Erstellen Sie die Beweiskette in der richtigen Reihenfolge
- 01
Überprüfen Sie Herkunft und Rechte
Bestätigen Sie die erklärte Quellkategorie, die erforderliche Zuschreibung und den Status der KI-Erzeugung, bevor Bildinputs als veröffentlichbar behandelt werden.
- 02
Validieren Sie die Erklärung
Erfordern Sie das genaue Schema, den Typ, den Slug, die Version, den festen Token-Katalog, kontrollierte visuelle Werte, Asset-Rollen und Kompatibilitätsfelder.
- 03
Installieren Sie das finale candidate Artefakt isoliert
Generieren Sie das tgz, installieren Sie es in ein isoliertes RC.8 Webprofil, bestätigen Sie genau ein aktives direktes @dsh-themes/* Paket, und wiederholen Sie die Akzeptanz nach einem verwalteten Kaltstart.
- 04
Erfassen Sie echte light und dark Nachweise
Verwenden Sie die DSH-Aussehenskontrolle im tatsächlichen Web UI, ersetzen Sie simulierte Vorschauen durch kontrollierte Laufzeit-WebP-Derivate und bewahren Sie deren Metadaten.
- 05
Erstellen Sie deterministisch neu und überprüfen Sie
Lassen Sie den vertrauenswürdigen Generator aus der überprüften Erklärung und den Assets neu erstellen, und überprüfen Sie dann das endgültige vollständige Artefakt vor der Veröffentlichung.
Halten Sie die Digest-Bereiche getrennt
| Token | Rolle | Prüfen |
|---|---|---|
| artifact.sha256 | Endgültige vollständige tgz-Bytes | Autorisiert das exakt heruntergeladene Installationsartefakt |
| payload.sha256 | Kanonische Tar-Payload ohne das Manifest | Unterstützt deterministische Inhaltsprüfung, nicht die Autorisierung des Downloads |
| Vorschau-Asset SHA-256 | Ein kontrolliertes Runtime-Image-Derivat | Muss mit seiner URL, den Abmessungen, der Byte-Größe und der Asset-Erklärung übereinstimmen |
- Simulierte oder externe Veröffentlichungs-Vorschauen ablehnen.
- Lehnen Sie unbekannte, historische oder candidate Fingerabdrücke sowie vermischte Kompatibilitäts- und Laufzeitattestierungen ab.
- Lehnen Sie Artefakt-, Integritäts-, Pfad-, MIME-, Byte-Größen- oder Dimensionsabweichungen ab.
- Lehnen Sie Symlinks, Pfad-Traversierungen, Eingaben von nicht vertrauenswürdigen ausführbaren Autoren und nicht deterministische Neubauten ab.
- Veröffentlichen Sie nur eine spezifische, überprüfte Version, deren kontrollierter Download verfügbar ist.
Bereiten Sie die Veröffentlichung vor
Häufige Fragen
Bevor Sie eine Änderung vornehmen
Antworten zu Formaten, Kompatibilität, Nachweisen und Rücksetzungen.
Was prüft dieser Leitfaden?
Dieser Leitfaden behandelt: Full Skin Veröffentlichungstor; Echte RC.8 Laufzeitanalyse; Artefakt- und Payload-Digest-Bereiche
Womit sollte ich beginnen?
Veröffentlichung ist der Punkt, an dem ein attraktiver Entwurf zu einer versionierten Behauptung wird. Jede Behauptung muss auf überprüften Erklärungen, kontrollierten Bytes und Beweisen aus der unterstützten Laufzeit basieren.
Welche Grenze ist besonders wichtig?
Die aktuelle Lane bindet das offizielle RC.8 Release-Mapping, unabhängige npm-Registry-Digests, Web-Asset-Set, UI-Theme-Bundle, 13-Token- und Selektoren-Kataloge sowie die endgültige Runtime-Attestation. Jedes Feld ist erforderlich.
Lernen fortsetzen
Mit verifizierten Nachweisen fortfahren
Vergleichen Sie veröffentlichte Artefakte oder kehren Sie zur Installationsdokumentation zurück.