build.yml 31 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329330331332333334335336337338339340341342343344345346347348349350351352353354355356357358359360361362363364365366367368369370371372373374375376377378379380381382383384385386387388389390391392393394395396397398399400401402403404405406407408409410411412413414415416417418419420421422423424425426427428429430431432433434435436437438439440441442443444445446447448449450451452453454455456457458459460461462463464465466467468469470471472473474475476477478479480481482483484485486487488489490491492493494495496497498499500501502503504505506507508509510511512513514515516517518519520521522523524525526527528529530531532533534535536537538539540541542543544545546547548549550551552553554555556557558559560561562563564565566567568569570571572573574575576577578579580581582583584585586587588589590591592593594595596597598599600601602603604605606607608609610611612613614615616617618619620621622623624625626627628629630631632633634635636637638639640641642643644645646647648649650651652653654655656657658659660661662663664665666667668669670671672673674675676677678679680681682683684685686687688689690691692693694695696697698699700701702703704705706707708709710711712713714715716717718719720721722723724725726727728729730731732733734735736737738739740741742743744745746747748749750751752753754755756757758759760761762763764
  1. name: Kernel Build Process
  2. permissions:
  3. contents: write
  4. actions: write
  5. on:
  6. workflow_call:
  7. inputs:
  8. branch:
  9. required: true
  10. type: string
  11. android_version:
  12. required: true
  13. type: string
  14. kernel_version:
  15. required: true
  16. type: string
  17. susfs:
  18. required: true
  19. type: string
  20. bbg:
  21. required: true
  22. type: string
  23. unicodefix:
  24. required: true
  25. type: string
  26. zeromount:
  27. required: true
  28. type: string
  29. wksu:
  30. required: true
  31. type: string
  32. droidspace:
  33. required: true
  34. type: string
  35. ntsync:
  36. required: true
  37. type: string
  38. optimizations:
  39. required: true
  40. type: string
  41. jobs:
  42. build-samsung-gki:
  43. name: "${{ inputs.branch }}-${{ inputs.kernel_version }}-${{ inputs.android_version }}"
  44. runs-on: ubuntu-latest
  45. strategy:
  46. fail-fast: false
  47. steps:
  48. - name: Free Disk Space
  49. if: true
  50. uses: endersonmenezes/free-disk-space@v3 # Use @main for latest, @v3 for stable
  51. with:
  52. remove_android: true
  53. remove_dotnet: true
  54. remove_haskell: true
  55. remove_tool_cache: true
  56. remove_swap: true
  57. remove_packages: "azure-cli google-cloud-cli microsoft-edge-stable google-chrome-stable firefox postgresql* temurin-* *llvm* mysql* dotnet-sdk-*"
  58. remove_packages_one_command: true
  59. remove_folders: "/usr/share/swift /usr/share/miniconda /usr/share/az* /usr/local/lib/node_modules /usr/local/share/chromium /usr/local/share/powershell /usr/local/julia /usr/local/aws-cli /usr/local/aws-sam-cli /usr/share/gradle"
  60. rm_cmd: "rmz" # Use 'rmz' for faster deletion (default: 'rm')
  61. rmz_version: "3.1.1" # Required when rm_cmd is 'rmz'
  62. testing: false
  63. - name: Set CONFIG Environment Variable
  64. run: |
  65. # Set CONFIG dynamically based on inputs values
  66. CONFIG="${{ inputs.branch }}-${{ inputs.android_version }}-${{ inputs.kernel_version }}"
  67. # Set CONFIG as an environment variable for future steps
  68. echo "CONFIG=$CONFIG" >> $GITHUB_ENV
  69. - name: Clone AnyKernel3 and Other Dependencies
  70. run: |
  71. ANYKERNEL_BRANCH="gki-2.0"
  72. SUSFS_BRANCH="gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}"
  73. git clone https://github.com/WildKernels/AnyKernel3.git -b "$ANYKERNEL_BRANCH"
  74. git clone https://github.com/WildKernels/kernel_patches.git
  75. git clone https://gitlab.com/simonpunk/susfs4ksu.git -b "$SUSFS_BRANCH"
  76. git clone https://github.com/jimsterino98/Super-Builders.git
  77. - name: Clone Kernel Source
  78. run: |
  79. git clone --depth 1 -b ${{ inputs.branch }} --single-branch https://github.com/WildKernels/Samsung_Kernels.git $CONFIG
