build.yml 30 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745
  1. name: Kernel Build Process
  2. permissions:
  3. contents: write
  4. actions: write
  5. on:
  6. workflow_call:
  7. inputs:
  8. branch:
  9. required: true
  10. type: string
  11. android_version:
  12. required: true
  13. type: string
  14. kernel_version:
  15. required: true
  16. type: string
  17. susfs:
  18. required: true
  19. type: string
  20. bbg:
  21. required: true
  22. type: string
  23. unicodefix:
  24. required: true
  25. type: string
  26. zeromount:
  27. required: true
  28. type: string
  29. wksu:
  30. required: true
  31. type: string
  32. droidspace:
  33. required: true
  34. type: string
  35. release_type:
  36. required: true
  37. type: string
  38. ntsync:
  39. required: true
  40. type: string
  41. jobs:
  42. build-samsung-gki:
  43. name: "${{ inputs.branch }}-${{ inputs.kernel_version }}-${{ inputs.android_version }}"
  44. runs-on: ubuntu-latest
  45. strategy:
  46. fail-fast: false
  47. steps:
  48. - name: Free Disk Space
  49. if: true
  50. uses: endersonmenezes/free-disk-space@v3 # Use @main for latest, @v3 for stable
  51. with:
  52. remove_android: true
  53. remove_dotnet: true
  54. remove_haskell: true
  55. remove_tool_cache: true
  56. remove_swap: true
  57. remove_packages: "azure-cli google-cloud-cli microsoft-edge-stable google-chrome-stable firefox postgresql* temurin-* *llvm* mysql* dotnet-sdk-*"
  58. remove_packages_one_command: true
  59. remove_folders: "/usr/share/swift /usr/share/miniconda /usr/share/az* /usr/local/lib/node_modules /usr/local/share/chromium /usr/local/share/powershell /usr/local/julia /usr/local/aws-cli /usr/local/aws-sam-cli /usr/share/gradle"
  60. rm_cmd: "rmz" # Use 'rmz' for faster deletion (default: 'rm')
  61. rmz_version: "3.1.1" # Required when rm_cmd is 'rmz'
  62. testing: false
  63. - name: Set CONFIG Environment Variable
  64. run: |
  65. # Set CONFIG dynamically based on inputs values
  66. CONFIG="${{ inputs.branch }}-${{ inputs.android_version }}-${{ inputs.kernel_version }}"
  67. # Set CONFIG as an environment variable for future steps
  68. echo "CONFIG=$CONFIG" >> $GITHUB_ENV
  69. - name: Clone AnyKernel3 and Other Dependencies
  70. run: |
  71. ANYKERNEL_BRANCH="gki-2.0"
  72. SUSFS_BRANCH="gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}"
  73. git clone https://github.com/WildKernels/AnyKernel3.git -b "$ANYKERNEL_BRANCH"
  74. git clone https://github.com/WildKernels/kernel_patches.git
  75. git clone https://gitlab.com/simonpunk/susfs4ksu.git -b "$SUSFS_BRANCH"
  76. git clone https://github.com/jimsterino98/Super-Builders.git
  77. - name: Clone Kernel Source
  78. run: |
  79. git clone --depth 1 -b ${{ inputs.branch }} --single-branch https://github.com/WildKernels/Samsung_Kernels.git $CONFIG
  80. - name: Set Path Environment Variables
  81. run: |
  82. ROOT="$GITHUB_WORKSPACE"
  83. SUSFS4KSU="$ROOT/susfs4ksu"
  84. KERNEL_PATCHES="$ROOT/kernel_patches"
  85. ANYKERNEL3="$ROOT/AnyKernel3"
  86. ZEROMOUNT="$ROOT/Super-Builders"
  87. if [[ ${{ inputs.branch }} == SM-A546* || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" ]]; then
  88. COMMON="$CONFIG"
  89. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  90. COMMON="$CONFIG/kernel-6.6"
  91. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" || ${{ inputs.branch }} == SM-A556* ]]; then
  92. COMMON="$CONFIG/kernel"
  93. else
  94. COMMON="$CONFIG/kernel_platform/common"
  95. fi
  96. if [[ "${{ inputs.branch }}" == "SM-A546B-Oneui7" || "${{ inputs.branch }}" == "SM-A546B-Oneui8" ]]; then
  97. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8835-a54xnaxx_defconfig"
  98. elif [[ "${{ inputs.branch }}" == "SM-A546E-Oneui7" || "${{ inputs.branch }}" == "SM-A546E-Oneui8" ]]; then
  99. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8835-a54xnsxx_defconfig"
  100. elif [[ "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" ]]; then
  101. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8535-m14xnsxx_defconfig"
  102. else
