p.v. gelezen uit de gepubliceerde, gezaghebbende `SHA256SUMS`. 5. De tap is hardcoded op github.com — keuze nodig: GitHub (shorthand-install) vs forge-first. 6. Ontbreekt: test voor de generator, install-docs, stance-doc-notitie, DCO-sign-off.
Author
Owner

Voortgang — macOS-cask: PR #1229 open.

Voortgebouwd op Reinouds voorzet (#1222, zijn commit is de basis met auteurschap intact) en opgeknapt tot een landbare macOS-cask:

  • macOS-only (geen Linux-cask — dat kan Homebrew niet); auto_updates verwijderd
  • hash uit de gepubliceerde SHA256SUMS i.p.v. herberekening
  • tap forge-canoniek, GitHub als push-mirror; geen dubbele push-job meer
  • test toegevoegd; docs bijgewerkt (changelog-dank aan Reinoud, CONTRIBUTING-werkregel, stance-doc, BUILD-setup)

Static gate lokaal groen. Eenmalige setup vóór live: tap-repo LibreKAT/homebrew-ocideck + GitHub-mirror + secrets HOMEBREW_TAP_REPOSITORY/HOMEBREW_TAP_TOKEN.

Volgende: het Linux-installatiespoor (broad-distro, AppImage/Flatpak) — plan volgt hier.

**Voortgang — macOS-cask: PR #1229 open.** Voortgebouwd op Reinouds voorzet (#1222, zijn commit is de basis met auteurschap intact) en opgeknapt tot een landbare macOS-cask: - macOS-only (geen Linux-cask — dat kan Homebrew niet); `auto_updates` verwijderd - hash uit de gepubliceerde `SHA256SUMS` i.p.v. herberekening - tap forge-canoniek, GitHub als push-mirror; geen dubbele push-job meer - test toegevoegd; docs bijgewerkt (changelog-dank aan Reinoud, CONTRIBUTING-werkregel, stance-doc, BUILD-setup) Static gate lokaal groen. Eenmalige setup vóór live: tap-repo `LibreKAT/homebrew-ocideck` + GitHub-mirror + secrets `HOMEBREW_TAP_REPOSITORY`/`HOMEBREW_TAP_TOKEN`. **Volgende:** het Linux-installatiespoor (broad-distro, AppImage/Flatpak) — plan volgt hier.
brenno referenced this issue from a commit 2026-08-04 18:26:32 +00:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
LibreKAT/Ocideck#1227
No description provided.