  80. - name: Set Path Environment Variables
  81. run: |
  82. ROOT="$GITHUB_WORKSPACE"
  83. SUSFS4KSU="$ROOT/susfs4ksu"
  84. KERNEL_PATCHES="$ROOT/kernel_patches"
  85. ANYKERNEL3="$ROOT/AnyKernel3"
  86. ZEROMOUNT="$ROOT/Super-Builders"
  87. if [[ ${{ inputs.branch }} == SM-A546* || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" || "${{ inputs.branch }}" == "SM-S908B-Oneui8-bitK" ]]; then
  88. COMMON="$CONFIG"
  89. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  90. COMMON="$CONFIG/kernel-6.6"
  91. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" || ${{ inputs.branch }} == SM-A556* ]]; then
  92. COMMON="$CONFIG/kernel"
  93. else
  94. COMMON="$CONFIG/kernel_platform/common"
  95. fi
  96. if [[ "${{ inputs.branch }}" == "SM-A546B-Oneui7" || "${{ inputs.branch }}" == "SM-A546B-Oneui8" ]]; then
  97. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8835-a54xnaxx_defconfig"
  98. elif [[ "${{ inputs.branch }}" == "SM-A546E-Oneui7" || "${{ inputs.branch }}" == "SM-A546E-Oneui8" ]]; then
  99. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8835-a54xnsxx_defconfig"
  100. elif [[ "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" ]]; then
  101. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e8535-m14xnsxx_defconfig"
  102. elif [[ "${{ inputs.branch }}" == "SM-S908B-Oneui8-bitK" ]]; then
  103. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/s5e9925-b0sxxx_defconfig"
  104. else
  105. GKI_DEFCONFIG="$COMMON/arch/arm64/configs/gki_defconfig"
  106. fi
  107. echo "ROOT=$ROOT" >> $GITHUB_ENV
  108. echo "SUSFS4KSU=$SUSFS4KSU" >> $GITHUB_ENV
  109. echo "KERNEL_PATCHES=$KERNEL_PATCHES" >> $GITHUB_ENV
  110. echo "ANYKERNEL3=$ANYKERNEL3" >> $GITHUB_ENV
  111. echo "COMMON=$COMMON" >> $GITHUB_ENV
  112. echo "GKI_DEFCONFIG=$GKI_DEFCONFIG" >> $GITHUB_ENV
  113. echo "ZEROMOUNT=$ZEROMOUNT" >> $GITHUB_ENV
  114. - name: Extract all tar.xz files and delete them
  115. run: |
  116. cd "$CONFIG"
  117. find . -type f -name '*.tar.xz' -print0 | while IFS= read -r -d '' file; do
  118. echo "Extracting $file"
  119. tar -xf "$file"
  120. rm "$file"
  121. done
  122. - name: Add KernelSU-Next
  123. if: inputs.wksu == 'true'
  124. run: |
  125. cd "$COMMON"
  126. curl -LSs "https://raw.githubusercontent.com/KernelSU-Next/KernelSU-Next/next/kernel/setup.sh" | bash -s stable
  127. cd "$GITHUB_WORKSPACE"
  128. cat >> "$GKI_DEFCONFIG" << 'EOF'
  129. # KernelSU Configuration
  130. CONFIG_KSU=y
  131. EOF
  132. - name: Getting KernelSU-Next Version
  133. if: inputs.wksu == 'true'
  134. run: |
  135. cd "$COMMON/KernelSU-Next/kernel"
  136. KSU_DIR=$(pwd)
  137. KBUILD="Kbuild"
  138. BASE_VERSION=30000
  139. if [ -d "$KSU_DIR/.git" ]; then
  140. echo "✔ Git repo detected"
  141. # Unshallow if needed
  142. if [ -f "$KSU_DIR/.git/shallow" ]; then
  143. git -C "$KSU_DIR" fetch --unshallow || true
  144. fi
  145. # Get commit count
  146. KSU_GIT_VERSION=$(git -C "$KSU_DIR" rev-list --count HEAD)
  147. # Calculate version
  148. KSU_VERSION=$((BASE_VERSION + KSU_GIT_VERSION))
  149. # Get latest tag (safe)
  150. KSU_GIT_TAG=$(git -C "$KSU_DIR" describe --tags --abbrev=0 2>/dev/null || echo "v0.0.1")
  151. else
  152. echo "⚠ Not a git repo, using defaults"
  153. KSU_VERSION=33129
  154. KSU_GIT_TAG="v3.2.0"
  155. fi
  156. echo "Computed version: $KSU_VERSION"
  157. echo "Computed tag: $KSU_GIT_TAG"
  158. # Export for CI (optional)
  159. echo "KSU_VERSION=$KSU_VERSION" >> $GITHUB_ENV
  160. echo "KSU_VERSION_TAG=$KSU_GIT_TAG" >> $GITHUB_ENV
  161. # --- Update Kbuild fallback values ---
  162. # Update numeric fallback
  163. sed -i "s/KSU_VERSION_FALLBACK := [0-9]\+/KSU_VERSION_FALLBACK := ${KSU_VERSION}/" "$KBUILD"
  164. # Update tag fallback
  165. sed -i "s/KSU_VERSION_TAG_FALLBACK := .*/KSU_VERSION_TAG_FALLBACK := ${KSU_GIT_TAG}/" "$KBUILD"
  166. echo "✅ Updated fallback values in $KBUILD"
  167. - name: Apply SUSFS Patches
  168. if: inputs.susfs == 'true'
  169. run: |
  170. cd "$COMMON/KernelSU-Next"
  171. SUSFS_VERSION="v2.1.0"
  172. # Apply SUSFS to KernelSU-Next
  173. cp "$SUSFS4KSU/kernel_patches/KernelSU/10_enable_susfs_for_ksu.patch" .
