OpenClaw macOSリリース(Sparkle)

このアプリはSparkle自動更新を搭載しています。リリースビルドはDeveloper ID署名、zip化、署名済みappcastエントリでの公開が必要です。

前提条件

  • Developer ID Application証明書のインストール(例:Developer ID Application: <Developer Name> (<TEAMID>))。
  • Sparkle秘密鍵パスを環境変数SPARKLE_PRIVATE_KEY_FILEに設定(Sparkle ed25519秘密鍵のパス。公開鍵はInfo.plistに組み込み済み)。見つからない場合は~/.profileを確認。
  • xcrun notarytool用の公証認証情報(キーチェーンプロファイルまたはAPIキー)。Gatekeeper対応のDMG/zip配布に必要。
    • openclaw-notaryというキーチェーンプロファイルを使用。シェルプロファイルのApp Store Connect APIキー環境変数から作成:
      • APP_STORE_CONNECT_API_KEY_P8APP_STORE_CONNECT_KEY_IDAPP_STORE_CONNECT_ISSUER_ID
      • echo "$APP_STORE_CONNECT_API_KEY_P8" | sed 's/\\n/\n/g' > /tmp/openclaw-notary.p8
      • xcrun notarytool store-credentials "openclaw-notary" --key /tmp/openclaw-notary.p8 --key-id "$APP_STORE_CONNECT_KEY_ID" --issuer "$APP_STORE_CONNECT_ISSUER_ID"
  • pnpmの依存関係インストール済み(pnpm install --config.node-linker=hoisted)。
  • Sparkleツールはapps/macos/.build/artifacts/sparkle/Sparkle/bin/にSwiftPM経由で自動取得(sign_updategenerate_appcastなど)。

ビルドとパッケージ化

注意:

  • APP_BUILDCFBundleVersion/sparkle:versionにマッピング。数値かつ単調増加を維持してください(-betaなし。Sparkleが等しいと比較してしまう)。
  • APP_BUILDを省略すると、scripts/package-mac-app.shAPP_VERSIONからSparkle安全なデフォルト値を導出(YYYYMMDDNN:安定版はデフォルト90、プレリリースはサフィックスから導出されたレーンを使用)し、その値とgitコミット数の大きい方を使用。
  • リリースエンジニアリングで特定の単調増加値が必要な場合は、APP_BUILDを明示的にオーバーライド可能。
  • BUILD_CONFIG=releaseの場合、scripts/package-mac-app.shはデフォルトでユニバーサル(arm64 x86_64)を自動設定。BUILD_ARCHS=arm64またはBUILD_ARCHS=x86_64でオーバーライド可能。ローカル/devビルド(BUILD_CONFIG=debug)では現在のアーキテクチャ($(uname -m))がデフォルト。
  • リリースアーティファクト(zip + DMG + 公証)にはscripts/package-mac-dist.shを使用。ローカル/devパッケージングにはscripts/package-mac-app.shを使用。
# リポジトリルートから。SparkleフィードのためにリリースIDを設定。
# このコマンドは公証なしでリリースアーティファクトをビルド。
# APP_BUILDはSparkle比較のため数値+単調増加が必要。
# 省略時はAPP_VERSIONから自動導出。
SKIP_NOTARIZE=1 \
BUNDLE_ID=ai.openclaw.mac \
APP_VERSION=2026.3.13 \
BUILD_CONFIG=release \
SIGN_IDENTITY="Developer ID Application: <Developer Name> (<TEAMID>)" \
scripts/package-mac-dist.sh

# `package-mac-dist.sh`はzip + DMGを自動作成。
# 代わりに`package-mac-app.sh`を直接使用した場合は手動で作成:
# 公証/ステープリングが必要な場合は下記のNOTARIZEコマンドを使用。
ditto -c -k --sequesterRsrc --keepParent dist/OpenClaw.app dist/OpenClaw-2026.3.13.zip

# オプション:人間向けのスタイル付きDMGを作成(/Applicationsへのドラッグ)
scripts/create-dmg.sh dist/OpenClaw.app dist/OpenClaw-2026.3.13.dmg

# 推奨:ビルド+公証/ステープル済みのzip + DMG
# まずキーチェーンプロファイルを一度作成:
#   xcrun notarytool store-credentials "openclaw-notary" \
#     --apple-id "<apple-id>" --team-id "<team-id>" --password "<app-specific-password>"
NOTARIZE=1 NOTARYTOOL_PROFILE=openclaw-notary \
BUNDLE_ID=ai.openclaw.mac \
APP_VERSION=2026.3.13 \
BUILD_CONFIG=release \
SIGN_IDENTITY="Developer ID Application: <Developer Name> (<TEAMID>)" \
scripts/package-mac-dist.sh

# オプション:リリースと一緒にdSYMを配布
ditto -c -k --keepParent apps/macos/.build/release/OpenClaw.app.dSYM dist/OpenClaw-2026.3.13.dSYM.zip

Appcastエントリ

リリースノートジェネレータを使って、SparkleがフォーマットされたHTMLノートをレンダリングできるようにします:

SPARKLE_PRIVATE_KEY_FILE=/path/to/ed25519-private-key scripts/make_appcast.sh dist/OpenClaw-2026.3.13.zip https://raw.githubusercontent.com/openclaw/openclaw/main/appcast.xml

CHANGELOG.mdからHTMLリリースノートを生成(scripts/changelog-to-html.sh経由)し、appcastエントリに埋め込みます。 公開時に更新されたappcast.xmlをリリースアセット(zip + dSYM)と一緒にコミットしてください。

公開と確認

  • OpenClaw-2026.3.13.zip(とOpenClaw-2026.3.13.dSYM.zip)をタグv2026.3.13のGitHubリリースにアップロード。
  • 生のappcast URLが組み込みフィードと一致することを確認:https://raw.githubusercontent.com/openclaw/openclaw/main/appcast.xml
  • 健全性チェック:
    • curl -I https://raw.githubusercontent.com/openclaw/openclaw/main/appcast.xmlが200を返す。
    • curl -I <enclosure url>がアセットアップロード後に200を返す。
    • 以前の公開ビルドでAboutタブから「Check for Updates…」を実行し、Sparkleが新しいビルドをクリーンにインストールすることを確認。

完了の定義:署名済みアプリ+appcastが公開済み、旧インストール版からの更新フローが動作、リリースアセットがGitHubリリースに添付済み。