  103. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/gki_defconfig"
  104. DEFCONFIG="$COMMON/arch/arm64/configs/defconfig"
  105. echo "DEFCONFIG=$DEFCONFIG" >> $GITHUB_ENV
  106. fi
  107. echo "ROOT=$ROOT" >> $GITHUB_ENV
  108. echo "SUSFS4KSU=$SUSFS4KSU" >> $GITHUB_ENV
  109. echo "KERNEL_PATCHES=$KERNEL_PATCHES" >> $GITHUB_ENV
  110. echo "ANYKERNEL3=$ANYKERNEL3" >> $GITHUB_ENV
  111. echo "COMMON=$COMMON" >> $GITHUB_ENV
  112. echo "GKI_DEFCONFIG=$GKI_DEFCONFIG" >> $GITHUB_ENV
  113. echo "ZEROMOUNT=$ZEROMOUNT" >> $GITHUB_ENV
  114. - name: Extract all tar.xz files and delete them
  115. run: |
  116. cd "$CONFIG"
  117. find . -type f -name '*.tar.xz' -print0 | while IFS= read -r -d '' file; do
  118. echo "Extracting $file"
  119. tar -xf "$file"
  120. rm "$file"
  121. done
  122. - name: Add Wild_KSU
  123. if: inputs.wksu == 'true'
  124. run: |
  125. cd "$COMMON"
  126. curl -LSs "https://raw.githubusercontent.com/WildKernels/Wild_KSU/wild/kernel/setup.sh" | bash -s canary
  127. cd "$GITHUB_WORKSPACE"
  128. cat >> "$GKI_DEFCONFIG" << 'EOF'
  129. # KernelSU Configuration
  130. CONFIG_KSU=y
  131. EOF
  132. - name: Getting Wild_KSU Version
  133. if: inputs.wksu == 'true'
  134. run: |
  135. cd "$COMMON/Wild_KSU/kernel"
  136. KSU_DIR=$(pwd)
  137. KBUILD="Kbuild"
  138. BASE_VERSION=30000
  139. if [ -d "$KSU_DIR/.git" ]; then
  140. echo "✔ Git repo detected"
  141. # Unshallow if needed
  142. if [ -f "$KSU_DIR/.git/shallow" ]; then
  143. git -C "$KSU_DIR" fetch --unshallow || true
  144. fi
  145. # Get commit count
  146. KSU_GIT_VERSION=$(git -C "$KSU_DIR" rev-list --count HEAD)
  147. # Calculate version
  148. KSU_VERSION=$((BASE_VERSION + KSU_GIT_VERSION))
  149. # Get latest tag (safe)
  150. KSU_GIT_TAG=$(git -C "$KSU_DIR" describe --tags --abbrev=0 2>/dev/null || echo "v0.0.1")
  151. else
  152. echo "⚠ Not a git repo, using defaults"
  153. KSU_VERSION=33219
  154. KSU_GIT_TAG="v3.1.2"
  155. fi
  156. echo "Computed version: $KSU_VERSION"
  157. echo "Computed tag: $KSU_GIT_TAG"
  158. # Export for CI (optional)
  159. echo "KSU_VERSION=$KSU_VERSION" >> $GITHUB_ENV
  160. echo "KSU_VERSION_TAG=$KSU_GIT_TAG" >> $GITHUB_ENV
  161. # --- Update Kbuild fallback values ---
  162. # Update numeric fallback
  163. sed -i "s/KSU_VERSION_FALLBACK := [0-9]\+/KSU_VERSION_FALLBACK := ${KSU_VERSION}/" "$KBUILD"
  164. # Update tag fallback
  165. sed -i "s/KSU_VERSION_TAG_FALLBACK := .*/KSU_VERSION_TAG_FALLBACK := ${KSU_GIT_TAG}/" "$KBUILD"
  166. echo "✅ Updated fallback values in $KBUILD"
  167. - name: Apply SUSFS Patches
  168. if: inputs.susfs == 'true'
  169. run: |
  170. cd "$COMMON"
  171. # Apply compatibility fixes
  172. SUSFS_VERSION="2.1.0"
  173. cp "$SUSFS4KSU/kernel_patches/fs/"* ./fs/
  174. cp "$SUSFS4KSU/kernel_patches/include/linux/"* ./include/linux/
  175. cp "$SUSFS4KSU/kernel_patches/50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" ./
  176. #Prepare open.c for susfs patching
  177. sed -i '/#ifdef CONFIG_SECURITY_DEFEX/,/^#endif/d' fs/open.c
  178. #Prepare namespace.c for susfs patching
  179. sed -i '/copy_flags = CL_COPY_UNBINDABLE | CL_EXPIRE;/,/#endif/ {
  180. /#ifdef CONFIG_KDP_NS/,/#endif/ {
  181. /#else/,/#endif/!d
  182. /#else/d
  183. /#endif/d
  184. }
  185. }' fs/namespace.c
  186. # Apply SUSFS core patch
  187. patch -p1 < 50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  188. rm -rf 50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  189. if [ -d "$KERNEL_PATCHES/samsung/${{ inputs.branch }}" ]; then
  190. echo "Directory exists, applying fixes"
  191. cp "$KERNEL_PATCHES/samsung/${{ inputs.branch }}/"*.patch ./
  192. # Fix SUSFS rejects
  193. shopt -s nullglob
  194. for p in *.patch; do
  195. patch -p1 < "$p"
  196. rm -f "$p"
  197. done
  198. shopt -u nullglob
  199. else
  200. echo "No directory found, skipping"
  201. fi
  202. cd "$GITHUB_WORKSPACE"
  203. cat >> "$GKI_DEFCONFIG" << 'EOF'
  204. # SUSFS Configuration
  205. CONFIG_KSU_SUSFS=y
  206. EOF
  207. if [[ ${{ inputs.zeromount }} == 'true' ]]; then
  208. echo "adding zeromount..."
