build.yml 31 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764765766767768769
  1. name: Kernel Build Process
  2. permissions:
  3. contents: write
  4. actions: write
  5. on:
  6. workflow_call:
  7. inputs:
  8. branch:
  9. required: true
  10. type: string
  11. android_version:
  12. required: true
  13. type: string
  14. kernel_version:
  15. required: true
  16. type: string
  17. susfs:
  18. required: true
  19. type: string
  20. bbg:
  21. required: true
  22. type: string
  23. unicodefix:
  24. required: true
  25. type: string
  26. zeromount:
  27. required: true
  28. type: string
  29. wksu:
  30. required: true
  31. type: string
  32. droidspace:
  33. required: true
  34. type: string
  35. release_type:
  36. required: true
  37. type: string
  38. ntsync:
  39. required: true
  40. type: string
  41. optimizations:
  42. required: true
  43. type: string
  44. jobs:
  45. build-samsung-gki:
  46. name: "${{ inputs.branch }}-${{ inputs.kernel_version }}-${{ inputs.android_version }}"
  47. runs-on: ubuntu-latest
  48. strategy:
  49. fail-fast: false
  50. steps:
  51. - name: Free Disk Space
  52. if: true
  53. uses: endersonmenezes/free-disk-space@v3 # Use @main for latest, @v3 for stable
  54. with:
  55. remove_android: true
  56. remove_dotnet: true
  57. remove_haskell: true
  58. remove_tool_cache: true
  59. remove_swap: true
  60. remove_packages: "azure-cli google-cloud-cli microsoft-edge-stable google-chrome-stable firefox postgresql* temurin-* *llvm* mysql* dotnet-sdk-*"
  61. remove_packages_one_command: true
  62. remove_folders: "/usr/share/swift /usr/share/miniconda /usr/share/az* /usr/local/lib/node_modules /usr/local/share/chromium /usr/local/share/powershell /usr/local/julia /usr/local/aws-cli /usr/local/aws-sam-cli /usr/share/gradle"
  63. rm_cmd: "rmz" # Use 'rmz' for faster deletion (default: 'rm')
  64. rmz_version: "3.1.1" # Required when rm_cmd is 'rmz'
  65. testing: false
  66. - name: Set CONFIG Environment Variable
  67. run: |
  68. # Set CONFIG dynamically based on inputs values
  69. CONFIG="${{ inputs.branch }}-${{ inputs.android_version }}-${{ inputs.kernel_version }}"
  70. # Set CONFIG as an environment variable for future steps
  71. echo "CONFIG=$CONFIG" >> $GITHUB_ENV
  72. - name: Clone AnyKernel3 and Other Dependencies
  73. run: |
  74. ANYKERNEL_BRANCH="gki-2.0"
  75. SUSFS_BRANCH="gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}"
  76. git clone https://github.com/WildKernels/AnyKernel3.git -b "$ANYKERNEL_BRANCH"
  77. git clone https://github.com/WildKernels/kernel_patches.git
  78. git clone https://gitlab.com/simonpunk/susfs4ksu.git -b "$SUSFS_BRANCH"
  79. git clone https://github.com/jimsterino98/Super-Builders.git
  80. - name: Clone Kernel Source
  81. run: |
  82. git clone --depth 1 -b ${{ inputs.branch }} --single-branch https://github.com/WildKernels/Samsung_Kernels.git $CONFIG
  83. - name: Set Path Environment Variables
  84. run: |
  85. ROOT="$GITHUB_WORKSPACE"
  86. SUSFS4KSU="$ROOT/susfs4ksu"
  87. KERNEL_PATCHES="$ROOT/kernel_patches"
  88. ANYKERNEL3="$ROOT/AnyKernel3"
  89. ZEROMOUNT="$ROOT/Super-Builders"
  90. if [[ ${{ inputs.branch }} == SM-A546* || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" ]]; then
  91. COMMON="$CONFIG"
  92. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  93. COMMON="$CONFIG/kernel-6.6"
  94. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" || ${{ inputs.branch }} == SM-A556* ]]; then
  95. COMMON="$CONFIG/kernel"
  96. else
  97. COMMON="$CONFIG/kernel_platform/common"
  98. fi
  99. if [[ "${{ inputs.branch }}" == "SM-A546B-Oneui7" || "${{ inputs.branch }}" == "SM-A546B-Oneui8" ]]; then
  100. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8835-a54xnaxx_defconfig"
  101. elif [[ "${{ inputs.branch }}" == "SM-A546E-Oneui7" || "${{ inputs.branch }}" == "SM-A546E-Oneui8" ]]; then
  102. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8835-a54xnsxx_defconfig"
  103. elif [[ "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" ]]; then
  104. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8535-m14xnsxx_defconfig"
