macOS Release
OpenClaw macOS release checklist (Sparkle feed, packaging, signing)
此应用现在提供 Sparkle 自动更新。发布版本必须使用 Developer ID 签名、压缩,并使用签名的 appcast 条目发布。
先决条件
- Developer ID Application cert installed (example: ''Developer ID Application: <Developer Name> (<TEAMID>)'').
- Sparkle 私钥路径在环境中设置为 ''SPARKLE_PRIVATE_KEY_FILE''(您的 Sparkle ed25519 私钥的路径;公钥已烘焙到 Info.plist 中)。如果缺失,请检查 ''~/.profile''。
- ''xcrun notarytool'' 的公证凭据(钥匙串配置文件或 API 密钥),如果您想要 Gatekeeper 安全的 DMG/zip 分发。
- 我们使用名为 ''openclaw-notary'' 的钥匙串配置文件,从您的 shell 配置文件中的 App Store Connect API 密钥环境变量创建:
- ''APP_STORE_CONNECT_API_KEY_P8''、''APP_STORE_CONNECT_KEY_ID''、''APP_STORE_CONNECT_ISSUER_ID''
- ''echo "$APP_STORE_CONNECT_API_KEY_P8" | sed 's/\\n/\n/g' > /tmp/openclaw-notary.p8''
- ''xcrun notarytool store-credentials "openclaw-notary" --key /tmp/openclaw-notary.p8 --key-id "$APP_STORE_CONNECT_KEY_ID" --issuer "$APP_STORE_CONNECT_ISSUER_ID"''
- ''pnpm'' 依赖项已安装(''pnpm install --config.node-linker=hoisted'')。
- Sparkle 工具通过 SwiftPM 自动获取到 ''apps/macos/.build/artifacts/sparkle/Sparkle/bin/''(''sign_update''、''generate_appcast'' 等)。
构建和打包
注意事项:
- ''APP_BUILD'' 映射到 ''CFBundleVersion''/''sparkle:version'';保持数字和单调(没有 ''-beta''),否则 Sparkle 会将其视为相等。
- 默认为当前架构(''$(uname -m)'')。对于发布/通用构建,设置 ''BUILD_ARCHS="arm64 x86_64"''(或 ''BUILD_ARCHS=all'')。
- 使用 ''scripts/package-mac-dist.sh'' 进行发布工件(zip + DMG + 公证)。使用 ''scripts/package-mac-app.sh'' 进行本地/开发打包。
BUNDLE_ID=bot.molt.mac \
APP_VERSION=2026.1.27-beta.1 \
APP_BUILD="$(git rev-list --count HEAD)" \
BUILD_CONFIG=release \
SIGN_IDENTITY="Developer ID Application: '<Developer Name>' ('<TEAMID>')" \
scripts/package-mac-app.sh
ditto -c -k --sequesterRsrc --keepParent dist/OpenClaw.app dist/OpenClaw-2026.1.27-beta.1.zip
scripts/create-dmg.sh dist/OpenClaw.app dist/OpenClaw-2026.1.27-beta.1.dmg
NOTARIZE=1 NOTARYTOOL_PROFILE=openclaw-notary \
BUNDLE_ID=bot.molt.mac \
APP_VERSION=2026.1.27-beta.1 \
APP_BUILD="$(git rev-list --count HEAD)" \
BUILD_CONFIG=release \
SIGN_IDENTITY="Developer ID Application: '<Developer Name>' ('<TEAMID>')" \
scripts/package-mac-dist.sh
ditto -c -k --keepParent apps/macos/.build/release/OpenClaw.app.dSYM dist/OpenClaw-2026.1.27-beta.1.dSYM.zipAppcast 条目
使用发布说明生成器,以便 Sparkle 呈现格式化的 HTML 说明:
SPARKLE_PRIVATE_KEY_FILE=/path/to/ed25519-private-key scripts/make_appcast.sh dist/OpenClaw-2026.1.27-beta.1.zip https://raw.githubusercontent.com/openclaw/openclaw/main/appcast.xml
从 ''CHANGELOG.md'' 生成 HTML 发布说明(通过 ''''scripts/changelog-to-html.sh'''')并将它们嵌入到 appcast 条目中。
发布时提交更新的 ''appcast.xml'' 以及发布工件(zip + dSYM)。
发布和验证
- 将 ''OpenClaw-2026.1.27-beta.1.zip''(和 ''OpenClaw-2026.1.27-beta.1.dSYM.zip'')上传到标签 ''v2026.1.27-beta.1'' 的 GitHub 发布。
- 确保原始 appcast URL 与烘焙的源匹配:''https://raw.githubusercontent.com/openclaw/openclaw/main/appcast.xml''。
- 完整性检查:
- ''curl -I https://raw.githubusercontent.com/openclaw/openclaw/main/appcast.xml'' 返回 200。
- ''curl -I <enclosure url>'' returns 200 after assets upload.
- 在先前的公共构建上,从关于选项卡运行 "检查更新..." 并验证 Sparkle 干净地安装新构建。
完成的定义:已发布签名的应用 + appcast,更新流程从较旧的安装版本工作,并且发布工件附加到 GitHub 发布。