diff --git a/.github/workflows/desktop.yml b/.github/workflows/desktop.yml index 27d8b7f1..7e4f862d 100644 --- a/.github/workflows/desktop.yml +++ b/.github/workflows/desktop.yml @@ -254,6 +254,10 @@ jobs: TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY }} TAURI_SIGNING_PRIVATE_KEY_PASSWORD: ${{ secrets.TAURI_SIGNING_PRIVATE_KEY_PASSWORD }} TAURI_CONFIG: '{"version":"${{ steps.release-info.outputs.tauri_version }}","bundle":{"externalBin":["binaries/ollama"]}}' + # tauri-action runs beforeBuildCommand (npm run build:tauri -> vite + # build), which requires this at build time (#587). Strict for + # releases: a missing/empty secret fails the build by design. + VITE_SUPABASE_ANON_KEY: ${{ secrets.VITE_SUPABASE_ANON_KEY }} with: projectPath: frontend tauriScript: npx tauri diff --git a/.github/workflows/pypi-publish.yml b/.github/workflows/pypi-publish.yml index 4cd1bcc7..cd1b7aa8 100644 --- a/.github/workflows/pypi-publish.yml +++ b/.github/workflows/pypi-publish.yml @@ -55,6 +55,8 @@ jobs: cache-dependency-path: frontend/package-lock.json - name: Build frontend and bundle into package + env: + VITE_SUPABASE_ANON_KEY: ${{ secrets.VITE_SUPABASE_ANON_KEY }} run: | set -euo pipefail cd frontend