获取 AX Code · 免费文档

本页译自英文文档。命令、标识符和示例保持原样。运行时 7.24.4 · SDK 2.6.7。 英文原文

发布核验

状态:生效 范围:公开、当前状态 最近审阅:2026-08-21 负责人:AX Code 发布工程

ax-minisign.pub 是 AX Code 发布签名的规范公钥。安装器、发布工作流和发布脚本读取这份已签入的副本。公开下载源也会发布同一把密钥,网站将其托管在 ax-code.app/docs-assets/release/ax-minisign.pub。用下方固定的密钥核验产物时,不需要源码检出。

要核验已下载的资源及其分离签名:

minisign -V \
  -P 'RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO' \
  -m ax-code-darwin-arm64.zip \
  -x ax-code-darwin-arm64.zip.minisig

在 Windows(PowerShell)上,同一把公钥核验 CLI 归档和安装器脚本:

# From a checkout, or use the key string from SECURITY.md / install.ps1
minisign -V -p docs/release/ax-minisign.pub -m ax-code-windows-x64.zip -x ax-code-windows-x64.zip.minisig
minisign -V -p docs/release/ax-minisign.pub -m install.ps1 -x install.ps1.minisig

# Inline key form (matches what install.ps1 uses)
$minisign = "RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO"
minisign -Vm ax-code-windows-arm64.zip -x ax-code-windows-arm64.zip.minisig -P $minisign

Bash 和 PowerShell 安装器在核验失败时失败关闭。当 minisign 尚不在 PATH 上时,它们会从 download.ax-code.com 下载固定的 minisign 0.12 归档,检查归档的 SHA-256,并在缓存之前再次检查解出的可执行文件,除非有意设置了 AX_CODE_SKIP_MINISIGN_VERIFY=1。已在 PATH 上的 minisign 二进制文件是操作者的工具,不会重新计算哈希。

把密钥不匹配或签名失败视为发布完整性失败。不要在不同时更新发布工作流、安装器核验和密钥轮换指引的情况下更换密钥。

支持的分发渠道见 安装与运行时渠道。

回滚

如果必须撤回已发布的稳定版本,请遵循 发布回滚运行手册。

发布说明

CLI/TUI 发布记录在此处以及仓库 变更日志 中。桌面应用变更由单独的 AX Coder 项目负责。