  209. cd "$COMMON"
  210. cp "$ZEROMOUNT/${{ inputs.android_version }}-${{ inputs.kernel_version }}/WildKSU/patches/60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" .
  211. #patch -p1 < 51_enhanced_susfs_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  212. patch -p1 < 60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  213. rm -rf 60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  214. if [ -f fs/proc/task_mmu.c ]; then
  215. echo "Fixing task_mmu.c..."
  216. sed -i '/pgoff = ((loff_t)vma->vm_pgoff) << PAGE_SHIFT;/a\
  217. #ifdef CONFIG_ZEROMOUNT\
  218. \tzeromount_spoof_mmap_metadata(inode, \&dev, \&ino);\
  219. #endif' fs/proc/task_mmu.c
  220. fi
  221. if [ -f fs/stat.c.rej ]; then
  222. echo "fixing stat.c."
  223. if ! grep -q 'zeromount_stat_hook(dfd, filename, stat, request_mask, flags)' fs/stat.c; then
  224. perl -0pi -e 's@(static int vfs_statx\(.*?\)\s*\{.*?orig_flow:\n#endif\n)@$1\n#ifdef CONFIG_ZEROMOUNT\n\tif (filename) {\n\t\tint zm_ret = zeromount_stat_hook(dfd, filename, stat, request_mask, flags);\n\t\tif (zm_ret != -ENOENT)\n\t\t\treturn zm_ret;\n\t}\n#endif\n\n@s' fs/stat.c
  225. fi
  226. fi
  227. if [ -f fs/Kconfig.rej ]; then
  228. echo "Applying Kconfig zeromount fix..."
  229. if ! grep -q '^config ZEROMOUNT$' fs/Kconfig; then
  230. perl -0pi -e 's@(config IO_WQ\n\tbool\n)@\1\nconfig ZEROMOUNT\n\tbool "ZeroMount Path Redirection Subsystem"\n\tdefault y\n\thelp\n\t ZeroMount allows path redirection and virtual file injection\n\t without mounting filesystems. Useful for systemless modifications.\n\n@' fs/Kconfig
  231. fi
  232. fi
  233. #patch -p1 < 70_ksu_safety-wksu-${{ inputs.kernel_version }}.patch || true
  234. cd "$GITHUB_WORKSPACE"
  235. cat >> "$GKI_DEFCONFIG" << 'EOF'
  236. # Zeromount Configuration
  237. CONFIG_ZEROMOUNT=y
  238. EOF
  239. fi
  240. - name: Fix WiFi and Bluetooth on Samsung 6.6 GKI devices
  241. if: ${{ inputs.kernel_version == '6.6' }}
  242. run: |
  243. cd "$COMMON"
  244. SYMBOL_LIST=android/abi_gki_aarch64_galaxy
  245. echo "kdp_set_cred_non_rcu" >> $SYMBOL_LIST
  246. echo "kdp_usecount_dec_and_test" >> $SYMBOL_LIST
  247. echo "kdp_usecount_inc" >> $SYMBOL_LIST
  248. if [[ "${{ inputs.branch }}" == "SM-S931B-Oneui8" ]]; then
  249. echo "snd_soc_find_dai" >> $SYMBOL_LIST
  250. sed -i '
  251. /"kernel_aarch64": {/,/},/ {
  252. s/"kmi_symbol_list_strict_mode": True/"kmi_symbol_list_strict_mode": False/
  253. s/"trim_nonlisted_kmi": True/"trim_nonlisted_kmi": False/
  254. }
  255. /"kernel_aarch64_16k": {/,/},/ {
  256. s/"kmi_symbol_list_strict_mode": True/"kmi_symbol_list_strict_mode": False/
  257. s/"trim_nonlisted_kmi": True/"trim_nonlisted_kmi": False/
  258. }
  259. ' BUILD.bazel
  260. fi
  261. cp "$KERNEL_PATCHES/samsung/min_kdp/min_kdp.c" drivers/min_kdp.c
  262. echo "obj-y += min_kdp.o" >> drivers/Makefile
  263. - name: Add BBG
  264. if: inputs.bbg == 'true'
  265. run: |
  266. cd "$COMMON"
  267. echo "Adding BBG..."