  174. patch -p1 < 10_enable_susfs_for_ksu.patch || true
  175. rm -rf 10_enable_susfs_for_ksu.patch
  176. #Fix rejects from adding susfs to KSUN
  177. cp "$KERNEL_PATCHES/next/susfs_fix_patches/$SUSFS_VERSION"/*.patch ./
  178. rm -rf multi_manager.patch
  179. rm -rf multi_sepolicy_fix.patch
  180. for p in *.patch; do
  181. patch -p1 < "$p"
  182. rm -f "$p"
  183. done
  184. # Apply SUSFS to kernel
  185. cd ..
  186. cp "$SUSFS4KSU/kernel_patches/fs/"* ./fs/
  187. cp "$SUSFS4KSU/kernel_patches/include/linux/"* ./include/linux/
  188. cp "$SUSFS4KSU/kernel_patches/50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" ./
  189. #Prepare open.c for susfs patching
  190. sed -i '/#ifdef CONFIG_SECURITY_DEFEX/,/^#endif/d' fs/open.c
  191. #Prepare namespace.c for susfs patching
  192. sed -i '/copy_flags = CL_COPY_UNBINDABLE | CL_EXPIRE;/,/#endif/ {
  193. /#ifdef CONFIG_KDP_NS/,/#endif/ {
  194. /#else/,/#endif/!d
  195. /#else/d
  196. /#endif/d
  197. }
  198. }' fs/namespace.c
  199. # Apply SUSFS core patch
  200. patch -p1 < 50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  201. rm -rf 50_add_susfs_in_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  202. if [ -d "$KERNEL_PATCHES/samsung/${{ inputs.branch }}" ]; then
  203. echo "Directory exists, applying fixes"
  204. cp "$KERNEL_PATCHES/samsung/${{ inputs.branch }}/"*.patch ./
  205. # Fix SUSFS rejects
  206. shopt -s nullglob
  207. for p in *.patch; do
  208. patch -p1 < "$p"
  209. rm -f "$p"
  210. done
  211. shopt -u nullglob
  212. else
  213. echo "No directory found, skipping"
  214. fi
  215. cd "$GITHUB_WORKSPACE"
  216. cat >> "$GKI_DEFCONFIG" << 'EOF'
  217. # SUSFS Configuration
  218. CONFIG_KSU_SUSFS=y
  219. EOF
  220. if [[ ${{ inputs.zeromount }} == 'true' ]]; then
  221. echo "adding zeromount..."
  222. cd "$COMMON"
  223. cp "$ZEROMOUNT/${{ inputs.android_version }}-${{ inputs.kernel_version }}/WildKSU/patches/60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" .
  224. #patch -p1 < 51_enhanced_susfs_gki-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  225. patch -p1 < 60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch || true
  226. rm -rf 60_zeromount-${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  227. if [ -f fs/proc/task_mmu.c ]; then
  228. echo "Fixing task_mmu.c..."
  229. sed -i '/pgoff = ((loff_t)vma->vm_pgoff) << PAGE_SHIFT;/a\
  230. #ifdef CONFIG_ZEROMOUNT\
  231. \tzeromount_spoof_mmap_metadata(inode, \&dev, \&ino);\
  232. #endif' fs/proc/task_mmu.c
  233. fi
  234. if [ -f fs/stat.c.rej ]; then
  235. echo "fixing stat.c."
  236. if ! grep -q 'zeromount_stat_hook(dfd, filename, stat, request_mask, flags)' fs/stat.c; then
  237. perl -0pi -e 's@(static int vfs_statx\(.*?\)\s*\{.*?orig_flow:\n#endif\n)@$1\n#ifdef CONFIG_ZEROMOUNT\n\tif (filename) {\n\t\tint zm_ret = zeromount_stat_hook(dfd, filename, stat, request_mask, flags);\n\t\tif (zm_ret != -ENOENT)\n\t\t\treturn zm_ret;\n\t}\n#endif\n\n@s' fs/stat.c
  238. fi
  239. fi
  240. if [ -f fs/Kconfig.rej ]; then
  241. echo "Applying Kconfig zeromount fix..."
