このページは英語版ドキュメントの翻訳です。コマンド、識別子、例はそのままです。ランタイム 7.24.4 · SDK 2.6.7。 英語版
リリース検証
状態: 有効 範囲: 公開、現行状態 最終確認: 2026-08-21 担当: AX Code リリースエンジニアリング
ax-minisign.pub は、AX Code のリリース署名に使う正規の公開鍵です。インストーラー、リリースワークフロー、公開スクリプトは、このリポジトリにチェックインされたコピーを読みます。公開ダウンロードオリジンも同じ鍵を公開し、ウェブサイトでは ax-code.app/docs-assets/release/ax-minisign.pub でホストしています。下記の固定された鍵で成果物を検証するために、ソースのチェックアウトは不要です。
ダウンロードしたアセットとその分離署名を検証するには、次を実行します。
minisign -V \
-P 'RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO' \
-m ax-code-darwin-arm64.zip \
-x ax-code-darwin-arm64.zip.minisig
Windows(PowerShell)では、同じ公開鍵で CLI アーカイブとインストーラースクリプトを検証します。
# From a checkout, or use the key string from SECURITY.md / install.ps1
minisign -V -p docs/release/ax-minisign.pub -m ax-code-windows-x64.zip -x ax-code-windows-x64.zip.minisig
minisign -V -p docs/release/ax-minisign.pub -m install.ps1 -x install.ps1.minisig
# Inline key form (matches what install.ps1 uses)
$minisign = "RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO"
minisign -Vm ax-code-windows-arm64.zip -x ax-code-windows-arm64.zip.minisig -P $minisign
Bash と PowerShell のインストーラーは、検証に失敗すると閉じた失敗になります。minisign がまだ PATH にない場合、download.ax-code.com から固定された minisign 0.12 のアーカイブをダウンロードし、アーカイブの SHA-256 を確認し、キャッシュする前に抽出した実行ファイルを再度確認します。ただし AX_CODE_SKIP_MINISIGN_VERIFY=1 を意図的に設定している場合は除きます。すでに PATH にある minisign バイナリは運用者のツールであり、再ハッシュされません。
鍵の不一致や署名の失敗は、リリース完全性の失敗として扱ってください。同じ変更でリリースワークフロー、インストーラー検証、鍵ローテーションの案内を更新せずに、鍵を置き換えないでください。
対応している配布チャネルについては、インストールとランタイムチャネル を参照してください。
ロールバック
公開済みの安定版リリースを撤回する必要がある場合は、リリースロールバックの手順書 に従ってください。
リリースノート
CLI/TUI のリリースは、ここおよびリポジトリの 変更履歴 に記載されています。デスクトップアプリケーションの変更は、別プロジェクトの AX Coder が所有します。