Questa pagina è tradotta dalla documentazione inglese. Comandi, identificatori ed esempi restano invariati. Runtime 7.24.4 · SDK 2.6.7. Testo inglese
Verifica del rilascio
Stato: attivo Ambito: pubblico, stato attuale Ultima revisione: 2026-08-21 Responsabile: ingegneria di rilascio di AX Code
ax-minisign.pub è la chiave pubblica canonica per le firme dei rilasci di AX Code. Gli installer, i workflow di rilascio e gli script di pubblicazione leggono questa copia archiviata nel repository. L’origine pubblica di download pubblica anch’essa la stessa chiave, e il sito la ospita in ax-code.app/docs-assets/release/ax-minisign.pub. Non serve un checkout del sorgente per verificare un artefatto con la chiave fissata qui sotto.
Per verificare un asset scaricato e la sua firma staccata:
minisign -V \
-P 'RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO' \
-m ax-code-darwin-arm64.zip \
-x ax-code-darwin-arm64.zip.minisig
Su Windows (PowerShell), la stessa chiave pubblica verifica gli archivi della CLI e lo script di installazione:
# From a checkout, or use the key string from SECURITY.md / install.ps1
minisign -V -p docs/release/ax-minisign.pub -m ax-code-windows-x64.zip -x ax-code-windows-x64.zip.minisig
minisign -V -p docs/release/ax-minisign.pub -m install.ps1 -x install.ps1.minisig
# Inline key form (matches what install.ps1 uses)
$minisign = "RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO"
minisign -Vm ax-code-windows-arm64.zip -x ax-code-windows-arm64.zip.minisig -P $minisign
Gli installer Bash e PowerShell falliscono in modo chiuso quando la verifica non riesce. Quando minisign non è già nel PATH, scaricano gli archivi minisign 0.12 fissati da download.ax-code.com, controllano lo SHA-256 dell’archivio e controllano di nuovo l’eseguibile estratto prima di metterlo in cache, a meno che AX_CODE_SKIP_MINISIGN_VERIFY=1 sia impostato di proposito. Un binario minisign già presente nel PATH è lo strumento dell’operatore e non viene sottoposto di nuovo all’hash.
Tratta una chiave non corrispondente o una firma fallita come un fallimento di integrità del rilascio. Non sostituire la chiave senza aggiornare, nella stessa modifica, i workflow di rilascio, la verifica dell’installer e la guida alla rotazione delle chiavi.
Vedi Canali di installazione e di runtime per i canali di distribuzione supportati.
Rollback
Se un rilascio stabile pubblicato deve essere ritirato, segui il runbook di rollback del rilascio.
Note di rilascio
I rilasci di CLI e TUI sono documentati qui e nel registro delle modifiche del repository. Le modifiche dell’applicazione desktop sono di responsabilità del progetto separato AX Coder.