  242. if ! grep -q '^config ZEROMOUNT$' fs/Kconfig; then
  243. perl -0pi -e 's@(config IO_WQ\n\tbool\n)@\1\nconfig ZEROMOUNT\n\tbool "ZeroMount Path Redirection Subsystem"\n\tdefault y\n\thelp\n\t ZeroMount allows path redirection and virtual file injection\n\t without mounting filesystems. Useful for systemless modifications.\n\n@' fs/Kconfig
  244. fi
  245. fi
  246. #patch -p1 < 70_ksu_safety-wksu-${{ inputs.kernel_version }}.patch || true
  247. cd "$GITHUB_WORKSPACE"
  248. cat >> "$GKI_DEFCONFIG" << 'EOF'
  249. # Zeromount Configuration
  250. CONFIG_ZEROMOUNT=y
  251. EOF
  252. fi
  253. - name: Fix WiFi and Bluetooth on Samsung 6.6 GKI devices
  254. if: ${{ inputs.kernel_version == '6.6' }}
  255. run: |
  256. cd "$COMMON"
  257. SYMBOL_LIST=android/abi_gki_aarch64_galaxy
  258. echo "kdp_set_cred_non_rcu" >> $SYMBOL_LIST
  259. echo "kdp_usecount_dec_and_test" >> $SYMBOL_LIST
  260. echo "kdp_usecount_inc" >> $SYMBOL_LIST
  261. if [[ "${{ inputs.branch }}" == "SM-S931B-Oneui8" ]]; then
  262. echo "snd_soc_find_dai" >> $SYMBOL_LIST
  263. sed -i '
  264. /"kernel_aarch64": {/,/},/ {
  265. s/"kmi_symbol_list_strict_mode": True/"kmi_symbol_list_strict_mode": False/
  266. s/"trim_nonlisted_kmi": True/"trim_nonlisted_kmi": False/
  267. }
  268. /"kernel_aarch64_16k": {/,/},/ {
  269. s/"kmi_symbol_list_strict_mode": True/"kmi_symbol_list_strict_mode": False/
  270. s/"trim_nonlisted_kmi": True/"trim_nonlisted_kmi": False/
  271. }
  272. ' BUILD.bazel
  273. fi
  274. cp "$KERNEL_PATCHES/samsung/min_kdp/min_kdp.c" drivers/min_kdp.c
  275. echo "obj-y += min_kdp.o" >> drivers/Makefile
  276. - name: Add BBG
  277. if: inputs.bbg == 'true'
  278. run: |
  279. cd "$COMMON"
  280. echo "Adding BBG..."
  281. curl -LSs https://github.com/vc-teahouse/Baseband-guard/raw/main/setup.sh | bash
  282. echo "CONFIG_BBG=y" >> arch/arm64/configs/gki_defconfig
  283. sed -i '/^config LSM$/,/^help$/{ /^[[:space:]]*default/ { /baseband_guard/! s/selinux/selinux,baseband_guard/ } }' security/Kconfig
  284. cd "$GITHUB_WORKSPACE"
  285. sed -i '/^CONFIG_LSM=/ s/"$/,baseband_guard"/' "$GKI_DEFCONFIG"
  286. - name: temp fix for m55 bootloop maybe
  287. if: inputs.branch == 'SM-M556B-Oneui8'
  288. run: |
  289. cd "$COMMON"
  290. curl -L -s https://raw.githubusercontent.com/jimsterino98/Android-Kernel-Tutorials/refs/heads/main/patches/010.Disable-CRC-Checks.patch | patch -p1 --forward
  291. cd "$GITHUB_WORKSPACE"
  292. cat >> "$GKI_DEFCONFIG" << 'EOF'
  293. #Force Load Kernel Modules
  294. CONFIG_MODULES=y
  295. CONFIG_MODULE_FORCE_LOAD=y
  296. CONFIG_MODULE_UNLOAD=y
  297. CONFIG_MODULE_FORCE_UNLOAD=y
  298. CONFIG_MODVERSIONS=y
  299. CONFIG_MODULE_SRCVERSION_ALL=n
  300. CONFIG_MODULE_SIG=n
  301. CONFIG_MODULE_COMPRESS=n
  302. CONFIG_TRIM_UNUSED_KSYMS=n
  303. EOF
  304. - name: Add unicodefix
  305. if: inputs.unicodefix == 'true'
  306. run: |
  307. cd "$COMMON"
  308. echo "detected kernel version: ${{ inputs.kernel_version }}"
  309. if [[ ${{ inputs.kernel_version }} == 6.* ]]; then
  310. cp "$KERNEL_PATCHES/common/unicode_bypass_fix_6.1+.patch" .
  311. patch -p1 < unicode_bypass_fix_6.1+.patch
  312. else
  313. cp "$KERNEL_PATCHES/common/unicode_bypass_fix_6.1-.patch" .
  314. patch -p1 < unicode_bypass_fix_6.1-.patch
  315. fi
  316. - name: Add droidspace support
  317. if: inputs.droidspace == 'true'
  318. run: |
  319. cd "$COMMON"
  320. # ABI: use ABI padding for SYSVIPC This commit allows us to enable CONFIG_SYSVIPC in defconfig without breaking kernel ABI
  321. curl -Ls https://github.com/nullptr-t-oss/android_kernel_common_oneplus_sm8550/commit/769a5cfdc17b98d8e0bd491d45f5651180e42196.patch | patch -p1 --forward
  322. cd "$GITHUB_WORKSPACE"
  323. cat >> "$GKI_DEFCONFIG" << 'EOF'
  324. # IPC
  325. CONFIG_SYSVIPC=y
  326. CONFIG_POSIX_MQUEUE=y
  327. # Namespaces
  328. CONFIG_IPC_NC=y
  329. CONFIG_PID_NS=y
  330. # HW Access Support
  331. CONFIG_DEVTMPFS=y
  332. # Below configs are optional
  333. # Docker NAT
  334. CONFIG_NETFILTER_XT_MATCH_ADDRTYPE=y
  335. # UFW
  336. CONFIG_NETFILTER_XT_TARGET_REJECT=y
  337. CONFIG_NETFILTER_XT_TARGET_LOG=y
  338. CONFIG_NETFILTER_XT_MATCH_RECENT
  339. # Fail2Ban
  340. CONFIG_IP_SET=y
  341. CONFIG_IP_SET_HASH_IP=y
  342. CONFIG_IP_SET_HASH_NET=y
  343. CONFIG_NETFILTER_XT_SET=y
  344. EOF
  345. - name: Set Kernel Configuration Variables
  346. if: inputs.wksu == 'true'
  347. run: |
  348. echo "Initializing kernel configuration..."