  105. else
  106. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/gki_defconfig"
  107. DEFCONFIG="$COMMON/arch/arm64/configs/defconfig"
  108. echo "DEFCONFIG=$DEFCONFIG" >> $GITHUB_ENV
  109. fi
  110. echo "ROOT=$ROOT" >> $GITHUB_ENV
  111. echo "SUSFS4KSU=$SUSFS4KSU" >> $GITHUB_ENV
  112. echo "KERNEL_PATCHES=$KERNEL_PATCHES" >> $GITHUB_ENV
  113. echo "ANYKERNEL3=$ANYKERNEL3" >> $GITHUB_ENV
  114. echo "COMMON=$COMMON" >> $GITHUB_ENV
  115. echo "GKI_DEFCONFIG=$GKI_DEFCONFIG" >> $GITHUB_ENV
  116. echo "ZEROMOUNT=$ZEROMOUNT" >> $GITHUB_ENV
  117. - name: Extract all tar.xz files and delete them
  118. run: |
  119. cd "$CONFIG"
  120. find . -type f -name '*.tar.xz' -print0 | while IFS= read -r -d '' file; do
  121. echo "Extracting $file"
  122. tar -xf "$file"
  123. rm "$file"
  124. done
  125. - name: Add Wild_KSU
  126. if: inputs.wksu == 'true'
  127. run: |
  128. cd "$COMMON"
  129. curl -LSs "https://raw.githubusercontent.com/WildKernels/Wild_KSU/wild/kernel/setup.sh" | bash -s canary
  130. cd "$GITHUB_WORKSPACE"
  131. cat >> "$GKI_DEFCONFIG" << 'EOF'
  132. # KernelSU Configuration
  133. CONFIG_KSU=y
  134. EOF
  135. - name: Getting Wild_KSU Version
  136. if: inputs.wksu == 'true'
  137. run: |
  138. cd "$COMMON/Wild_KSU/kernel"
  139. KSU_DIR=$(pwd)
  140. KBUILD="Kbuild"
  141. BASE_VERSION=30000
  142. if [ -d "$KSU_DIR/.git" ]; then
  143. echo "✔ Git repo detected"
  144. # Unshallow if needed
  145. if [ -f "$KSU_DIR/.git/shallow" ]; then
  146. git -C "$KSU_DIR" fetch --unshallow || true
  147. fi
  148. # Get commit count
  149. KSU_GIT_VERSION=$(git -C "$KSU_DIR" rev-list --count HEAD)
  150. # Calculate version
  151. KSU_VERSION=$((BASE_VERSION + KSU_GIT_VERSION))
  152. # Get latest tag (safe)
  153. KSU_GIT_TAG=$(git -C "$KSU_DIR" describe --tags --abbrev=0 2>/dev/null || echo "v0.0.1")
  154. else
  155. echo "⚠ Not a git repo, using defaults"
  156. KSU_VERSION=33219
  157. KSU_GIT_TAG="v3.1.2"
  158. fi
  159. echo "Computed version: $KSU_VERSION"
  160. echo "Computed tag: $KSU_GIT_TAG"
  161. # Export for CI (optional)
  162. echo "KSU_VERSION=$KSU_VERSION" >> $GITHUB_ENV
  163. echo "KSU_VERSION_TAG=$KSU_GIT_TAG" >> $GITHUB_ENV
  164. # --- Update Kbuild fallback values ---
  165. # Update numeric fallback
  166. sed -i "s/KSU_VERSION_FALLBACK := [0-9]\+/KSU_VERSION_FALLBACK := ${KSU_VERSION}/" "$KBUILD"
  167. # Update tag fallback
  168. sed -i "s/KSU_VERSION_TAG_FALLBACK := .*/KSU_VERSION_TAG_FALLBACK := ${KSU_GIT_TAG}/" "$KBUILD"
  169. echo "✅ Updated fallback values in $KBUILD"
  170. - name: Apply SUSFS Patches
  171. if: inputs.susfs == 'true'
  172. run: |
  173. cd "$COMMON"
  174. # Apply compatibility fixes
  175. SUSFS_VERSION="2.1.0"
  176. cp "$SUSFS4KSU/kernel_patches/fs/"* ./fs/
  177. cp "$SUSFS4KSU/kernel_patches/include/linux/"* ./include/linux/
  178. cp "$SUSFS4KSU/kernel_patches/50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" ./
  179. #Prepare open.c for susfs patching
  180. sed -i '/#ifdef CONFIG_SECURITY_DEFEX/,/^#endif/d' fs/open.c
  181. #Prepare namespace.c for susfs patching
  182. sed -i '/copy_flags = CL_COPY_UNBINDABLE | CL_EXPIRE;/,/#endif/ {
  183. /#ifdef CONFIG_KDP_NS/,/#endif/ {
  184. /#else/,/#endif/!d
  185. /#else/d
  186. /#endif/d
  187. }
  188. }' fs/namespace.c
  189. # Apply SUSFS core patch
  190. patch -p1 < 50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  191. rm -rf 50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  192. if [ -d "$KERNEL_PATCHES/samsung/${{ inputs.branch }}" ]; then
  193. echo "Directory exists, applying fixes"
  194. cp "$KERNEL_PATCHES/samsung/${{ inputs.branch }}/"*.patch ./
  195. # Fix SUSFS rejects
  196. shopt -s nullglob
  197. for p in *.patch; do
  198. patch -p1 < "$p"
  199. rm -f "$p"
  200. done
  201. shopt -u nullglob
  202. else
  203. echo "No directory found, skipping"
  204. fi
  205. cd "$GITHUB_WORKSPACE"
  206. cat >> "$GKI_DEFCONFIG" << 'EOF'
  207. # SUSFS Configuration
  208. CONFIG_KSU_SUSFS=y
  209. EOF
  210. if [[ ${{ inputs.zeromount }} == 'true' ]]; then
  211. echo "adding zeromount..."
