Verity

签名和检查全部通过后,安装包才会发布

Verity 目前没有发布 Windows 安装包。本页说明安装包开放下载前必须满足的条件。

计划使用的签名服务

正在申请:免费代码签名由 SignPath.io 提供,证书由 SignPath Foundation 提供。

这只是正在申请的服务,并不表示申请已经获批,也不表示当前 Verity 构建已经签名。如果申请获批,Windows 显示的发布者将是 SignPath Foundation

谁负责审批

logi-cmd 是当前作者、提交者、审查者和签名批准人。其他人的贡献合并前必须经过审查。每次签名请求还需要单独人工批准。

发布检查

  • 候选安装包从公开的 Verity 标签构建,使用 GitHub 托管的运行环境。
  • 签名服务必须能把文件对应到那次工作流和源码标签。
  • 主程序以及每个公开的 MSI 或安装程序都必须通过 Authenticode 验证,并带有可信时间戳。
  • 安装、卸载、启动和 Windows 验收矩阵必须通过。
  • 未签名安装包不会发布,也不会出现在官网链接中。
  • 每次安装包发布都附带 SHA-256、发布清单和验收报告。

隐私

Verity 不会把仓库源码、路径、日志、命令输出或完整凭证传给其他联网系统。只有用户明确要求某项需要联网的操作时,才会使用网络。详情见隐私说明

最后更新:2026 年 8 月 16 日。