  349. cat >> "$GKI_DEFCONFIG" << 'EOF'
  350. # Mountify Support
  351. CONFIG_OVERLAY_FS=y
  352. CONFIG_TMPFS_XATTR=y
  353. CONFIG_TMPFS_POSIX_ACL=y
  354. # increase log buffer size to show bbg version in wksu homepage
  355. CONFIG_LOG_BUF_SHIFT=20
  356. EOF
  357. if [[ "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" ]]; then
  358. echo "nothing to see here moving on"
  359. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  360. cat >> "$COMMON/arch/arm64/configs/s5e9945-bazel_defconfig" << 'EOF'
  361. # nuke root protection
  362. CONFIG_UH=n
  363. CONFIG_UH_RKP=n
  364. CONFIG_UH_LKMAUTH=n
  365. CONFIG_UH_LKM_BLOCK=n
  366. CONFIG_RKP_CFP_JOPP=n
  367. CONFIG_RKP_CFP=n
  368. CONFIG_SECURITY_DEFEX=n
  369. CONFIG_PROCA=n
  370. CONFIG_FIVE=n
  371. CONFIG_RKP=n
  372. CONFIG_KDP_NS=n
  373. CONFIG_KDP=n
  374. EOF
  375. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  376. cat >> "$COMMON/arch/arm64/configs/s5e8845-bazel_defconfig" << 'EOF'
  377. # nuke root protection
  378. CONFIG_UH=n
  379. CONFIG_UH_RKP=n
  380. CONFIG_UH_LKMAUTH=n
  381. CONFIG_UH_LKM_BLOCK=n
  382. CONFIG_RKP_CFP_JOPP=n
  383. CONFIG_RKP_CFP=n
  384. CONFIG_SECURITY_DEFEX=n
  385. CONFIG_PROCA=n
  386. CONFIG_FIVE=n
  387. CONFIG_RKP=n
  388. CONFIG_KDP_NS=n
  389. CONFIG_KDP=n
  390. EOF
  391. else
  392. cat >> "$GKI_DEFCONFIG" << 'EOF'
  393. # nuke root protection
  394. CONFIG_UH=n
  395. CONFIG_UH_RKP=n
  396. CONFIG_UH_LKMAUTH=n
  397. CONFIG_UH_LKM_BLOCK=n
  398. CONFIG_RKP_CFP_JOPP=n
  399. CONFIG_RKP_CFP=n
  400. CONFIG_SECURITY_DEFEX=n
  401. CONFIG_PROCA=n
  402. CONFIG_FIVE=n
  403. CONFIG_RKP=n
  404. CONFIG_KDP_NS=n
  405. CONFIG_KDP=n
  406. EOF
  407. fi
  408. cd "$COMMON"
  409. # Remove check_defconfig
  410. sed -i 's/check_defconfig//' ./build.config.gki
  411. - name: Add optimizations from kernel patches/common
  412. if: inputs.optimizations == 'true'
  413. run: |
  414. cd "$COMMON"
  415. echo "Optimizing Kernel..."
  416. cp "$KERNEL_PATCHES/common/"*.patch ./
  417. rm -rf unicode_bypass_fix_6.1+.patch
  418. rm -rf unicode_bypass_fix_6.1-.patch
  419. rm -rf IPv6_NAT_FIX.patch
  420. for p in *.patch; do
  421. if patch -p1 --dry-run < "$p"; then
  422. echo "patch is OK, applying $p"
  423. patch -p1 < "$p"
  424. rm -f "$p"
  425. else
  426. echo "$p failed, skipping patch"
  427. fi
  428. done
  429. echo "Kernel Optimized, hehe"
  430. - name: Add ntsync
  431. if: inputs.ntsync == 'true'
  432. run: |
  433. cd "$COMMON"
  434. echo "applying ntsync patches"
  435. cp "$KERNEL_PATCHES/common/ntsync/ntsync_base.patch" .
  436. cp "$KERNEL_PATCHES/common/ntsync/ntsync_compat_${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch" .