  268. curl -LSs https://github.com/vc-teahouse/Baseband-guard/raw/main/setup.sh | bash
  269. echo "CONFIG_BBG=y" >> arch/arm64/configs/gki_defconfig
  270. sed -i '/^config LSM$/,/^help$/{ /^[[:space:]]*default/ { /baseband_guard/! s/selinux/selinux,baseband_guard/ } }' security/Kconfig
  271. cd "$GITHUB_WORKSPACE"
  272. sed -i '/^CONFIG_LSM=/ s/"$/,baseband_guard"/' "$GKI_DEFCONFIG"
  273. - name: Add unicodefix
  274. if: inputs.unicodefix == 'true'
  275. run: |
  276. cd "$COMMON"
  277. echo "detected kernel version: ${{ inputs.kernel_version }}"
  278. if [[ ${{ inputs.kernel_version }} == 6.* ]]; then
  279. cp "$KERNEL_PATCHES/common/unicode_bypass_fix_6.1+.patch" .
  280. patch -p1 < unicode_bypass_fix_6.1+.patch
  281. else
  282. cp "$KERNEL_PATCHES/common/unicode_bypass_fix_6.1-.patch" .
  283. patch -p1 < unicode_bypass_fix_6.1-.patch
  284. fi
  285. - name: Add droidspace support
  286. if: inputs.droidspace == 'true'
  287. run: |
  288. cd "$COMMON"
  289. # ABI: use ABI padding for SYSVIPC This commit allows us to enable CONFIG_SYSVIPC in defconfig without breaking kernel ABI
  290. curl -Ls https://github.com/nullptr-t-oss/android_kernel_common_oneplus_sm8550/commit/769a5cfdc17b98d8e0bd491d45f5651180e42196.patch | patch -p1 --forward
  291. cd "$GITHUB_WORKSPACE"
  292. cat >> "$GKI_DEFCONFIG" << 'EOF'
  293. # IPC
  294. CONFIG_SYSVIPC=y
  295. CONFIG_POSIX_MQUEUE=y
  296. # Namespaces
  297. CONFIG_IPC_NC=y
  298. CONFIG_PID_NS=y
  299. # HW Access Support
  300. CONFIG_DEVTMPFS=y
  301. # Below configs are optional
  302. # Docker NAT
  303. CONFIG_NETFILTER_XT_MATCH_ADDRTYPE=y
  304. # UFW
  305. CONFIG_NETFILTER_XT_TARGET_REJECT=y
  306. CONFIG_NETFILTER_XT_TARGET_LOG=y
  307. CONFIG_NETFILTER_XT_MATCH_RECENT
  308. # Fail2Ban
  309. CONFIG_IP_SET=y
  310. CONFIG_IP_SET_HASH_IP=y
  311. CONFIG_IP_SET_HASH_NET=y
  312. CONFIG_NETFILTER_XT_SET=y
  313. EOF
  314. - name: Set Kernel Configuration Variables
  315. if: inputs.wksu == 'true'
  316. run: |
  317. echo "Initializing kernel configuration..."
  318. cat >> "$GKI_DEFCONFIG" << 'EOF'
  319. # Mountify Support
  320. CONFIG_OVERLAY_FS=y
  321. CONFIG_TMPFS_XATTR=y
  322. CONFIG_TMPFS_POSIX_ACL=y
  323. # increase log buffer size to show bbg version in wksu homepage
  324. CONFIG_LOG_BUF_SHIFT=20
  325. EOF
  326. if [[ "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" ]]; then
  327. echo "nothing to see here moving on"
  328. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  329. cat >> "$COMMON/arch/arm64/configs/s5e9945-bazel_defconfig" << 'EOF'
  330. # nuke root protection
  331. CONFIG_UH=n
  332. CONFIG_UH_RKP=n
