Эта страница переведена с английской документации. Команды, идентификаторы и примеры не изменены. Среда выполнения 7.24.4 · SDK 2.6.7. Английский оригинал
Проверка выпуска
Статус: действует Область: публичная, текущее состояние Последняя проверка: 2026-08-21 Владелец: инженерия выпусков AX Code
ax-minisign.pub — канонический открытый ключ подписей выпусков AX Code. Установщики, рабочие процессы выпуска и скрипты публикации читают эту зафиксированную копию. Публичный источник загрузок тоже размещает тот же ключ, а сайт публикует его по адресу
ax-code.app/docs-assets/release/ax-minisign.pub.
Чтобы проверить артефакт закреплённым ниже ключом, исходный код не нужен.
Чтобы проверить загруженный файл и его отсоединённую подпись:
minisign -V \
-P 'RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO' \
-m ax-code-darwin-arm64.zip \
-x ax-code-darwin-arm64.zip.minisig
В Windows (PowerShell) тот же открытый ключ проверяет архивы CLI и скрипт установщика:
# From a checkout, or use the key string from SECURITY.md / install.ps1
minisign -V -p docs/release/ax-minisign.pub -m ax-code-windows-x64.zip -x ax-code-windows-x64.zip.minisig
minisign -V -p docs/release/ax-minisign.pub -m install.ps1 -x install.ps1.minisig
# Inline key form (matches what install.ps1 uses)
$minisign = "RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO"
minisign -Vm ax-code-windows-arm64.zip -x ax-code-windows-arm64.zip.minisig -P $minisign
Установщики Bash и PowerShell закрываются при сбое проверки. Если minisign ещё нет в
PATH, они скачивают закреплённые архивы minisign 0.12 с download.ax-code.com, сверяют
SHA-256 архива и ещё раз сверяют извлечённый исполняемый файл перед помещением в кэш, если только AX_CODE_SKIP_MINISIGN_VERIFY=1
не задан намеренно. Двоичный файл minisign, уже присутствующий в PATH, принадлежит оператору, и его хеш повторно не считается.
Несовпадение ключа или неудачную подпись считайте нарушением целостности выпуска. Не заменяйте ключ, не обновив в том же изменении рабочие процессы выпуска, проверку установщика и указания по ротации ключей.
См. Каналы установки и среды выполнения о поддерживаемых каналах распространения.
Откат
Если опубликованный стабильный выпуск нужно отозвать, следуйте руководству по откату выпуска.
Заметки к выпуску
Выпуски CLI/TUI описаны здесь и в журнале изменений репозитория. Изменения настольного приложения ведёт отдельный проект AX Coder.