  212. cd "$COMMON"
  213. cp "$ZEROMOUNT/${{ inputs.android_version }}-${{ inputs.kernel_version }}/WildKSU/patches/60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" .
  214. #patch -p1 < 51_enhanced_susfs_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  215. patch -p1 < 60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  216. rm -rf 60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  217. if [ -f fs/proc/task_mmu.c ]; then
  218. echo "Fixing task_mmu.c..."
  219. sed -i '/pgoff = ((loff_t)vma->vm_pgoff) << PAGE_SHIFT;/a\
  220. #ifdef CONFIG_ZEROMOUNT\
  221. \tzeromount_spoof_mmap_metadata(inode, \&dev, \&ino);\
  222. #endif' fs/proc/task_mmu.c
  223. fi
  224. if [ -f fs/stat.c.rej ]; then
  225. echo "fixing stat.c."
  226. if ! grep -q 'zeromount_stat_hook(dfd, filename, stat, request_mask, flags)' fs/stat.c; then
  227. perl -0pi -e 's@(static int vfs_statx\(.*?\)\s*\{.*?orig_flow:\n#endif\n)@$1\n#ifdef CONFIG_ZEROMOUNT\n\tif (filename) {\n\t\tint zm_ret = zeromount_stat_hook(dfd, filename, stat, request_mask, flags);\n\t\tif (zm_ret != -ENOENT)\n\t\t\treturn zm_ret;\n\t}\n#endif\n\n@s' fs/stat.c
  228. fi
  229. fi
  230. if [ -f fs/Kconfig.rej ]; then
  231. echo "Applying Kconfig zeromount fix..."
  232. if ! grep -q '^config ZEROMOUNT$' fs/Kconfig; then
  233. perl -0pi -e 's@(config IO_WQ\n\tbool\n)@\1\nconfig ZEROMOUNT\n\tbool "ZeroMount Path Redirection Subsystem"\n\tdefault y\n\thelp\n\t ZeroMount allows path redirection and virtual file injection\n\t without mounting filesystems. Useful for systemless modifications.\n\n@' fs/Kconfig
  234. fi
  235. fi
  236. #patch -p1 < 70_ksu_safety-wksu-${{ inputs.kernel_version }}.patch || true
  237. cd "$GITHUB_WORKSPACE"
  238. cat >> "$GKI_DEFCONFIG" << 'EOF'
  239. # Zeromount Configuration
  240. CONFIG_ZEROMOUNT=y
  241. EOF
  242. fi
  243. - name: Fix WiFi and Bluetooth on Samsung 6.6 GKI devices
  244. if: ${{ inputs.kernel_version == '6.6' }}
  245. run: |
  246. cd "$COMMON"
  247. SYMBOL_LIST=android/abi_gki_aarch64_galaxy
  248. echo "kdp_set_cred_non_rcu" >> $SYMBOL_LIST
  249. echo "kdp_usecount_dec_and_test" >> $SYMBOL_LIST
  250. echo "kdp_usecount_inc" >> $SYMBOL_LIST
  251. if [[ "${{ inputs.branch }}" == "SM-S931B-Oneui8" ]]; then
  252. echo "snd_soc_find_dai" >> $SYMBOL_LIST
  253. sed -i '
  254. /"kernel_aarch64": {/,/},/ {
  255. s/"kmi_symbol_list_strict_mode": True/"kmi_symbol_list_strict_mode": False/
  256. s/"trim_nonlisted_kmi": True/"trim_nonlisted_kmi": False/
  257. }
  258. /"kernel_aarch64_16k": {/,/},/ {
  259. s/"kmi_symbol_list_strict_mode": True/"kmi_symbol_list_strict_mode": False/
  260. s/"trim_nonlisted_kmi": True/"trim_nonlisted_kmi": False/
  261. }
  262. ' BUILD.bazel
  263. fi
  264. cp "$KERNEL_PATCHES/samsung/min_kdp/min_kdp.c" drivers/min_kdp.c
  265. echo "obj-y += min_kdp.o" >> drivers/Makefile
  266. - name: Add BBG
  267. if: inputs.bbg == 'true'
  268. run: |
  269. cd "$COMMON"
  270. echo "Adding BBG..."