  333. CONFIG_UH_LKMAUTH=n
  334. CONFIG_UH_LKM_BLOCK=n
  335. CONFIG_RKP_CFP_JOPP=n
  336. CONFIG_RKP_CFP=n
  337. CONFIG_SECURITY_DEFEX=n
  338. CONFIG_PROCA=n
  339. CONFIG_FIVE=n
  340. CONFIG_RKP=n
  341. CONFIG_KDP_NS=n
  342. CONFIG_KDP=n
  343. EOF
  344. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  345. cat >> "$COMMON/arch/arm64/configs/s5e8845-bazel_defconfig" << 'EOF'
  346. # nuke root protection
  347. CONFIG_UH=n
  348. CONFIG_UH_RKP=n
  349. CONFIG_UH_LKMAUTH=n
  350. CONFIG_UH_LKM_BLOCK=n
  351. CONFIG_RKP_CFP_JOPP=n
  352. CONFIG_RKP_CFP=n
  353. CONFIG_SECURITY_DEFEX=n
  354. CONFIG_PROCA=n
  355. CONFIG_FIVE=n
  356. CONFIG_RKP=n
  357. CONFIG_KDP_NS=n
  358. CONFIG_KDP=n
  359. EOF
  360. else
  361. cat >> "$GKI_DEFCONFIG" << 'EOF'
  362. # nuke root protection
  363. CONFIG_UH=n
  364. CONFIG_UH_RKP=n
  365. CONFIG_UH_LKMAUTH=n
  366. CONFIG_UH_LKM_BLOCK=n
  367. CONFIG_RKP_CFP_JOPP=n
  368. CONFIG_RKP_CFP=n
  369. CONFIG_SECURITY_DEFEX=n
  370. CONFIG_PROCA=n
  371. CONFIG_FIVE=n
  372. CONFIG_RKP=n
  373. CONFIG_KDP_NS=n
  374. CONFIG_KDP=n
  375. EOF
  376. fi
  377. cd "$COMMON"
  378. # Remove check_defconfig
  379. sed -i 's/check_defconfig//' ./build.config.gki
  380. - name: Disable logs and debugging for release kernel
  381. if: inputs.release_type == 'Release'
  382. run: |
  383. cat >> "$GKI_DEFCONFIG" << 'EOF'
  384. CONFIG_PROFILING=n
  385. CONFIG_THERMAL_EMULATION=n
  386. CONFIG_PRINTK_TIME=n
  387. CONFIG_MAGIC_SYSRQ=n
  388. CONFIG_PM_DEBUG=n
  389. CONFIG_PM_ADVANCED_DEBUG=n
  390. CONFIG_CMA_DEBUGFS=n
  391. CONFIG_USB_DEBUG_DETAILED_LOG=n
  392. CONFIG_THERMAL_STATISTICS=n
  393. CONFIG_DMABUF_SYSFS_STATS=n
  394. CONFIG_ANDROID_DEBUG_SYMBOLS=n
  395. CONFIG_ANDROID_DEBUG_KINFO=n
  396. CONFIG_TRACE_MMIO_ACCESS=n
  397. CONFIG_PRINTK_CALLER=n
  398. CONFIG_DYNAMIC_DEBUG_CORE=n
  399. CONFIG_UBSAN=n
  400. CONFIG_PAGE_OWNER=n
  401. CONFIG_PAGE_PINNER=n
  402. CONFIG_PER_VMA_LOCK_STATS=n
  403. CONFIG_DEBUG_MEMORY_INIT=n
  404. CONFIG_KASAN=n
  405. CONFIG_KASAN_HW_TAGS=n
  406. CONFIG_KFENCE=n
  407. CONFIG_SCHEDSTATS=n
  408. CONFIG_HIST_TRIGGERS=n
  409. CONFIG_KUNIT=n
  410. CONFIG_KUNIT_DEBUGFS=n
  411. EOF
  412. cat >> "$DEFCONFIG" << 'EOF'
  413. CONFIG_PROFILING=n
  414. CONFIG_THERMAL_EMULATION=n
  415. CONFIG_PRINTK_TIME=n
  416. CONFIG_MAGIC_SYSRQ=n
  417. EOF
  418. - name: Add ntsync
  419. if: inputs.ntsync == 'true'
  420. run: |
  421. cd "$COMMON"
  422. echo "applying ntsync patches"
  423. cp "$KERNEL_PATCHES/common/ntsync/ntsync_base.patch" .
  424. cp "$KERNEL_PATCHES/common/ntsync/ntsync_compat_${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" .
