AX Code’u edinin · ÜcretsizBelgeler

Bu sayfa İngilizce belgenin çevirisidir. Komutlar, tanımlayıcılar ve örnekler aynıdır. Çalışma zamanı 7.24.4 · SDK 2.6.7. İngilizce kaynak

Windows çalışma zamanı bütünlüğü ve antivirüs raporları

Durum: Güncel kaynak; yayın nitelendirmesi bekliyor Kapsam: Windows CLI kurulumu, güncelleme doğrulaması ve operatör tanıları Son inceleme: 2026-09-17 Sahip: AX Code çalışma zamanı bakımcıları

AX Code yayımcı kimliği, dağıtım bütünlüğü, kurulu dosya doğrulaması ve antivirüs nitelendirmesi için ayrı denetimler kullanır. Hiçbiri davranışsal bir antivirüs motorunun her işlemi kabul edeceğinin garantisi değildir.

Yayın ve güncelleme doğrulaması

Windows CLI yayın derlemeleri, daha önce imzasız PE dosyalarını projenin Azure Key Vault sertifikasıyla imzalar, geçerli imza ve zaman damgası ister ve birinci taraf yerel modüllerde beklenen DEFAI sertifikasını denetler. Paketlenmiş Node yürütülebilir dosyası geçerli bir OpenJS/Node.js Foundation imzasını korumalıdır. Geçersiz mevcut imzalar derlemeyi başarısız kılar; yeniden imzalayarak onarılmaz.

Yayın yayımcısı, yerel imzalamadan sonra runtime-integrity.json oluşturur ve son JavaScript ile yerel yük baytlarını kapsar. Ayrık Minisign imzası, son arşiv imzalanmadan önce ZIP içine eklenir. Daha eski runtime-manifest.json, yerel olmayan Desktop hazırlama sözleşmesi olarak kalır; kurulu çalışma zamanının güven çapası değildir.

Windows kurulumcusu çıkarmadan önce arşivi doğrular, sonra bütünlük bildirimini kimlik doğrular ve adayı yürütmeden önce yükü doğrular. Hazırlanan kopyaları yeniden denetler ve üst veriyi kurulu çalışma zamanında tutar. Bu üst veriye sahip olmayan eski imzalı yayınlar açık bir eski tanı ile kurulabilir kalır. Geçersiz bir bildirim veya imza asla eski bir yayın olarak ele alınmaz. Mevcut açık imza doğrulama vazgeçişi, bir uyarıyla bildirim kimlik doğrulamasını da kapatır; özet karşılaştırmaları yine çalışır ve bu kipte yayımcı güveni oluşturmaz. Mevcut kurulum kilitleri, sürümlü kuşaklar ve geri alma yürürlükte kalır.

Kendi kendine güncellemeler, sürümü belirli kurulum betiğinin Minisign imzasını sabitlenmiş yayın açık anahtarıyla, Windows ve Unix üzerinde yürütmeden önce doğrular. SHA-256 yan dosyaları ek bir bozulma denetimi olarak kalır. Eksik imzalar kapalı biçimde başarısız olur; imzasız yürütmeye geri düşmez.

Bu denetimler kurulum ve güncelleme kabulünü korur. Her Node modülü yüklemesinde imza doğrulaması zorlamaz ve yazma erişimi olan yerel bir saldırganın başlatıcıyı veya doğrulayıcıyı değiştirmesini engellemez. Ayrı imzalanmış yerel bir başlatıcı ek bir denetim olur; indirilen güncellemeleri doğrulamak için ön koşul değildir.

Antivirüs nitelendirmesi

Windows Installer Qualification iş akışı x64 ve ARM64 kurulumunu ve geri almayı sınar. El ile defender_scan girdisi ayrıca etkin Defender koruması ister, kurulu çalışma zamanını tarama tetiklemeli düzeltme olmadan tarar ve motor/veritabanı sürümlerini, dosya özetlerini ve tarayıcı çıktısını kaydeder. Kullanılamayan bir tarayıcı bu istenen denetimi başarısız kılar. Bu bir Defender tarama anlık görüntüsüdür; Kaspersky uyumluluğunun kanıtı değildir.

Kaspersky davranışsal nitelendirmesi için güncel korumalı ve dışlama içermeyen yalıtılmış bir Windows VM kullanın. Tam AX Code yapıtını/sürümünü ve özetini, Windows derlemesini, Kaspersky ürün/motor/veritabanı sürümlerini ve ayarları kaydedin. Taze kurulum, TUI başlatması, Enter ve Shift+Enter, normal bir kabuk/PTY işlemi, başka bir oturum açıkken güncelleme, geri alma ve kaldırmayı uygulayın. Algılama olayını ve süreç soyunu yakalayın. Bir değişiklikten sonra aynı senaryoyu yeniden sınayın; yeniden üretici olmadan paketlemeyi değiştirmek bir düzeltme oluşturmaz.

Kaspersky’nin yanlış algılama rehberi Windows PDM algılamaları için bir GSI raporu ister. Geliştiriciler önleyici yazılım incelemesi için Kaspersky Allowlist Program programını değerlendirebilir. Gönderimleri ilgili herkese açık yayın dosyaları ve incelenmiş tanı kanıtıyla sınırlı tutun. Bir istek açmak temiz bir karar değildir ve temiz bir statik tarama davranışsal kabul değildir.

Koruma kapatmayı, geniş kurulum dizini dışlamaları eklemeyi veya karantinaya alınan dosyaları otomatik geri yüklemeyi bir ürün geçici çözümü olarak yapmayın.