本頁譯自英文文件。指令、識別名稱與範例保持原樣。執行環境 7.24.4 · SDK 2.6.7。 英文原文
發行驗證
狀態:現行 範圍:公開、現行狀態 上次審閱:2026-08-21 負責人:AX Code 發行工程
ax-minisign.pub 是 AX Code 發行簽章的標準公開金鑰。安裝程式、發行
工作流程與發布指令碼讀取這份已簽入的複本。公開下載來源
也發布同一把金鑰,網站則把它放在
ax-code.app/docs-assets/release/ax-minisign.pub。
使用下面釘選的金鑰驗證產物時,不需要原始碼檢出。
若要驗證已下載的資產及其分離簽章:
minisign -V \
-P 'RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO' \
-m ax-code-darwin-arm64.zip \
-x ax-code-darwin-arm64.zip.minisig
在 Windows(PowerShell)上,同一把公開金鑰驗證 CLI 封存與安裝程式指令碼:
# From a checkout, or use the key string from SECURITY.md / install.ps1
minisign -V -p docs/release/ax-minisign.pub -m ax-code-windows-x64.zip -x ax-code-windows-x64.zip.minisig
minisign -V -p docs/release/ax-minisign.pub -m install.ps1 -x install.ps1.minisig
# Inline key form (matches what install.ps1 uses)
$minisign = "RWSlDu++afxCz01OqhYWhfo8+L8pVbSYXJBEb2zoWBuK0WACIzbGVZRO"
minisign -Vm ax-code-windows-arm64.zip -x ax-code-windows-arm64.zip.minisig -P $minisign
Bash 與 PowerShell 安裝程式在驗證失敗時以失敗關閉。當 minisign 尚未在
PATH 上時,它們會從 download.ax-code.com 下載釘選的 minisign 0.12 封存,檢查封存
SHA-256,並在快取之前再次檢查解出的執行檔,除非刻意設定 AX_CODE_SKIP_MINISIGN_VERIFY=1。
已在 PATH 上的 minisign 二進位檔是操作者的工具,不會重新計算雜湊。
請把金鑰不符或簽章失敗視為發行完整性失敗。不要在沒有於同一變更中更新 發行工作流程、安裝程式驗證與金鑰輪替指引的情況下更換金鑰。
支援的散佈通道請見安裝與執行環境通道。
回滾
若必須撤回已發布的 stable 發行,請遵循 發行回滾作業手冊。
發行說明
CLI/TUI 發行記載在這裡,以及儲存庫的變更紀錄。桌面應用程式 變更由另外的 AX Coder 專案負責。