更新版本号至 4.16,补合并挖矿 TLS 配置说明
Build and Release / build-and-test (arm64) (push) Successful in 24s
Build and Release / build-and-test (amd64) (push) Successful in 27s
Build and Release / release (push) Successful in 11s

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-06-14 09:55:52 +08:00
co-authored by Claude Opus 4.8
parent 1ecf2ca151
commit 1f92188b59
5 changed files with 17 additions and 13 deletions
+1 -1
View File
@@ -9,7 +9,7 @@ on:
env: env:
DOCKER_BUILDKIT: "1" DOCKER_BUILDKIT: "1"
PRODUCT_NAME: "p2pool" PRODUCT_NAME: "p2pool"
PACKAGE_VERSION: "4.15.1" PACKAGE_VERSION: "4.16"
BUILDX_NO_DEFAULT_ATTESTATIONS: "1" BUILDX_NO_DEFAULT_ATTESTATIONS: "1"
jobs: jobs:
+4 -4
View File
@@ -11,7 +11,7 @@ This file provides guidance to Claude Code (claude.ai/code) when working with co
p2pool 是 Monero 去中心化矿池的 sidechain 节点。本项目对上游唯一的定制是 **`-DWITH_MERGE_MINING_DONATION=OFF`**(禁用合并挖矿捐赠),不改源码。 p2pool 是 Monero 去中心化矿池的 sidechain 节点。本项目对上游唯一的定制是 **`-DWITH_MERGE_MINING_DONATION=OFF`**(禁用合并挖矿捐赠),不改源码。
> **与同目录 `gitea-xxxig` / `gitea-xxxig-proxy` / `gitea-mond` 的关系**:四者共享同一套 CI / build-deb / debian 打包骨架,且均为 **musl fully-static** 构建。差异:xxxig 系是 XMRig 换名仓库源码;mond 克隆 Monero 官方靠 init.sh 现场换名;p2pool 直接构建官方源码、不换名,版本号纯数字(`4.15.1`,上游 git tag 带 v、构建时补回)。 > **与同目录 `gitea-xxxig` / `gitea-xxxig-proxy` / `gitea-mond` 的关系**:四者共享同一套 CI / build-deb / debian 打包骨架,且均为 **musl fully-static** 构建。差异:xxxig 系是 XMRig 换名仓库源码;mond 克隆 Monero 官方靠 init.sh 现场换名;p2pool 直接构建官方源码、不换名,版本号纯数字(`4.16`,上游 git tag 带 v、构建时补回)。
## 整体架构:单二进制 ## 整体架构:单二进制
@@ -32,7 +32,7 @@ p2pool 是 Monero 去中心化矿池的 sidechain 节点。本项目对上游唯
- **WITH_GRPC=ON(支持 Tari 合并挖矿,勿改回 OFF)**:上游 CMake 默认即 ON(官方 alpine static job 为省体积改 OFF,本项目恢复 ON)。ON 时 `cmake/grpc.cmake``add_subdirectory(external/src/grpc)` 自动静态编译 grpc/protobuf/abseil/re2/cares,并 `add_subdirectory(external/src/Tari)` 编 checked-in 的 Tari proto`.pb.cc`,不需运行时 protoc),链接 `Tari_gRPC grpc grpc++ libprotobuf`。这样 `tari://` 主机走 `MergeMiningClientTari`gRPC)而非 `MergeMiningClientJSON_RPC`JSON-RPC,与 Tari 不兼容、报 `empty response`)。代价:二进制 ~5MB→~15MB(`-Wl,-s --gc-sections` 剔除未用 grpc/xDS 代码后远小于全量)、构建 +约 15min/arch。曾为省体积误用 `WITH_GRPC=OFF` 致无法与 Tari 合并挖矿,**已改回 ON,勿回退**。 - **WITH_GRPC=ON(支持 Tari 合并挖矿,勿改回 OFF)**:上游 CMake 默认即 ON(官方 alpine static job 为省体积改 OFF,本项目恢复 ON)。ON 时 `cmake/grpc.cmake``add_subdirectory(external/src/grpc)` 自动静态编译 grpc/protobuf/abseil/re2/cares,并 `add_subdirectory(external/src/Tari)` 编 checked-in 的 Tari proto`.pb.cc`,不需运行时 protoc),链接 `Tari_gRPC grpc grpc++ libprotobuf`。这样 `tari://` 主机走 `MergeMiningClientTari`gRPC)而非 `MergeMiningClientJSON_RPC`JSON-RPC,与 Tari 不兼容、报 `empty response`)。代价:二进制 ~5MB→~15MB(`-Wl,-s --gc-sections` 剔除未用 grpc/xDS 代码后远小于全量)、构建 +约 15min/arch。曾为省体积误用 `WITH_GRPC=OFF` 致无法与 Tari 合并挖矿,**已改回 ON,勿回退**。
