计划使用的签名服务
正在申请:免费代码签名由 SignPath.io 提供,证书由 SignPath Foundation 提供。
这只是正在申请的服务,并不表示申请已经获批,也不表示当前 Verity 构建已经签名。如果申请获批,Windows 显示的发布者将是 SignPath Foundation。
谁负责审批
logi-cmd 是当前作者、提交者、审查者和签名批准人。其他人的贡献合并前必须经过审查。每次签名请求还需要单独人工批准。
发布检查
- 候选安装包从公开的 Verity 标签构建,使用 GitHub 托管的运行环境。
- 签名服务必须能把文件对应到那次工作流和源码标签。
- 主程序以及每个公开的 MSI 或安装程序都必须通过 Authenticode 验证,并带有可信时间戳。
- 安装、卸载、启动和 Windows 验收矩阵必须通过。
- 未签名安装包不会发布,也不会出现在官网链接中。
- 每次安装包发布都附带 SHA-256、发布清单和验收报告。
隐私
Verity 不会把仓库源码、路径、日志、命令输出或完整凭证传给其他联网系统。只有用户明确要求某项需要联网的操作时,才会使用网络。详情见隐私说明。
最后更新:2026 年 8 月 16 日。