  271. curl -LSs https://github.com/vc-teahouse/Baseband-guard/raw/main/setup.sh | bash
  272. echo "CONFIG_BBG=y" >> arch/arm64/configs/gki_defconfig
  273. sed -i '/^config LSM$/,/^help$/{ /^[[:space:]]*default/ { /baseband_guard/! s/selinux/selinux,baseband_guard/ } }' security/Kconfig
  274. cd "$GITHUB_WORKSPACE"
  275. sed -i '/^CONFIG_LSM=/ s/"$/,baseband_guard"/' "$GKI_DEFCONFIG"
  276. - name: Add unicodefix
  277. if: inputs.unicodefix == 'true'
  278. run: |
  279. cd "$COMMON"
  280. echo "detected kernel version: ${{ inputs.kernel_version }}"
  281. if [[ ${{ inputs.kernel_version }} == 6.* ]]; then
  282. cp "$KERNEL_PATCHES/common/unicode_bypass_fix_6.1+.patch" .
  283. patch -p1 < unicode_bypass_fix_6.1+.patch
  284. else
  285. cp "$KERNEL_PATCHES/common/unicode_bypass_fix_6.1-.patch" .
  286. patch -p1 < unicode_bypass_fix_6.1-.patch
  287. fi
  288. - name: Add droidspace support
  289. if: inputs.droidspace == 'true'
  290. run: |
  291. cd "$COMMON"
  292. # ABI: use ABI padding for SYSVIPC This commit allows us to enable CONFIG_SYSVIPC in defconfig without breaking kernel ABI
  293. curl -Ls https://github.com/nullptr-t-oss/android_kernel_common_oneplus_sm8550/commit/769a5cfdc17b98d8e0bd491d45f5651180e42196.patch | patch -p1 --forward
  294. cd "$GITHUB_WORKSPACE"
  295. cat >> "$GKI_DEFCONFIG" << 'EOF'
  296. # IPC
  297. CONFIG_SYSVIPC=y
  298. CONFIG_POSIX_MQUEUE=y
  299. # Namespaces
  300. CONFIG_IPC_NC=y
  301. CONFIG_PID_NS=y
  302. # HW Access Support
  303. CONFIG_DEVTMPFS=y
  304. # Below configs are optional
  305. # Docker NAT
  306. CONFIG_NETFILTER_XT_MATCH_ADDRTYPE=y
  307. # UFW
  308. CONFIG_NETFILTER_XT_TARGET_REJECT=y
  309. CONFIG_NETFILTER_XT_TARGET_LOG=y
  310. CONFIG_NETFILTER_XT_MATCH_RECENT
  311. # Fail2Ban
  312. CONFIG_IP_SET=y
  313. CONFIG_IP_SET_HASH_IP=y
  314. CONFIG_IP_SET_HASH_NET=y
  315. CONFIG_NETFILTER_XT_SET=y
  316. EOF
  317. - name: Set Kernel Configuration Variables
  318. if: inputs.wksu == 'true'
  319. run: |
  320. echo "Initializing kernel configuration..."
  321. cat >> "$GKI_DEFCONFIG" << 'EOF'
  322. # Mountify Support
  323. CONFIG_OVERLAY_FS=y
  324. CONFIG_TMPFS_XATTR=y
  325. CONFIG_TMPFS_POSIX_ACL=y
  326. # increase log buffer size to show bbg version in wksu homepage
  327. CONFIG_LOG_BUF_SHIFT=20
  328. EOF
  329. if [[ "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" ]]; then
  330. echo "nothing to see here moving on"
  331. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  332. cat >> "$COMMON/arch/arm64/configs/s5e9945-bazel_defconfig" << 'EOF'
  333. # nuke root protection
  334. CONFIG_UH=n
  335. CONFIG_UH_RKP=n
  336. CONFIG_UH_LKMAUTH=n
  337. CONFIG_UH_LKM_BLOCK=n
  338. CONFIG_RKP_CFP_JOPP=n
  339. CONFIG_RKP_CFP=n
  340. CONFIG_SECURITY_DEFEX=n
  341. CONFIG_PROCA=n
  342. CONFIG_FIVE=n
  343. CONFIG_RKP=n
  344. CONFIG_KDP_NS=n
  345. CONFIG_KDP=n
  346. EOF
  347. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  348. cat >> "$COMMON/arch/arm64/configs/s5e8845-bazel_defconfig" << 'EOF'
  349. # nuke root protection
  350. CONFIG_UH=n
  351. CONFIG_UH_RKP=n
  352. CONFIG_UH_LKMAUTH=n
  353. CONFIG_UH_LKM_BLOCK=n
  354. CONFIG_RKP_CFP_JOPP=n
  355. CONFIG_RKP_CFP=n
  356. CONFIG_SECURITY_DEFEX=n
  357. CONFIG_PROCA=n
  358. CONFIG_FIVE=n
  359. CONFIG_RKP=n
  360. CONFIG_KDP_NS=n
  361. CONFIG_KDP=n
  362. EOF
  363. else
  364. cat >> "$GKI_DEFCONFIG" << 'EOF'
  365. # nuke root protection
  366. CONFIG_UH=n
  367. CONFIG_UH_RKP=n
  368. CONFIG_UH_LKMAUTH=n
  369. CONFIG_UH_LKM_BLOCK=n
  370. CONFIG_RKP_CFP_JOPP=n
  371. CONFIG_RKP_CFP=n
  372. CONFIG_SECURITY_DEFEX=n
  373. CONFIG_PROCA=n
  374. CONFIG_FIVE=n
  375. CONFIG_RKP=n
  376. CONFIG_KDP_NS=n
  377. CONFIG_KDP=n
  378. EOF
  379. fi
  380. cd "$COMMON"
  381. # Remove check_defconfig
  382. sed -i 's/check_defconfig//' ./build.config.gki
  383. - name: Add optimizations from kernel patches/common
  384. if: inputs.optimizations == 'true'
  385. run: |
  386. cd "$COMMON"
  387. echo "Optimizing Kernel..."
