fix(site): сборка runner переведена со Snap uv на venv

- Зачем:
  - Snap uv не запускался внутри ограниченного systemd-сервиса без cap_dac_override.
- Что:
  - workflow переведён на постоянный Python venv с pinned requirements.
  - повторные сборки проверяют зависимости через pip без их переустановки.
  - Snap удалён из PATH runner, runbook дополнен python3-venv и описанием окружения.
- Проверка:
  - от имени gitea-runner дважды выполнены pip install, pip check и mkdocs build --strict; второй запуск переиспользовал окружение.
  - обновлённый systemd unit прошёл systemd-analyze verify и успешно перезапущен.
This commit is contained in:
2026-08-04 16:15:30 -04:00
parent 09f2c839f7
commit 2a1da643c1
5 changed files with 44 additions and 12 deletions
+1 -8
View File
@@ -31,14 +31,7 @@ jobs:
git -C source -c advice.detachedHead=false checkout --detach FETCH_HEAD
- name: Build the site strictly
run: |
set -euo pipefail
cd source
uv run \
--no-project \
--with 'mkdocs-material==9.6.14' \
--with 'mkdocs-same-dir==0.1.3' \
mkdocs build --strict
run: source/.gitea/scripts/build-site.sh source
- name: Publish the complete release atomically
env: