AX Code holen · KostenlosDokumentation

Diese Seite ist eine Übersetzung der englischen Dokumentation. Befehle, Bezeichner und Beispiele bleiben unverändert. Runtime 7.24.4 · SDK 2.6.7. Englische Fassung

Prüfung einer Veröffentlichung

Status: Aktiv Umfang: öffentlich, aktueller Stand Zuletzt geprüft: 2026-08-21 Verantwortlich: Release-Technik von AX Code

ax-minisign.pub ist der kanonische öffentliche Schlüssel für Signaturen von AX-Code-Veröffentlichungen. Installationsprogramme, Release-Abläufe und Veröffentlichungsskripte lesen diese eingecheckte Kopie. Der öffentliche Download-Ursprung veröffentlicht denselben Schlüssel, und die Website stellt ihn unter ax-code.app/docs-assets/release/ax-minisign.pub bereit. Zum Prüfen eines Artefakts mit dem unten festgehaltenen Schlüssel ist keine Quellarbeitskopie nötig.

So prüfen Sie ein heruntergeladenes Asset und seine abgetrennte Signatur:

minisign -V \
  -P 'RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO' \
  -m ax-code-darwin-arm64.zip \
  -x ax-code-darwin-arm64.zip.minisig

Unter Windows (PowerShell) prüft derselbe öffentliche Schlüssel CLI-Archive und das Installationsskript:

# From a checkout, or use the key string from SECURITY.md / install.ps1
minisign -V -p docs/release/ax-minisign.pub -m ax-code-windows-x64.zip -x ax-code-windows-x64.zip.minisig
minisign -V -p docs/release/ax-minisign.pub -m install.ps1 -x install.ps1.minisig

# Inline key form (matches what install.ps1 uses)
$minisign = "RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO"
minisign -Vm ax-code-windows-arm64.zip -x ax-code-windows-arm64.zip.minisig -P $minisign

Die Installationsprogramme für Bash und PowerShell scheitern geschlossen, wenn die Prüfung fehlschlägt. Wenn minisign noch nicht auf PATH liegt, laden sie die festgehaltenen minisign-0.12-Archive von download.ax-code.com herunter, prüfen den SHA-256 des Archivs und prüfen die extrahierte ausführbare Datei erneut, bevor sie sie zwischenspeichern, außer AX_CODE_SKIP_MINISIGN_VERIFY=1 ist absichtlich gesetzt. Eine Binärdatei minisign, die bereits auf PATH liegt, ist das Werkzeug des Betreibers und wird nicht erneut gehasht.

Behandeln Sie eine Schlüsselabweichung oder eine fehlgeschlagene Signatur als Fehler der Release-Integrität. Ersetzen Sie den Schlüssel nicht, ohne in derselben Änderung die Release-Abläufe, die Prüfung des Installationsprogramms und die Anleitung zur Schlüsselrotation zu aktualisieren.

Siehe Installations- und Laufzeitkanäle für unterstützte Verteilungskanäle.

Rücknahme

Wenn eine veröffentlichte stabile Veröffentlichung zurückgezogen werden muss, folgen Sie dem Runbook zur Release-Rücknahme.

Versionshinweise

Veröffentlichungen von CLI und TUI sind hier und im Änderungsprotokoll des Repositorys dokumentiert. Änderungen der Desktop-Anwendung gehören zum getrennten Projekt AX Coder.