  388. cp "$KERNEL_PATCHES/common/"*.patch ./
  389. rm -rf unicode_bypass_fix_6.1+.patch
  390. rm -rf unicode_bypass_fix_6.1-.patch
  391. rm -rf IPv6_NAT_FIX.patch
  392. for p in *.patch; do
  393. if patch -p1 --dry-run <"$p">; then
  394. echo "patch is OK, applying $p"
  395. patch -p1 < "$p"
  396. rm -f "$p"
  397. else
  398. echo "$p failed, skipping patch"
  399. done
  400. echo "Kernel Optimized, hehe"
  401. - name: Disable logs and debugging for release kernel
  402. if: inputs.release_type == 'Release'
  403. run: |
  404. cat >> "$GKI_DEFCONFIG" << 'EOF'
  405. CONFIG_PROFILING=n
  406. CONFIG_THERMAL_EMULATION=n
  407. CONFIG_PRINTK_TIME=n
  408. CONFIG_MAGIC_SYSRQ=n
  409. CONFIG_PM_DEBUG=n
  410. CONFIG_PM_ADVANCED_DEBUG=n
  411. CONFIG_CMA_DEBUGFS=n
  412. CONFIG_USB_DEBUG_DETAILED_LOG=n
  413. CONFIG_THERMAL_STATISTICS=n
  414. CONFIG_DMABUF_SYSFS_STATS=n
  415. CONFIG_ANDROID_DEBUG_SYMBOLS=n
  416. CONFIG_ANDROID_DEBUG_KINFO=n
  417. CONFIG_TRACE_MMIO_ACCESS=n
  418. CONFIG_PRINTK_CALLER=n
  419. CONFIG_DYNAMIC_DEBUG_CORE=n
  420. CONFIG_UBSAN=n
  421. CONFIG_PAGE_OWNER=n
  422. CONFIG_PAGE_PINNER=n
  423. CONFIG_PER_VMA_LOCK_STATS=n
  424. CONFIG_DEBUG_MEMORY_INIT=n
  425. CONFIG_KASAN=n
  426. CONFIG_KASAN_HW_TAGS=n
  427. CONFIG_KFENCE=n
  428. CONFIG_SCHEDSTATS=n
  429. CONFIG_HIST_TRIGGERS=n
  430. CONFIG_KUNIT=n
  431. CONFIG_KUNIT_DEBUGFS=n
  432. EOF
  433. # cat >> "$DEFCONFIG" << 'EOF'
  434. # CONFIG_PROFILING=n
  435. # CONFIG_THERMAL_EMULATION=n
  436. # CONFIG_PRINTK_TIME=n
  437. # CONFIG_MAGIC_SYSRQ=n
  438. # EOF
  439. - name: Add ntsync
  440. if: inputs.ntsync == 'true'
  441. run: |
  442. cd "$COMMON"
  443. echo "applying ntsync patches"
  444. cp "$KERNEL_PATCHES/common/ntsync/ntsync_base.patch" .
  445. cp "$KERNEL_PATCHES/common/ntsync/ntsync_compat_${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" .
