Dapatkan AX Code · GratisDokumentasi

Halaman ini diterjemahkan dari dokumentasi bahasa Inggris. Perintah, pengenal, dan contoh tidak diubah. Runtime 7.24.4 · SDK 2.6.7. Sumber bahasa Inggris

Integritas runtime Windows dan laporan antivirus

Status: Sumber saat ini; kualifikasi rilis tertunda Cakupan: pemasangan CLI Windows, verifikasi pembaruan, dan diagnostik operator Terakhir ditinjau: 2026-09-17 Pemilik: pengelola runtime AX Code

AX Code memakai kendali terpisah untuk identitas penerbit, integritas distribusi, verifikasi berkas terpasang, dan kualifikasi antivirus. Tidak satu pun adalah jaminan bahwa mesin antivirus perilaku akan menerima setiap operasi.

Verifikasi rilis dan pembaruan

Build rilis CLI Windows menandatangani berkas PE yang sebelumnya tidak bertanda tangan memakai sertifikat Azure Key Vault proyek, mensyaratkan tanda tangan dan stempel waktu yang valid, dan mengaudit sertifikat DEFAI yang diharapkan pada modul bawaan pihak pertama. Executable Node terbundel harus mempertahankan tanda tangan OpenJS/Node.js Foundation yang valid. Tanda tangan yang ada dan tidak valid menggagalkan build; mereka tidak diperbaiki dengan menandatangani ulang.

Penerbit rilis membuat runtime-integrity.json setelah penandatanganan bawaan, mencakup bita muatan JavaScript dan bawaan akhir. Tanda tangan Minisign terlepasnya disertakan dalam ZIP sebelum arsip akhir ditandatangani. Kontrak lama runtime-manifest.json tetap menjadi kontrak staging Desktop non-bawaan; ia bukan jangkar kepercayaan runtime yang terpasang.

Pemasang Windows memverifikasi arsip sebelum ekstraksi, lalu mengautentikasi manifes integritas dan memverifikasi muatan sebelum mengeksekusi kandidat. Ia memeriksa salinan yang di-stage lagi dan menyimpan metadata di runtime terpasang. Rilis bertanda tangan yang lebih lama tanpa metadata ini tetap dapat dipasang dengan diagnostik lama yang eksplisit. Manifes atau tanda tangan yang tidak valid tidak pernah diperlakukan sebagai rilis lama. Penolakan verifikasi tanda tangan eksplisit yang sudah ada juga menonaktifkan autentikasi manifes dengan peringatan; perbandingan hash tetap berjalan dan tidak menetapkan kepercayaan penerbit dalam mode itu. Kunci pemasangan yang ada, generasi berversi, dan pengembalian tetap berlaku.

Pembaruan diri memverifikasi tanda tangan Minisign skrip pemasang berversi memakai kunci publik rilis yang disematkan sebelum mengeksekusinya, di Windows dan Unix. Sidecar SHA-256 tetap menjadi pemeriksaan kerusakan tambahan. Tanda tangan yang hilang gagal tertutup; mereka tidak jatuh kembali ke eksekusi tanpa tanda tangan.

Pemeriksaan ini melindungi penerimaan pemasangan dan pembaruan. Mereka tidak menegakkan validasi tanda tangan pada setiap pemuatan modul Node, dan mereka tidak mencegah penyerang lokal dengan akses tulis mengganti peluncur atau pemverifikasi. Peluncur bawaan yang ditandatangani secara terpisah akan menjadi kendali tambahan, bukan prasyarat untuk memverifikasi pembaruan yang diunduh.

Kualifikasi antivirus

Alur kerja Kualifikasi Pemasang Windows menguji pemasangan x64 dan ARM64 serta pengembalian. Masukan manual defender_scan-nya juga mensyaratkan perlindungan Defender yang diaktifkan, memindai runtime terpasang tanpa remediasi yang dipicu pemindaian, dan mencatat versi mesin/basis data, hash berkas, dan keluaran pemindai. Pemindai yang tidak tersedia menggagalkan pemeriksaan yang diminta ini. Ini cuplikan pemindaian Defender, bukan bukti kompatibilitas Kaspersky.

Untuk kualifikasi perilaku Kaspersky, pakai VM Windows terisolasi dengan perlindungan saat ini dan tanpa pengecualian. Catat artefak/versi dan hash AX Code yang persis, build Windows, versi produk/mesin/basis data Kaspersky, dan pengaturan. Latih pemasangan baru, mulai TUI, Enter dan Shift+Enter, operasi shell/PTY normal, pembaruan saat sesi lain tetap terbuka, pengembalian, dan penghapusan pemasangan. Tangkap peristiwa deteksi dan silsilah proses. Uji ulang skenario yang sama setelah perubahan; mengubah pengemasan tanpa pereproduksi tidak menetapkan perbaikan.

Panduan deteksi palsu Kaspersky meminta laporan GSI untuk deteksi PDM Windows. Pengembang dapat mengevaluasi Program daftar izin Kaspersky untuk tinjauan perangkat lunak yang proaktif. Batasi pengiriman pada berkas rilis publik yang relevan dan bukti diagnostik yang sudah ditinjau. Mengajukan permintaan bukan putusan bersih, dan pemindaian statis yang bersih bukan penerimaan perilaku.

Jangan menonaktifkan perlindungan, menambahkan pengecualian direktori pemasangan yang luas, atau memulihkan berkas yang dikarantina secara otomatis sebagai jalan pintas produk.