Cette page est traduite de la documentation anglaise. Les commandes, identifiants et exemples sont inchangés. Runtime 7.24.4 · SDK 2.6.7. Source anglaise
Vérification des publications
Statut : Actif Portée : public, état actuel Dernière revue : 2026-08-21 Responsable : ingénierie des publications AX Code
ax-minisign.pub est la clé publique canonique des signatures de publication d’AX Code. Les installateurs, les flux de publication et les scripts d’édition lisent cette copie versionnée. L’origine de téléchargement public publie aussi la même clé, et le site l’héberge à ax-code.app/docs-assets/release/ax-minisign.pub. Aucune extraction des sources n’est nécessaire pour vérifier un artefact avec la clé épinglée ci-dessous.
Pour vérifier un fichier téléchargé et sa signature détachée :
minisign -V \
-P 'RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO' \
-m ax-code-darwin-arm64.zip \
-x ax-code-darwin-arm64.zip.minisig
Sous Windows (PowerShell), la même clé publique vérifie les archives CLI et le script d’installation :
# From a checkout, or use the key string from SECURITY.md / install.ps1
minisign -V -p docs/release/ax-minisign.pub -m ax-code-windows-x64.zip -x ax-code-windows-x64.zip.minisig
minisign -V -p docs/release/ax-minisign.pub -m install.ps1 -x install.ps1.minisig
# Inline key form (matches what install.ps1 uses)
$minisign = "RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO"
minisign -Vm ax-code-windows-arm64.zip -x ax-code-windows-arm64.zip.minisig -P $minisign
Les installateurs Bash et PowerShell échouent en mode fermé lorsque la vérification échoue. Lorsque minisign n’est pas déjà sur PATH, ils téléchargent les archives minisign 0.12 épinglées depuis download.ax-code.com, contrôlent le SHA-256 de l’archive, puis contrôlent de nouveau l’exécutable extrait avant de le mettre en cache, sauf si AX_CODE_SKIP_MINISIGN_VERIFY=1 est défini à dessein. Un binaire minisign déjà sur PATH est l’outil de l’opérateur et n’est pas rehaché.
Traitez une clé non concordante ou une signature échouée comme un échec d’intégrité de publication. Ne remplacez pas la clé sans mettre à jour, dans le même changement, les flux de publication, la vérification de l’installateur et les consignes de rotation de clé.
Voir Canaux d’installation et de runtime pour les canaux de distribution pris en charge.
Retour arrière
Si une publication stable publiée doit être retirée, suivez le runbook de retour arrière des publications.
Notes de publication
Les publications CLI/TUI sont documentées ici et dans le journal des changements du dépôt. Les changements de l’application de bureau appartiennent au projet distinct AX Coder.