- **boringssl 来源**`WITH_GRPC=ON` 时由 grpc 子模块(`third_party/boringssl-with-bazel`)提供,grpc.cmake 走此分支、**不再** `add_subdirectory(cmake/ssl)`(那是 `elseif (WITH_TLS)` 分支);p2pool 主体 TLS 与下方 curl 共用这一份 boringssl。 - **boringssl 来源**`WITH_GRPC=ON` 时由 grpc 子模块(`third_party/boringssl-with-bazel`)提供,grpc.cmake 走此分支、**不再** `add_subdirectory(cmake/ssl)`(那是 `elseif (WITH_TLS)` 分支);p2pool 主体 TLS 与下方 curl 共用这一份 boringssl。
- **curl 用 boringssl TLS(保留 rpc-ssl,勿改回 no-SSL**:完整照搬官方 `c-cpp.yml` 的 curl flags——`P2POOL_BORINGSSL=ON`(上游给 curl 的独立 boringssl 后端补丁,与 `CURL_ENABLE_SSL=OFF` 共存、不走 curl 标准 SSL 路径)+ 一整套 `CURL_DISABLE_*`(尤其 `SRP`/`AWS`/`*_AUTH`)。后者跳过会引用 `OpenSSL::SSL` imported target 的 `curl_openssl_check_exists` 符号检测(新版 cmake 在 `try_compile` 阶段校验该 target 必失败,**少一个 disable 都会触发**)。curl 与 p2pool 主体共用同一 boringssl`json_rpc_request``CURLOPT_SSL_CTX_FUNCTION` 才能接管证书指纹校验——**`--rpc-ssl`/`--rpc-ssl-fingerprint` 连外部 SSL monerod 的能力得以保留**(已实测连真实 SSL 节点用 `--rpc-ssl` 拿到链上高度)。曾误用 no-SSL curl 会断此能力,勿回退。 - **curl 用 boringssl TLS(保留 rpc-ssl,勿改回 no-SSL**:完整照搬官方 `c-cpp.yml` 的 curl flags——`P2POOL_BORINGSSL=ON`(上游给 curl 的独立 boringssl 后端补丁,与 `CURL_ENABLE_SSL=OFF` 共存、不走 curl 标准 SSL 路径)+ 一整套 `CURL_DISABLE_*`(尤其 `SRP`/`AWS`/`*_AUTH`)。后者跳过会引用 `OpenSSL::SSL` imported target 的 `curl_openssl_check_exists` 符号检测(新版 cmake 在 `try_compile` 阶段校验该 target 必失败,**少一个 disable 都会触发**)。curl 与 p2pool 主体共用同一 boringssl`json_rpc_request``CURLOPT_SSL_CTX_FUNCTION` 才能接管证书指纹校验——**`--rpc-ssl`/`--rpc-ssl-fingerprint` 连外部 SSL monerod 的能力得以保留**(已实测连真实 SSL 节点用 `--rpc-ssl` 拿到链上高度)。曾误用 no-SSL curl 会断此能力,勿回退。
- **版本号约定**:包版本硬编码在 ci.yaml 的 `PACKAGE_VERSION: "4.15.1"`(**纯数字、无 v**,符合 Debian 版本规范)。**关键分界**:上游 p2pool git tag 带 `v`,故 build job 用 `P2POOL_VERSION="v${PACKAGE_VERSION}"` 补回 v 传给 Dockerfile `git checkout`tar.gz / deb / registry 路径 / Release 标题等包版本一律直接用 `${PACKAGE_VERSION}`release job 用 `VERSION="${TAG#v}"` 归一(tag 带不带 v 都兼容,唯 Release 的 `tag_name` 用 git tag 原值)。CI 触发条件 `tags: ['*']`,发版改 `PACKAGE_VERSION` 并打对应 tag(纯数字,如 `4.15.1`)。 - **版本号约定**:包版本硬编码在 ci.yaml 的 `PACKAGE_VERSION: "4.16"`(**纯数字、无 v**,符合 Debian 版本规范)。**关键分界**:上游 p2pool git tag 带 `v`,故 build job 用 `P2POOL_VERSION="v${PACKAGE_VERSION}"` 补回 v 传给 Dockerfile `git checkout`tar.gz / deb / registry 路径 / Release 标题等包版本一律直接用 `${PACKAGE_VERSION}`release job 用 `VERSION="${TAG#v}"` 归一(tag 带不带 v 都兼容,唯 Release 的 `tag_name` 用 git tag 原值)。CI 触发条件 `tags: ['*']`,发版改 `PACKAGE_VERSION` 并打对应 tag(纯数字,如 `4.16`)。