  446. patch -p1 < ntsync_base.patch || true
  447. patch -p1 < ntsync_compat_${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  448. cd "$GITHUB_WORKSPACE"
  449. cat >> "$GKI_DEFCONFIG" << 'EOF'
  450. CONFIG_NTSYNC=y
  451. EOF
  452. - name: Change Kernel Name and remove protected exports
  453. run: |
  454. cd "$COMMON"
  455. if [[ "${{ inputs.release_type }}" != "Release" ]]; then
  456. #Add Wild to Kernel Version
  457. sed -i '$s|echo "\$res"|echo "\$res-Wild"|' ./scripts/setlocalversion
  458. #Set Kernel Timestamp
  459. perl -pi -e 's{UTS_VERSION="\$\(echo \$UTS_VERSION \$CONFIG_FLAGS \$TIMESTAMP \| cut -b -\$UTS_LEN\)"}{UTS_VERSION="#1 SMP PREEMPT Sun Apr 20 04:20:00 UTC 2025"}' ./scripts/mkcompile_h
  460. fi
  461. #Remove Abi Exports and Error
  462. rm -rf ./android/abi_gki_protected_exports_*
  463. perl -pi -e 's/^\s*"protected_exports_list"\s*:\s*"android\/abi_gki_protected_exports_aarch64",\s*$//;' ./BUILD.bazel
  464. - name: Clean Dirty Flags
  465. run: |
  466. # remove dirty
  467. sed -i 's/-dirty//' "./$COMMON/scripts/setlocalversion"
  468. - name: Set file name
  469. if: inputs.wksu == 'true'
  470. run: |
  471. ARTIFACT_BASE="${{ inputs.branch }}-${{ inputs.kernel_version }}-${{ inputs.android_version }}"
  472. # This gives: KSU33208-branch-xxx-xxx
  473. FILE_NAME="KSU${KSU_VERSION}-${ARTIFACT_BASE}"
  474. echo "ARTIFACT_BASE=$ARTIFACT_BASE" >> $GITHUB_ENV
  475. echo "FILE_NAME=$FILE_NAME" >> $GITHUB_ENV
  476. echo "✅ Final artifact name: $FILE_NAME"
  477. - name: Build
  478. run : |
  479. set -e
  480. set -x
  481. cd "$CONFIG"
  482. echo "Building the kernel..."
  483. if [[ ${{ inputs.branch }} == SM-S928B* || "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" || "${{ inputs.branch }}" == "SM-F741B-Oneui8" ]]; then
  484. chmod +x build_kernel_GKI.sh
  485. ./build_kernel_GKI.sh || true
  486. elif [[ "${{ inputs.branch }}" == "SM-X916B" || "${{ inputs.branch }}" == "SM-F946N-Oneui7" || "${{ inputs.branch }}" == "SM-S916B-Oneui8" || "${{ inputs.branch }}" == "SM-S918B-Oneui8" || "${{ inputs.branch }}" == "SM-F946B-Oneui8" || "${{ inputs.branch }}" == "SM-S901E-Oneui8" || "${{ inputs.branch }}" == "SM-X800-Oneui8" || "${{ inputs.branch }}" == "SM-S911B-Oneui8-bit8" || "${{ inputs.branch }}" == "SM-M556B-Oneui8" ]]; then
  487. chmod +x build_kernel_GKI.sh
  488. LTO=thin ./build_kernel_GKI.sh || true
  489. elif [[ ${{ inputs.branch }} == SM-A546* || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" ]]; then
  490. sudo apt update
  491. sudo apt-get install -y libyaml-dev
  492. LTO=thin ./build_kernel.sh || true
  493. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  494. chmod +x build_script.sh
  495. touch ./kernel-6.6/abi_symbollist.raw
  496. touch ./kernel-6.6/abi_symbollist
  497. ./build_script.sh || true
  498. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  499. tools/bazel run --nocheck_bzl_visibility --config=stamp --sandbox_debug --verbose_failures --debug_make_verbosity=I //projects/s5e9945:s5e9945_user_dist
  500. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  501. tools/bazel run --nocheck_bzl_visibility --config=stamp --sandbox_debug --verbose_failures --debug_make_verbosity=I //projects/s5e8845:s5e8845_user_dist
  502. else
  503. #temporarily using this until i can figure out the other phones build script issues
  504. cd kernel_platform
  505. tools/bazel build --config=fast --lto=thin //common:kernel_aarch64_dist || exit 1
  506. fi
  507. - name: Prepare AnyKernel3
  508. run: |
  509. cd "$CONFIG"
  510. # Copy Image from normal build locations
  511. #if [ -f "./$CONFIG/out/${{ inputs.android_version }}-${{ inputs.kernel_version }}/dist/Image" ]; then
  512. # cp ./$CONFIG/out/${{ inputs.android_version }}-${{ inputs.kernel_version }}/dist/Image AnyKernel3/Image
  513. #elif [ -f "./$CONFIG/bazel-bin/common/kernel_aarch64/Image" ]; then