  425. patch -p1 < ntsync_base.patch || true
  426. patch -p1 < ntsync_compat_${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  427. cd "$GITHUB_WORKSPACE"
  428. cat >> "$GKI_DEFCONFIG" << 'EOF'
  429. CONFIG_NTSYNC=y
  430. EOF
  431. - name: Change Kernel Name and remove protected exports
  432. run: |
  433. cd "$COMMON"
  434. if [[ "${{ inputs.wksu }}" == "true" ]]; then
  435. #Add Wild to Kernel Version
  436. sed -i '$s|echo "\$res"|echo "\$res-Wild"|' ./scripts/setlocalversion
  437. #Set Kernel Timestamp
  438. perl -pi -e 's{UTS_VERSION="\$\(echo \$UTS_VERSION \$CONFIG_FLAGS \$TIMESTAMP \| cut -b -\$UTS_LEN\)"}{UTS_VERSION="#1 SMP PREEMPT Sun Apr 20 04:20:00 UTC 2025"}' ./scripts/mkcompile_h
  439. fi
  440. #Remove Abi Exports and Error
  441. rm -rf ./android/abi_gki_protected_exports_*
  442. perl -pi -e 's/^\s*"protected_exports_list"\s*:\s*"android\/abi_gki_protected_exports_aarch64",\s*$//;' ./BUILD.bazel
  443. - name: Clean Dirty Flags
  444. run: |
  445. # remove dirty
  446. sed -i 's/-dirty//' "./$COMMON/scripts/setlocalversion"
  447. - name: Set file name
  448. if: inputs.wksu == 'true'
  449. run: |
  450. ARTIFACT_BASE="${{ inputs.branch }}-${{ inputs.kernel_version }}-${{ inputs.android_version }}"
  451. # This gives: KSU33208-branch-xxx-xxx
  452. FILE_NAME="KSU${KSU_VERSION}-${ARTIFACT_BASE}"
  453. echo "ARTIFACT_BASE=$ARTIFACT_BASE" >> $GITHUB_ENV
  454. echo "FILE_NAME=$FILE_NAME" >> $GITHUB_ENV
  455. echo "✅ Final artifact name: $FILE_NAME"
  456. - name: Build
  457. run : |
  458. set -e
  459. set -x
  460. cd "$CONFIG"
  461. echo "Building the kernel..."
  462. if [[ ${{ inputs.branch }} == SM-S928B* || "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" || "${{ inputs.branch }}" == "SM-F741B-Oneui8" ]]; then
  463. chmod +x build_kernel_GKI.sh
  464. ./build_kernel_GKI.sh || true
  465. elif [[ "${{ inputs.branch }}" == "SM-X916B" || "${{ inputs.branch }}" == "SM-F946N-Oneui7" || "${{ inputs.branch }}" == "SM-S916B-Oneui8" || "${{ inputs.branch }}" == "SM-S918B-Oneui8" || "${{ inputs.branch }}" == "SM-F946B-Oneui8" || "${{ inputs.branch }}" == "SM-S901E-Oneui8" || "${{ inputs.branch }}" == "SM-X800-Oneui8" || "${{ inputs.branch }}" == "SM-S911B-Oneui8-bit8" || "${{ inputs.branch }}" == "SM-M556B-Oneui8" ]]; then
  466. chmod +x build_kernel_GKI.sh
  467. LTO=thin ./build_kernel_GKI.sh || true
  468. elif [[ ${{ inputs.branch }} == SM-A546* || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" ]]; then
  469. sudo apt update
  470. sudo apt-get install -y libyaml-dev
  471. LTO=thin ./build_kernel.sh || true
  472. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  473. chmod +x build_script.sh
  474. touch ./kernel-6.6/abi_symbollist.raw
  475. touch ./kernel-6.6/abi_symbollist
  476. ./build_script.sh || true
  477. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  478. tools/bazel run --nocheck_bzl_visibility --config=stamp --sandbox_debug --verbose_failures --debug_make_verbosity=I //projects/s5e9945:s5e9945_user_dist
  479. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  480. tools/bazel run --nocheck_bzl_visibility --config=stamp --sandbox_debug --verbose_failures --debug_make_verbosity=I //projects/s5e8845:s5e8845_user_dist
  481. else
  482. #temporarily using this until i can figure out the other phones build script issues
  483. cd kernel_platform
  484. tools/bazel build --config=fast --lto=thin //common:kernel_aarch64_dist || exit 1
  485. fi
  486. - name: Prepare AnyKernel3
  487. run: |
  488. cd "$CONFIG"
  489. # Copy Image from normal build locations
  490. #if [ -f "./$CONFIG/out/${{ inputs.android_version }}-${{ inputs.kernel_version }}/dist/Image" ]; then
  491. # cp ./$CONFIG/out/${{ inputs.android_version }}-${{ inputs.kernel_version }}/dist/Image AnyKernel3/Image
  492. #elif [ -f "./$CONFIG/bazel-bin/common/kernel_aarch64/Image" ]; then