- 架构映射:Dockerfile 内 `arm64→ARCH_ID=aarch64``amd64→ARCH_ID=x86_64`(传给 p2pool cmake,控制 RandomX 优化)。 - 架构映射:Dockerfile 内 `arm64→ARCH_ID=aarch64``amd64→ARCH_ID=x86_64`(传给 p2pool cmake,控制 RandomX 优化)。
- tar.gz 下载 URL 形如 `https://gitea.bcde.io/api/packages/wangdefa/generic/p2pool/{version}/p2pool-{arch}-linux-static-{version}.tar.gz`version 为纯数字)。 - tar.gz 下载 URL 形如 `https://gitea.bcde.io/api/packages/wangdefa/generic/p2pool/{version}/p2pool-{arch}-linux-static-{version}.tar.gz`version 为纯数字)。
@@ -41,7 +41,7 @@ p2pool 是 Monero 去中心化矿池的 sidechain 节点。本项目对上游唯
```bash ```bash
# 本地编译某架构的二进制(输出到 ./output/linux_<arch>/p2pool # 本地编译某架构的二进制(输出到 ./output/linux_<arch>/p2pool
docker buildx build --platform linux/amd64 \ docker buildx build --platform linux/amd64 \
--build-arg P2POOL_VERSION=v4.15.1 \ --build-arg P2POOL_VERSION=v4.16 \
--output type=local,dest=./output \ --output type=local,dest=./output \
-f docker/Dockerfile . -f docker/Dockerfile .
@@ -49,7 +49,7 @@ docker buildx build --platform linux/amd64 \
ldd output/linux_amd64/p2pool ldd output/linux_amd64/p2pool
# 用已有 tar.gz 打 .deb 包(第三个参数是 tar.gz # 用已有 tar.gz 打 .deb 包(第三个参数是 tar.gz
./debian/build-deb.sh amd64 4.15.1 p2pool-amd64-linux-static-4.15.1.tar.gz ./debian/build-deb.sh amd64 4.16 p2pool-amd64-linux-static-4.16.tar.gz
``` ```
无单元测试;CI 唯一冒烟是解包后跑 `p2pool --help`musl 纯静态可在 glibc runner 直接运行),并用 `ldd` 校验为纯静态。 无单元测试;CI 唯一冒烟是解包后跑 `p2pool --help`musl 纯静态可在 glibc runner 直接运行),并用 `ldd` 校验为纯静态。
+5 -5
View File
@@ -46,7 +46,7 @@ sudo apt-get update && sudo apt-get install p2pool
```bash ```bash
curl -fSL -o p2pool.tar.gz \ curl -fSL -o p2pool.tar.gz \
https://gitea.bcde.io/api/packages/wangdefa/generic/p2pool/4.15.1/p2pool-amd64-linux-static-4.15.1.tar.gz https://gitea.bcde.io/api/packages/wangdefa/generic/p2pool/4.16/p2pool-amd64-linux-static-4.16.tar.gz
tar -xzf p2pool.tar.gz tar -xzf p2pool.tar.gz
./p2pool --params-file params.conf # 配置模板见仓库 conf/params.conf.example ./p2pool --params-file params.conf # 配置模板见仓库 conf/params.conf.example
``` ```
@@ -63,7 +63,7 @@ CI 定义于 [.gitea/workflows/ci.yaml](.gitea/workflows/ci.yaml)
```bash ```bash
# 编译某架构二进制(输出到 ./output/linux_<arch>/p2pool # 编译某架构二进制(输出到 ./output/linux_<arch>/p2pool
docker buildx build --platform linux/amd64 \ docker buildx build --platform linux/amd64 \
--build-arg P2POOL_VERSION=v4.15.1 \ --build-arg P2POOL_VERSION=v4.16 \
--output type=local,dest=./output \ --output type=local,dest=./output \
-f docker/Dockerfile . -f docker/Dockerfile .