  514. # cp ./$CONFIG/bazel-bin/common/kernel_aarch64/Image AnyKernel3/Image
  515. #else
  516. # echo "Error: Image file not found in any expected location"
  517. # exit 1
  518. #fi
  519. if [[ "${{ inputs.branch }}" == "SM-S928B-Oneui7" || "${{ inputs.branch }}" == "SM-S928B-Oneui8-bit4" || "${{ inputs.branch }}" == "SM-S928B-Oneui8-bit5" || "${{ inputs.branch }}" == "SM-F741B-Oneui8" ]]; then
  520. cp ./kernel_platform/sec/dist/Image "$ANYKERNEL3/Image"
  521. elif [[ "${{ inputs.branch }}" == "SM-S928B-Oneui6.1" ]]; then
  522. cp ./out/msm-pineapple-pineapple-gki/dist/Image "$ANYKERNEL3/Image"
  523. elif [[ "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" || "${{ inputs.branch }}" == "SM-M556B-Oneui8" ]]; then
  524. cp ./kernel_platform/gki/dist/Image "$ANYKERNEL3/Image"
  525. elif [[ -f ./$CONFIG/bazel-bin/common/kernel_aarch64/Image ]]; then
  526. cp ./$CONFIG/bazel-bin/common/kernel_aarch64/Image "$ANYKERNEL3/Image"
  527. elif [[ "${{ inputs.branch }}" == "SM-X916B" || "${{ inputs.branch }}" == "SM-F946N-Oneui7" || "${{ inputs.branch }}" == "SM-F946B-Oneui8" || "${{ inputs.branch }}" == "SM-S916B-Oneui8" || "${{ inputs.branch }}" == "SM-S918B-Oneui8" || "${{ inputs.branch }}" == "SM-S911B-Oneui8-bit8" ]]; then
  528. cp ./out/msm-kalama-kalama-gki/dist/Image "$ANYKERNEL3/Image"
  529. elif [[ "${{ inputs.branch }}" == "SM-A546B-Oneui7" || "${{ inputs.branch }}" == "SM-A546E-Oneui7" || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" || "${{ inputs.branch }}" == "SM-A546E-Oneui8" || "${{ inputs.branch }}" == "SM-A546B-Oneui8" ]]; then
  530. cp ./arch/arm64/boot/Image "$ANYKERNEL3/Image"
  531. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  532. cp ./kernel-6.6/out/arch/arm64/boot/Image "$ANYKERNEL3/Image"
  533. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  534. cp ./out/s5e9945_user/dist/Image "$ANYKERNEL3/Image"
  535. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  536. cp ./out/s5e8845_user/dist/Image "$ANYKERNEL3/Image"
  537. elif [[ "${{ inputs.branch }}" == "SM-S901E-Oneui8" || "${{ inputs.branch }}" == "SM-X800-Oneui8" ]]; then
  538. cp ./out/msm-waipio-waipio-gki/dist/Image "$ANYKERNEL3/Image"
  539. else
  540. echo "Error: Image file not found in any expected location"
  541. exit 1
  542. fi
  543. - name: Upload AnyKernel3 Artifacts
  544. id: upload_ak3
  545. uses: actions/upload-artifact@v6
  546. with:
  547. name: ${{ env.FILE_NAME }}-AnyKernel3
  548. path: |
  549. ./AnyKernel3/**
  550. compression-level: 9
  551. - name: Scan and collect patch rejects
  552. if: ${{ always() }}
  553. run: |
  554. set -e
  555. CONFIG_DIR="$CONFIG"
  556. REJECTS_DIR="$GITHUB_WORKSPACE/patch-rejects"
  557. mkdir -p "$REJECTS_DIR"
  558. # Find all .rej files under the configuration directory
  559. mapfile -t REJS < <(find "$CONFIG_DIR" -type f -name '*.rej')
  560. REJ_COUNT=${#REJS[@]}
  561. echo "Found $REJ_COUNT .rej files under $CONFIG_DIR"
  562. echo "REJ_COUNT=$REJ_COUNT" >> $GITHUB_ENV
  563. if [ "$REJ_COUNT" -gt 0 ]; then
  564. for REJ in "${REJS[@]}"; do
  565. # Relative path from $CONFIG
  566. REL="${REJ#"$CONFIG_DIR"/}"
  567. DEST="$REJECTS_DIR/$REL"
  568. mkdir -p "$(dirname "$DEST")"
  569. cp "$REJ" "$DEST"
  570. # Copy the associated original file alongside the .rej
  571. ORIG="${REJ%.rej}"
  572. if [ -f "$ORIG" ]; then
  573. ORIG_DEST="$REJECTS_DIR/${REL%.rej}"
  574. mkdir -p "$(dirname "$ORIG_DEST")"
  575. cp "$ORIG" "$ORIG_DEST"
  576. fi
  577. echo "$REL" >> "$REJECTS_DIR/index.txt"
  578. done
  579. fi
  580. - name: Generate Build Summary
  581. if: ${{ always() }}
  582. run: |
  583. # Create build summary file for inclusion in Misc artifact
  584. echo "# Kernel Build Summary" > build_summary.md
  585. # Add build variant header
  586. echo "## ${{ env.FILE_NAME }}" >> build_summary.md