  437. patch -p1 < ntsync_base.patch || true
  438. patch -p1 < ntsync_compat_${{ inputs.android_version }}-${{ inputs.kernel_version }}.patch
  439. cd "$GITHUB_WORKSPACE"
  440. cat >> "$GKI_DEFCONFIG" << 'EOF'
  441. CONFIG_NTSYNC=y
  442. EOF
  443. - name: Change Kernel Name and remove protected exports
  444. run: |
  445. cd "$COMMON"
  446. #Add Wild to Kernel Version
  447. sed -i '$s|echo "\$res"|echo "\$res-Wild"|' ./scripts/setlocalversion
  448. #Set Kernel Timestamp
  449. #perl -pi -e 's{UTS_VERSION="\$\(echo \$UTS_VERSION \$CONFIG_FLAGS \$TIMESTAMP \| cut -b -\$UTS_LEN\)"}{UTS_VERSION="#1 SMP PREEMPT Sun Apr 20 04:20:00 UTC 2025"}' ./scripts/mkcompile_h
  450. #Remove Abi Exports and Error
  451. rm -rf ./android/abi_gki_protected_exports_*
  452. perl -pi -e 's/^\s*"protected_exports_list"\s*:\s*"android\/abi_gki_protected_exports_aarch64",\s*$//;' ./BUILD.bazel
  453. - name: Clean Dirty Flags
  454. run: |
  455. # remove dirty
  456. sed -i 's/-dirty//' "./$COMMON/scripts/setlocalversion"
  457. - name: Set file name
  458. if: inputs.wksu == 'true'
  459. run: |
  460. ARTIFACT_BASE="${{ inputs.branch }}-${{ inputs.kernel_version }}-${{ inputs.android_version }}"
  461. # This gives: KSUxxxxx-branch-xxx-xxx
  462. FILE_NAME="KSU${KSU_VERSION}-${ARTIFACT_BASE}"
  463. echo "ARTIFACT_BASE=$ARTIFACT_BASE" >> $GITHUB_ENV
  464. echo "FILE_NAME=$FILE_NAME" >> $GITHUB_ENV
  465. echo "✅ Final artifact name: $FILE_NAME"
  466. - name: Build
  467. run : |
  468. set -e
  469. set -x
  470. cd "$CONFIG"
  471. echo "Building the kernel..."
  472. if [[ ${{ inputs.branch }} == SM-S928B* || "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" || "${{ inputs.branch }}" == "SM-F741B-Oneui8" ]]; then
  473. chmod +x build_kernel_GKI.sh
  474. ./build_kernel_GKI.sh || true
  475. elif [[ "${{ inputs.branch }}" == "SM-X916B" || "${{ inputs.branch }}" == "SM-F946N-Oneui7" || "${{ inputs.branch }}" == "SM-S916B-Oneui8" || "${{ inputs.branch }}" == "SM-S918B-Oneui8" || "${{ inputs.branch }}" == "SM-F946B-Oneui8" || "${{ inputs.branch }}" == "SM-S901E-Oneui8" || "${{ inputs.branch }}" == "SM-X800-Oneui8" || "${{ inputs.branch }}" == "SM-S911B-Oneui8-bit8" || "${{ inputs.branch }}" == "SM-M556B-Oneui8" ]]; then
  476. chmod +x build_kernel_GKI.sh
  477. LTO=thin ./build_kernel_GKI.sh || true
  478. elif [[ ${{ inputs.branch }} == SM-A546* || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" || "${{ inputs.branch }}" == "SM-S908B-Oneui8-bitK" ]]; then
  479. sudo apt update
  480. sudo apt-get install -y libyaml-dev
  481. chmod +x build_kernel.sh
  482. LTO=thin ./build_kernel.sh || true
  483. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  484. chmod +x build_script.sh
  485. touch ./kernel-6.6/abi_symbollist.raw
  486. touch ./kernel-6.6/abi_symbollist
  487. ./build_script.sh || true
  488. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  489. tools/bazel run --nocheck_bzl_visibility --config=stamp --sandbox_debug --verbose_failures --debug_make_verbosity=I //projects/s5e9945:s5e9945_user_dist
  490. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  491. tools/bazel run --nocheck_bzl_visibility --config=stamp --sandbox_debug --verbose_failures --debug_make_verbosity=I //projects/s5e8845:s5e8845_user_dist
  492. else
  493. #temporarily using this until i can figure out the other phones build script issues
  494. cd kernel_platform
  495. tools/bazel build --config=fast --lto=thin //common:kernel_aarch64_dist || exit 1
  496. fi
  497. - name: Prepare AnyKernel3
  498. run: |
  499. cd "$CONFIG"
  500. # Copy Image from normal build locations
  501. #if [ -f "./$CONFIG/out/${{ inputs.android_version }}-${{ inputs.kernel_version }}/dist/Image" ]; then
  502. # cp ./$CONFIG/out/${{ inputs.android_version }}-${{ inputs.kernel_version }}/dist/Image AnyKernel3/Image