  493. # cp ./$CONFIG/bazel-bin/common/kernel_aarch64/Image AnyKernel3/Image
  494. #else
  495. # echo "Error: Image file not found in any expected location"
  496. # exit 1
  497. #fi
  498. if [[ "${{ inputs.branch }}" == "SM-S928B-Oneui7" || "${{ inputs.branch }}" == "SM-S928B-Oneui8-bit4" || "${{ inputs.branch }}" == "SM-S928B-Oneui8-bit5" || "${{ inputs.branch }}" == "SM-F741B-Oneui8" ]]; then
  499. cp ./kernel_platform/sec/dist/Image "$ANYKERNEL3/Image"
  500. elif [[ "${{ inputs.branch }}" == "SM-S928B-Oneui6.1" ]]; then
  501. cp ./out/msm-pineapple-pineapple-gki/dist/Image "$ANYKERNEL3/Image"
  502. elif [[ "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" || "${{ inputs.branch }}" == "SM-M556B-Oneui8" ]]; then
  503. cp ./kernel_platform/gki/dist/Image "$ANYKERNEL3/Image"
  504. elif [[ -f ./$CONFIG/bazel-bin/common/kernel_aarch64/Image ]]; then
  505. cp ./$CONFIG/bazel-bin/common/kernel_aarch64/Image "$ANYKERNEL3/Image"
  506. elif [[ "${{ inputs.branch }}" == "SM-X916B" || "${{ inputs.branch }}" == "SM-F946N-Oneui7" || "${{ inputs.branch }}" == "SM-F946B-Oneui8" || "${{ inputs.branch }}" == "SM-S916B-Oneui8" || "${{ inputs.branch }}" == "SM-S918B-Oneui8" || "${{ inputs.branch }}" == "SM-S911B-Oneui8-bit8" ]]; then
  507. cp ./out/msm-kalama-kalama-gki/dist/Image "$ANYKERNEL3/Image"
  508. elif [[ "${{ inputs.branch }}" == "SM-A546B-Oneui7" || "${{ inputs.branch }}" == "SM-A546E-Oneui7" || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" || "${{ inputs.branch }}" == "SM-A546E-Oneui8" || "${{ inputs.branch }}" == "SM-A546B-Oneui8" ]]; then
  509. cp ./arch/arm64/boot/Image "$ANYKERNEL3/Image"
  510. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  511. cp ./kernel-6.6/out/arch/arm64/boot/Image "$ANYKERNEL3/Image"
  512. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  513. cp ./out/s5e9945_user/dist/Image "$ANYKERNEL3/Image"
  514. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  515. cp ./out/s5e8845_user/dist/Image "$ANYKERNEL3/Image"
  516. elif [[ "${{ inputs.branch }}" == "SM-S901E-Oneui8" || "${{ inputs.branch }}" == "SM-X800-Oneui8" ]]; then
  517. cp ./out/msm-waipio-waipio-gki/dist/Image "$ANYKERNEL3/Image"
  518. else
  519. echo "Error: Image file not found in any expected location"
  520. exit 1
  521. fi
  522. - name: Upload AnyKernel3 Artifacts
  523. id: upload_ak3
  524. uses: actions/upload-artifact@v6
  525. with:
  526. name: ${{ env.FILE_NAME }}-AnyKernel3
  527. path: |
  528. ./AnyKernel3/**
  529. compression-level: 9
  530. - name: Scan and collect patch rejects
  531. if: ${{ always() }}
  532. run: |
  533. set -e
  534. CONFIG_DIR="$CONFIG"
  535. REJECTS_DIR="$GITHUB_WORKSPACE/patch-rejects"
  536. mkdir -p "$REJECTS_DIR"
  537. # Find all .rej files under the configuration directory
  538. mapfile -t REJS < <(find "$CONFIG_DIR" -type f -name '*.rej')
  539. REJ_COUNT=${#REJS[@]}
  540. echo "Found $REJ_COUNT .rej files under $CONFIG_DIR"
  541. echo "REJ_COUNT=$REJ_COUNT" >> $GITHUB_ENV
  542. if [ "$REJ_COUNT" -gt 0 ]; then
  543. for REJ in "${REJS[@]}"; do
  544. # Relative path from $CONFIG
  545. REL="${REJ#"$CONFIG_DIR"/}"
  546. DEST="$REJECTS_DIR/$REL"
  547. mkdir -p "$(dirname "$DEST")"
  548. cp "$REJ" "$DEST"
  549. # Copy the associated original file alongside the .rej
  550. ORIG="${REJ%.rej}"
  551. if [ -f "$ORIG" ]; then
  552. ORIG_DEST="$REJECTS_DIR/${REL%.rej}"
  553. mkdir -p "$(dirname "$ORIG_DEST")"
  554. cp "$ORIG" "$ORIG_DEST"
  555. fi
  556. echo "$REL" >> "$REJECTS_DIR/index.txt"
  557. done
  558. fi
  559. - name: Generate Build Summary
  560. if: ${{ always() }}
  561. run: |
  562. # Create build summary file for inclusion in Misc artifact
  563. echo "# Kernel Build Summary" > build_summary.md
  564. # Add build variant header
  565. echo "## ${{ env.FILE_NAME }}" >> build_summary.md