  587. # Add build info
  588. echo "## Build Information" >> build_summary.md
  589. echo "- **Android Version**: ${{ inputs.android_version }}" >> build_summary.md
  590. echo "- **Kernel Version**: ${{ inputs.kernel_version }}.${{ inputs.sub_level }}" >> build_summary.md
  591. echo "- **BBG**: Installed" >> build_summary.md
  592. echo "- **Bypass Mode**: ${{ matrix.apply_bypass }}" >> build_summary.md
  593. echo "" >> build_summary.md
  594. # Get Wild_KSU commit
  595. if [ -d "$CONFIG/Wild_KSU" ]; then
  596. cd "$CONFIG/Wild_KSU"
  597. WKSU_COMMIT=$(git rev-parse HEAD)
  598. WKSU_URL="https://github.com/WildKernels/Wild_KSU/commit/$WKSU_COMMIT"
  599. echo "- **Wild_KSU**: [$WKSU_COMMIT]($WKSU_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  600. cd "$GITHUB_WORKSPACE"
  601. else
  602. echo "- **Wild_KSU**: not present" >> build_summary.md
  603. fi
  604. # Get Baseband-guard commit
  605. if [ -d "$CONFIG/Baseband-guard" ]; then
  606. cd "$CONFIG/Baseband-guard"
  607. BBG_COMMIT=$(git rev-parse HEAD)
  608. BBG_URL="https://github.com/vc-teahouse/Baseband-guard/commit/$BBG_COMMIT"
  609. echo "- **Baseband-guard**: [$BBG_COMMIT]($BBG_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  610. cd "$GITHUB_WORKSPACE"
  611. else
  612. echo "- **Baseband-guard**: not present" >> build_summary.md
  613. fi
  614. # Get SUSFS4KSU commit
  615. if [ -d "$GITHUB_WORKSPACE/susfs4ksu" ]; then
  616. cd "$GITHUB_WORKSPACE/susfs4ksu"
  617. SUSFS_COMMIT=$(git rev-parse HEAD)
  618. SUSFS_URL="https://gitlab.com/simonpunk/susfs4ksu/-/commit/$SUSFS_COMMIT"
  619. echo "- **SUSFS4KSU (v2.1.0)**: [$SUSFS_COMMIT]($SUSFS_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  620. cd "$GITHUB_WORKSPACE"
  621. else
  622. echo "- **SUSFS4KSU (v2.1.0)**: not present" >> build_summary.md
  623. fi
  624. echo "" >> build_summary.md
  625. # Add artifact summary with presence verification
  626. echo "## Build Artifacts" >> build_summary.md
  627. # Verify AnyKernel3 contents - check if kernel Image was actually copied (indicates successful build)
  628. if [ -d "AnyKernel3" ] && [ -f "AnyKernel3/Image" ]; then
  629. AK3_STATUS="✅"
  630. else
  631. AK3_STATUS="❌"
  632. fi
  633. echo "- **AnyKernel3**: $AK3_STATUS ${{ env.FILE_NAME }}-AnyKernel3" >> build_summary.md
  634. echo "### Misc (uploaded files)" >> build_summary.md
  635. FILES_PRESENT=0
  636. for f in "${{ env.FILE_NAME }}-Image" "${{ env.FILE_NAME }}-Image.gz" "${{ env.FILE_NAME }}-Image.lz4" "${{ env.FILE_NAME }}-boot.img" "${{ env.FILE_NAME }}-boot-gz.img" "${{ env.FILE_NAME }}-boot-lz4.img"; do
  637. if [ -f "$f" ]; then FILES_PRESENT=$((FILES_PRESENT+1)); fi
  638. done
  639. if [ "$FILES_PRESENT" -gt 0 ]; then
  640. MISC_STATUS="✅"
  641. else
  642. MISC_STATUS="❌"
  643. fi
  644. echo "- **Set**: $MISC_STATUS ${{ env.FILE_NAME }}-Misc" >> build_summary.md
  645. if [ "$MISC_STATUS" = "✅" ]; then
  646. echo " Included:" >> build_summary.md
  647. for f in "${{ env.FILE_NAME }}-Image" "${{ env.FILE_NAME }}-Image.gz" "${{ env.FILE_NAME }}-Image.lz4" "${{ env.FILE_NAME }}-boot.img" "${{ env.FILE_NAME }}-boot-gz.img" "${{ env.FILE_NAME }}-boot-lz4.img"; do
  648. if [ -f "$f" ]; then
  649. echo " - $f" >> build_summary.md
  650. fi
  651. done
  652. fi
  653. echo "### Diagnostics" >> build_summary.md
  654. echo "- **Rejected Patches**: ${{ env.FILE_NAME }}-Rejected-Patches" >> build_summary.md
  655. if [ -f patch-rejects/index.txt ]; then
  656. if [ -s patch-rejects/index.txt ]; then
  657. echo " Rejected files:" >> build_summary.md
  658. while IFS= read -r line; do
  659. echo " - $line" >> build_summary.md
  660. done < patch-rejects/index.txt
  661. else
  662. echo " Rejected file list is empty." >> build_summary.md
  663. fi
  664. else
  665. echo " No rejected patches found." >> build_summary.md
  666. fi