  503. #elif [ -f "./$CONFIG/bazel-bin/common/kernel_aarch64/Image" ]; then
  504. # cp ./$CONFIG/bazel-bin/common/kernel_aarch64/Image AnyKernel3/Image
  505. #else
  506. # echo "Error: Image file not found in any expected location"
  507. # exit 1
  508. #fi
  509. if [[ "${{ inputs.branch }}" == "SM-S928B-Oneui7" || "${{ inputs.branch }}" == "SM-S928B-Oneui8-bit4" || "${{ inputs.branch }}" == "SM-S928B-Oneui8-bit5" || "${{ inputs.branch }}" == "SM-F741B-Oneui8" ]]; then
  510. cp ./kernel_platform/sec/dist/Image "$ANYKERNEL3/Image"
  511. elif [[ "${{ inputs.branch }}" == "SM-S928B-Oneui6.1" ]]; then
  512. cp ./out/msm-pineapple-pineapple-gki/dist/Image "$ANYKERNEL3/Image"
  513. elif [[ "${{ inputs.branch }}" == "SM-S938B-Oneui7" || "${{ inputs.branch }}" == "SM-S931B-Oneui8" || "${{ inputs.branch }}" == "SM-M556B-Oneui8" ]]; then
  514. cp ./kernel_platform/gki/dist/Image "$ANYKERNEL3/Image"
  515. elif [[ -f ./$CONFIG/bazel-bin/common/kernel_aarch64/Image ]]; then
  516. cp ./$CONFIG/bazel-bin/common/kernel_aarch64/Image "$ANYKERNEL3/Image"
  517. elif [[ "${{ inputs.branch }}" == "SM-X916B" || "${{ inputs.branch }}" == "SM-F946N-Oneui7" || "${{ inputs.branch }}" == "SM-F946B-Oneui8" || "${{ inputs.branch }}" == "SM-S916B-Oneui8" || "${{ inputs.branch }}" == "SM-S918B-Oneui8" || "${{ inputs.branch }}" == "SM-S911B-Oneui8-bit8" ]]; then
  518. cp ./out/msm-kalama-kalama-gki/dist/Image "$ANYKERNEL3/Image"
  519. elif [[ ${{ inputs.branch }} == SM-A546* || "${{ inputs.branch }}" == "SM-M146B-Oneui7-ADYJ2" || "${{ inputs.branch }}" == "SM-S908B-Oneui8-bitK" ]]; then
  520. cp ./arch/arm64/boot/Image "$ANYKERNEL3/Image"
  521. elif [[ "${{ inputs.branch }}" == "SM-A566B" ]]; then
  522. cp ./kernel-6.6/out/arch/arm64/boot/Image "$ANYKERNEL3/Image"
  523. elif [[ "${{ inputs.branch }}" == "SM-S926B-Oneui8" ]]; then
  524. cp ./out/s5e9945_user/dist/Image "$ANYKERNEL3/Image"
  525. elif [[ ${{ inputs.branch }} == SM-A556* ]]; then
  526. cp ./out/s5e8845_user/dist/Image "$ANYKERNEL3/Image"
  527. elif [[ "${{ inputs.branch }}" == "SM-S901E-Oneui8" || "${{ inputs.branch }}" == "SM-X800-Oneui8" ]]; then
  528. cp ./out/msm-waipio-waipio-gki/dist/Image "$ANYKERNEL3/Image"
  529. else
  530. echo "Error: Image file not found in any expected location"
  531. exit 1
  532. fi
  533. - name: Upload AnyKernel3 Artifacts
  534. id: upload_ak3
  535. uses: actions/upload-artifact@v6
  536. with:
  537. name: ${{ env.FILE_NAME }}-AnyKernel3
  538. path: |
  539. ./AnyKernel3/**
  540. compression-level: 9
  541. - name: Scan and collect patch rejects
  542. if: ${{ always() }}
  543. run: |
  544. set -e
  545. CONFIG_DIR="$CONFIG"
  546. REJECTS_DIR="$GITHUB_WORKSPACE/patch-rejects"
  547. mkdir -p "$REJECTS_DIR"
  548. # Find all .rej files under the configuration directory
  549. mapfile -t REJS < <(find "$CONFIG_DIR" -type f -name '*.rej')
  550. REJ_COUNT=${#REJS[@]}
  551. echo "Found $REJ_COUNT .rej files under $CONFIG_DIR"
  552. echo "REJ_COUNT=$REJ_COUNT" >> $GITHUB_ENV
  553. if [ "$REJ_COUNT" -gt 0 ]; then
  554. for REJ in "${REJS[@]}"; do
  555. # Relative path from $CONFIG
  556. REL="${REJ#"$CONFIG_DIR"/}"
  557. DEST="$REJECTS_DIR/$REL"
  558. mkdir -p "$(dirname "$DEST")"
  559. cp "$REJ" "$DEST"
  560. # Copy the associated original file alongside the .rej
  561. ORIG="${REJ%.rej}"
  562. if [ -f "$ORIG" ]; then
  563. ORIG_DEST="$REJECTS_DIR/${REL%.rej}"
  564. mkdir -p "$(dirname "$ORIG_DEST")"
  565. cp "$ORIG" "$ORIG_DEST"
  566. fi
  567. echo "$REL" >> "$REJECTS_DIR/index.txt"
  568. done
  569. fi
  570. - name: Generate Build Summary
  571. if: ${{ always() }}
  572. run: |
  573. # Create build summary file for inclusion in Misc artifact
  574. echo "# Kernel Build Summary" > build_summary.md
  575. # Add build variant header
  576. echo "## ${{ env.FILE_NAME }}" >> build_summary.md
  577. # Add build info