  566. # Add build info
  567. echo "## Build Information" >> build_summary.md
  568. echo "- **Android Version**: ${{ inputs.android_version }}" >> build_summary.md
  569. echo "- **Kernel Version**: ${{ inputs.kernel_version }}.${{ inputs.sub_level }}" >> build_summary.md
  570. echo "- **BBG**: Installed" >> build_summary.md
  571. echo "- **Bypass Mode**: ${{ matrix.apply_bypass }}" >> build_summary.md
  572. echo "" >> build_summary.md
  573. # Get Wild_KSU commit
  574. if [ -d "$CONFIG/Wild_KSU" ]; then
  575. cd "$CONFIG/Wild_KSU"
  576. WKSU_COMMIT=$(git rev-parse HEAD)
  577. WKSU_URL="https://github.com/WildKernels/Wild_KSU/commit/$WKSU_COMMIT"
  578. echo "- **Wild_KSU**: [$WKSU_COMMIT]($WKSU_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  579. cd "$GITHUB_WORKSPACE"
  580. else
  581. echo "- **Wild_KSU**: not present" >> build_summary.md
  582. fi
  583. # Get Baseband-guard commit
  584. if [ -d "$CONFIG/Baseband-guard" ]; then
  585. cd "$CONFIG/Baseband-guard"
  586. BBG_COMMIT=$(git rev-parse HEAD)
  587. BBG_URL="https://github.com/vc-teahouse/Baseband-guard/commit/$BBG_COMMIT"
  588. echo "- **Baseband-guard**: [$BBG_COMMIT]($BBG_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  589. cd "$GITHUB_WORKSPACE"
  590. else
  591. echo "- **Baseband-guard**: not present" >> build_summary.md
  592. fi
  593. # Get SUSFS4KSU commit
  594. if [ -d "$GITHUB_WORKSPACE/susfs4ksu" ]; then
  595. cd "$GITHUB_WORKSPACE/susfs4ksu"
  596. SUSFS_COMMIT=$(git rev-parse HEAD)
  597. SUSFS_URL="https://gitlab.com/simonpunk/susfs4ksu/-/commit/$SUSFS_COMMIT"
  598. echo "- **SUSFS4KSU (v2.1.0)**: [$SUSFS_COMMIT]($SUSFS_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  599. cd "$GITHUB_WORKSPACE"
  600. else
  601. echo "- **SUSFS4KSU (v2.1.0)**: not present" >> build_summary.md
  602. fi
  603. echo "" >> build_summary.md
  604. # Add artifact summary with presence verification
  605. echo "## Build Artifacts" >> build_summary.md
  606. # Verify AnyKernel3 contents - check if kernel Image was actually copied (indicates successful build)
  607. if [ -d "AnyKernel3" ] && [ -f "AnyKernel3/Image" ]; then
  608. AK3_STATUS="✅"
  609. else
  610. AK3_STATUS="❌"
  611. fi
  612. echo "- **AnyKernel3**: $AK3_STATUS ${{ env.FILE_NAME }}-AnyKernel3" >> build_summary.md
  613. echo "### Misc (uploaded files)" >> build_summary.md
  614. FILES_PRESENT=0
  615. for f in "${{ env.FILE_NAME }}-Image" "${{ env.FILE_NAME }}-Image.gz" "${{ env.FILE_NAME }}-Image.lz4" "${{ env.FILE_NAME }}-boot.img" "${{ env.FILE_NAME }}-boot-gz.img" "${{ env.FILE_NAME }}-boot-lz4.img"; do
  616. if [ -f "$f" ]; then FILES_PRESENT=$((FILES_PRESENT+1)); fi
  617. done
  618. if [ "$FILES_PRESENT" -gt 0 ]; then
  619. MISC_STATUS="✅"
  620. else
  621. MISC_STATUS="❌"
  622. fi
  623. echo "- **Set**: $MISC_STATUS ${{ env.FILE_NAME }}-Misc" >> build_summary.md
  624. if [ "$MISC_STATUS" = "✅" ]; then
  625. echo " Included:" >> build_summary.md
  626. for f in "${{ env.FILE_NAME }}-Image" "${{ env.FILE_NAME }}-Image.gz" "${{ env.FILE_NAME }}-Image.lz4" "${{ env.FILE_NAME }}-boot.img" "${{ env.FILE_NAME }}-boot-gz.img" "${{ env.FILE_NAME }}-boot-lz4.img"; do
  627. if [ -f "$f" ]; then
  628. echo " - $f" >> build_summary.md
  629. fi
  630. done
  631. fi
  632. echo "### Diagnostics" >> build_summary.md
  633. echo "- **Rejected Patches**: ${{ env.FILE_NAME }}-Rejected-Patches" >> build_summary.md
  634. if [ -f patch-rejects/index.txt ]; then
  635. if [ -s patch-rejects/index.txt ]; then
  636. echo " Rejected files:" >> build_summary.md
  637. while IFS= read -r line; do
  638. echo " - $line" >> build_summary.md
  639. done < patch-rejects/index.txt
  640. else
  641. echo " Rejected file list is empty." >> build_summary.md
  642. fi
  643. else
  644. echo " No rejected patches found." >> build_summary.md
  645. fi