name: Release

on:
  push:
    branches:
      - main

concurrency: ${{ github.workflow }}-${{ github.ref }}

permissions:
  contents: write
  pull-requests: write
  id-token: write

jobs:
  release:
    name: Release
    runs-on: ubuntu-latest
    # Gated on the NPM_TOKEN secret: the job is a no-op when the secret is absent
    # (e.g. on forks), so nothing is ever published without it.
    env:
      HAS_NPM_TOKEN: ${{ secrets.NPM_TOKEN != '' }}
    steps:
      - name: Checkout
        if: env.HAS_NPM_TOKEN == 'true'
        uses: actions/checkout@v4

      - name: Setup pnpm
        if: env.HAS_NPM_TOKEN == 'true'
        uses: pnpm/action-setup@v4

      - name: Setup Node.js
        if: env.HAS_NPM_TOKEN == 'true'
        uses: actions/setup-node@v4
        with:
          node-version: 24
          cache: pnpm
          registry-url: https://registry.npmjs.org

      - name: Install dependencies
        if: env.HAS_NPM_TOKEN == 'true'
        run: pnpm install --frozen-lockfile

      - name: Create Release Pull Request or Publish to npm
        if: env.HAS_NPM_TOKEN == 'true'
        uses: changesets/action@v1
        with:
          version: pnpm version-packages
          publish: pnpm release
          commit: "chore(release): version packages"
          title: "chore(release): version packages"
        env:
          GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
          NPM_TOKEN: ${{ secrets.NPM_TOKEN }}
          NODE_AUTH_TOKEN: ${{ secrets.NPM_TOKEN }}
