构建与签名
EvoX Desktop、Linux 产物、内嵌 sidecar、Evolver npm 包和文档网站由不同流水线负责。一个对象构建成功不能替代其他对象的产物与签名检查。
当前平台产物
| 平台 | 需要的交付 |
|---|---|
| macOS arm64 | 已签名的 DMG |
| macOS x64 | 已签名的 DMG |
| Windows x64 | Windows 安装包 |
| Linux x86_64 | x86_64-unknown-linux-gnu 原生产物 |
| Linux arm64 | aarch64-unknown-linux-gnu 原生产物 |
构建记录
每个产物应能回到以下信息:
text
source repository and revision
release version and channel
build environment and toolchain
target platform / architecture
artifact filename and size
SHA-256
signature identity and verification method
签名边界
签名密钥只能由所属发布系统使用,不进入仓库、普通日志、构建缓存或文档。构建者与最终晋级者应尽量分离;至少要由第二人或独立流水线验证下载字节和签名。
构建顺序
- 固定源码修订、依赖锁和工具链。
- 分平台构建,不用一个平台的成功推断其他平台。
- 签名并生成候选清单数据。
- 上传不可变产物,再交给独立验证步骤重新下载。
- 验证全部通过后才允许更新公开清单。
不同发布对象
文档网站部署只说明网页已更新;它不会生成或验证 EvoX 安装包。Evolver npm 包发布也不等于 Desktop 或 sidecar 已更新。发布台账应分开记录对象、仓库、版本和负责人。
相关页面
EvoX 文档 · 管理 · 发布管理