Toolchain
Installieren Sie nur die für das aktuelle Projekt erforderlichen Komponenten
Prüfen Sie die Versionsanforderungen von macOS, Xcode, Kommandozeilenwerkzeugen, Laufzeitumgebung und Paketmanager-Abhängigkeiten. Installieren Sie zunächst die minimale Ausstattung und ergänzen Sie Debugging- und Analysetools erst nach erfolgreicher Test-Build.
Repository-Zugriff
Code mit Zugangsdaten mit minimalen Berechtigungen abrufen
Konfigurieren Sie einen eingeschränkten Repository-Zugriff für die Maschine und prüfen Sie, ob der Lese- oder Schreibumfang den Aufgaben entspricht. Schlüsseldateien dürfen nicht in Repositorys, Build-Artefakte oder allgemein lesbare Log-Verzeichnisse gelangen.
Signaturmaterial
Import-, Nutzungs- und Backup-Pfade trennen
Importieren Sie nur für den aktuellen Build benötigtes Signaturmaterial, beschränken Sie den Dateizugriff und dokumentieren Sie Verantwortliche sowie Rotationsprozess. Verbergen Sie bei der Protokollausgabe alle sensiblen Inhalte außer dem Zertifikats-Fingerabdruck.
Cache-Strategie
Abhängigkeiten, abgeleitete Daten und Archive trennen
Legen Sie separate Verzeichnisse für Abhängigkeits-Caches, abgeleitete Daten, temporäre Builds und endgültige Archive an. Definieren Sie Kapazitätsgrenzen und Reihenfolge der Bereinigung, damit Skripte benötigte Artefakte nicht versehentlich löschen.
bootstrap / validation
mkdir -p "$HOME/workspace"
mkdir -p "$HOME/build-cache"
mkdir -p "$HOME/build-artifacts"
git clone "$REPOSITORY_URL" "$HOME/workspace/project"
cd "$HOME/workspace/project"
xcodebuild -version
sw_vers
df -h "$HOME"
xcodebuild \
-workspace "$WORKSPACE_NAME" \
-scheme "$SCHEME_NAME" \
-configuration Debug \
-derivedDataPath "$HOME/build-cache/DerivedData" \
build | tee "$HOME/build-artifacts/test-build.log"
Umgebungsinformationen aufgezeichnet
LOG SAVED