  578. echo "## Build Information" >> build_summary.md
  579. echo "- **Android Version**: ${{ inputs.android_version }}" >> build_summary.md
  580. echo "- **Kernel Version**: ${{ inputs.kernel_version }}.${{ inputs.sub_level }}" >> build_summary.md
  581. echo "- **BBG**: Installed" >> build_summary.md
  582. echo "- **Bypass Mode**: ${{ matrix.apply_bypass }}" >> build_summary.md
  583. echo "" >> build_summary.md
  584. # Get KernelSU-Next commit
  585. if [ -d "$CONFIG/KernelSU-Next" ]; then
  586. cd "$CONFIG/KernelSU-Next"
  587. KSUN_COMMIT=$(git rev-parse HEAD)
  588. KSUN_URL="https://github.com/WildKernels/KernelSU-Next/commit/$KSUN_COMMIT"
  589. echo "- **KernelSU-Next**: [$KSUN_COMMIT]($KSUN_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  590. cd "$GITHUB_WORKSPACE"
  591. else
  592. echo "- **KernelSU-Next**: not present" >> build_summary.md
  593. fi
  594. # Get Baseband-guard commit
  595. if [ -d "$CONFIG/Baseband-guard" ]; then
  596. cd "$CONFIG/Baseband-guard"
  597. BBG_COMMIT=$(git rev-parse HEAD)
  598. BBG_URL="https://github.com/vc-teahouse/Baseband-guard/commit/$BBG_COMMIT"
  599. echo "- **Baseband-guard**: [$BBG_COMMIT]($BBG_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  600. cd "$GITHUB_WORKSPACE"
  601. else
  602. echo "- **Baseband-guard**: not present" >> build_summary.md
  603. fi
  604. # Get SUSFS4KSU commit
  605. if [ -d "$GITHUB_WORKSPACE/susfs4ksu" ]; then
  606. cd "$GITHUB_WORKSPACE/susfs4ksu"
  607. SUSFS_COMMIT=$(git rev-parse HEAD)
  608. SUSFS_URL="https://gitlab.com/simonpunk/susfs4ksu/-/commit/$SUSFS_COMMIT"
  609. echo "- **SUSFS4KSU (v2.1.0)**: [$SUSFS_COMMIT]($SUSFS_URL)" >> "$GITHUB_WORKSPACE/build_summary.md"
  610. cd "$GITHUB_WORKSPACE"
  611. else
  612. echo "- **SUSFS4KSU (v2.1.0)**: not present" >> build_summary.md
  613. fi
  614. echo "" >> build_summary.md
  615. # Add artifact summary with presence verification
  616. echo "## Build Artifacts" >> build_summary.md
  617. # Verify AnyKernel3 contents - check if kernel Image was actually copied (indicates successful build)
  618. if [ -d "AnyKernel3" ] && [ -f "AnyKernel3/Image" ]; then
  619. AK3_STATUS="✅"
  620. else
  621. AK3_STATUS="❌"
  622. fi
  623. echo "- **AnyKernel3**: $AK3_STATUS ${{ env.FILE_NAME }}-AnyKernel3" >> build_summary.md
  624. echo "### Misc (uploaded files)" >> build_summary.md
  625. FILES_PRESENT=0
  626. for f in "${{ env.FILE_NAME }}-Image" "${{ env.FILE_NAME }}-Image.gz" "${{ env.FILE_NAME }}-Image.lz4" "${{ env.FILE_NAME }}-boot.img" "${{ env.FILE_NAME }}-boot-gz.img" "${{ env.FILE_NAME }}-boot-lz4.img"; do
  627. if [ -f "$f" ]; then FILES_PRESENT=$((FILES_PRESENT+1)); fi
  628. done
  629. if [ "$FILES_PRESENT" -gt 0 ]; then
  630. MISC_STATUS="✅"
  631. else
  632. MISC_STATUS="❌"
  633. fi
  634. echo "- **Set**: $MISC_STATUS ${{ env.FILE_NAME }}-Misc" >> build_summary.md
  635. if [ "$MISC_STATUS" = "✅" ]; then
  636. echo " Included:" >> build_summary.md
  637. for f in "${{ env.FILE_NAME }}-Image" "${{ env.FILE_NAME }}-Image.gz" "${{ env.FILE_NAME }}-Image.lz4" "${{ env.FILE_NAME }}-boot.img" "${{ env.FILE_NAME }}-boot-gz.img" "${{ env.FILE_NAME }}-boot-lz4.img"; do
  638. if [ -f "$f" ]; then
  639. echo " - $f" >> build_summary.md
  640. fi
  641. done
  642. fi
  643. echo "### Diagnostics" >> build_summary.md
  644. echo "- **Rejected Patches**: ${{ env.FILE_NAME }}-Rejected-Patches" >> build_summary.md
  645. if [ -f patch-rejects/index.txt ]; then
  646. if [ -s patch-rejects/index.txt ]; then
  647. echo " Rejected files:" >> build_summary.md
  648. while IFS= read -r line; do
  649. echo " - $line" >> build_summary.md
  650. done < patch-rejects/index.txt
  651. else
  652. echo " Rejected file list is empty." >> build_summary.md
  653. fi
  654. else
  655. echo " No rejected patches found." >> build_summary.md
  656. fi