@@ -71,13 +71,13 @@ docker buildx build --platform linux/amd64 \
ldd output/linux_amd64/p2pool ldd output/linux_amd64/p2pool
# 用产物 tar.gz 打 .deb # 用产物 tar.gz 打 .deb
./debian/build-deb.sh amd64 4.15.1 p2pool-amd64-linux-static-4.15.1.tar.gz ./debian/build-deb.sh amd64 4.16 p2pool-amd64-linux-static-4.16.tar.gz
``` ```
## 版本号约定 ## 版本号约定
- **上游源码 git tag** 带 `v`(如 `v4.15.1`),CI 用 `P2POOL_VERSION=v${PACKAGE_VERSION}` 检出。 - **上游源码 git tag** 带 `v`(如 `v4.16`),CI 用 `P2POOL_VERSION=v${PACKAGE_VERSION}` 检出。
- **包版本**tar.gz / deb / registry 路径)一律用数字(如 `4.15.1`),符合 Debian 版本规范。 - **包版本**tar.gz / deb / registry 路径)一律用数字(如 `4.16`),符合 Debian 版本规范。
发版只需改 ci.yaml 的 `PACKAGE_VERSION` 发版只需改 ci.yaml 的 `PACKAGE_VERSION`
+6 -2
View File
@@ -1,6 +1,6 @@
# P2Pool Configuration File Example # P2Pool Configuration File Example
# Copy this file to /etc/p2pool/params.conf and edit as needed # Copy this file to /etc/p2pool/params.conf and edit as needed
# Compatible with: p2pool v4.15+ # Compatible with: p2pool v4.16+
# ============================================================================= # =============================================================================
# Monero Node Connection (REQUIRED) # Monero Node Connection (REQUIRED)
@@ -84,9 +84,13 @@ local-api = true
# ============================================================================= # =============================================================================
# Merge Mining (Optional) # Merge Mining (Optional)
# ============================================================================= # =============================================================================
# Enable Tari merge mining # Tari merge mining (this build includes gRPC, so tari:// is supported)
# Format: tari://<tari_node_ip>:<port> <tari_wallet_address> # Format: tari://<tari_node_ip>:<port> <tari_wallet_address>
# merge-mine = tari://127.0.0.1:18142 YOUR_TARI_WALLET_ADDRESS # merge-mine = tari://127.0.0.1:18142 YOUR_TARI_WALLET_ADDRESS
#
# Generic JSON-RPC merge mining (other merge-mineable chains).
# v4.16+: TLS supported — prefix the host with https:// (default port 443).
# merge-mine = https://aux-node.example.com YOUR_AUX_WALLET_ADDRESS
# ============================================================================= # =============================================================================
# Logging # Logging
+1 -1
View File
@@ -4,7 +4,7 @@ set -e
# 参数检查 # 参数检查
if [ $# -ne 3 ]; then if [ $# -ne 3 ]; then
echo "Usage: $0 <ARCH> <VERSION> <TARGZ_FILE>" echo "Usage: $0 <ARCH> <VERSION> <TARGZ_FILE>"
echo "Example: $0 amd64 4.15.1 p2pool-amd64-linux-static-4.15.1.tar.gz" echo "Example: $0 amd64 4.16 p2pool-amd64-linux-static-4.16.tar.gz"
exit 1 exit 1
fi fi