Zum Hauptinhalt springen
Zurück zu Lernen
10Veröffentlichung11 Min. LesezeitFortgeschritten

LEITFADEN 06 · VERÖFFENTLICHUNG

Mit überprüfbaren Nachweisen veröffentlichen

Veröffentlichung ist der Punkt, an dem ein attraktiver Entwurf zu einer versionierten Behauptung wird. Jede Behauptung muss auf überprüften Erklärungen, kontrollierten Bytes und Beweisen aus der unterstützten Laufzeit basieren.

Zuletzt überprüft
15. Aug. 2026
Laufzeit
0.1.0-rc.8
Überprüfter Umfang
  • Full Skin Veröffentlichungstor
  • Echte RC.8 Laufzeitanalyse
  • Artefakt- und Payload-Digest-Bereiche
Auf dieser Seite
  1. Erstellen Sie die Beweiskette in der richtigen Reihenfolge
  2. Halten Sie die Digest-Bereiche getrennt

Erstellen Sie die Beweiskette in der richtigen Reihenfolge

  1. 01

    Überprüfen Sie Herkunft und Rechte

    Bestätigen Sie die erklärte Quellkategorie, die erforderliche Zuschreibung und den Status der KI-Erzeugung, bevor Bildinputs als veröffentlichbar behandelt werden.

  2. 02

    Validieren Sie die Erklärung

    Erfordern Sie das genaue Schema, den Typ, den Slug, die Version, den festen Token-Katalog, kontrollierte visuelle Werte, Asset-Rollen und Kompatibilitätsfelder.

  3. 03

    Installieren Sie das finale candidate Artefakt isoliert

    Generieren Sie das tgz, installieren Sie es in ein isoliertes RC.8 Webprofil, bestätigen Sie genau ein aktives direktes @dsh-themes/* Paket, und wiederholen Sie die Akzeptanz nach einem verwalteten Kaltstart.

  4. 04

    Erfassen Sie echte light und dark Nachweise

    Verwenden Sie die DSH-Aussehenskontrolle im tatsächlichen Web UI, ersetzen Sie simulierte Vorschauen durch kontrollierte Laufzeit-WebP-Derivate und bewahren Sie deren Metadaten.

  5. 05

    Erstellen Sie deterministisch neu und überprüfen Sie

    Lassen Sie den vertrauenswürdigen Generator aus der überprüften Erklärung und den Assets neu erstellen, und überprüfen Sie dann das endgültige vollständige Artefakt vor der Veröffentlichung.

Halten Sie die Digest-Bereiche getrennt

TokenRollePrüfen
artifact.sha256Endgültige vollständige tgz-BytesAutorisiert das exakt heruntergeladene Installationsartefakt
payload.sha256Kanonische Tar-Payload ohne das ManifestUnterstützt deterministische Inhaltsprüfung, nicht die Autorisierung des Downloads
Vorschau-Asset SHA-256Ein kontrolliertes Runtime-Image-DerivatMuss mit seiner URL, den Abmessungen, der Byte-Größe und der Asset-Erklärung übereinstimmen
  • Simulierte oder externe Veröffentlichungs-Vorschauen ablehnen.
  • Lehnen Sie unbekannte, historische oder candidate Fingerabdrücke sowie vermischte Kompatibilitäts- und Laufzeitattestierungen ab.
  • Lehnen Sie Artefakt-, Integritäts-, Pfad-, MIME-, Byte-Größen- oder Dimensionsabweichungen ab.
  • Lehnen Sie Symlinks, Pfad-Traversierungen, Eingaben von nicht vertrauenswürdigen ausführbaren Autoren und nicht deterministische Neubauten ab.
  • Veröffentlichen Sie nur eine spezifische, überprüfte Version, deren kontrollierter Download verfügbar ist.

Bereiten Sie die Veröffentlichung vor

Häufige Fragen

Bevor Sie eine Änderung vornehmen

Antworten zu Formaten, Kompatibilität, Nachweisen und Rücksetzungen.

Was prüft dieser Leitfaden?

Dieser Leitfaden behandelt: Full Skin Veröffentlichungstor; Echte RC.8 Laufzeitanalyse; Artefakt- und Payload-Digest-Bereiche

Womit sollte ich beginnen?

Veröffentlichung ist der Punkt, an dem ein attraktiver Entwurf zu einer versionierten Behauptung wird. Jede Behauptung muss auf überprüften Erklärungen, kontrollierten Bytes und Beweisen aus der unterstützten Laufzeit basieren.

Welche Grenze ist besonders wichtig?

Die aktuelle Lane bindet das offizielle RC.8 Release-Mapping, unabhängige npm-Registry-Digests, Web-Asset-Set, UI-Theme-Bundle, 13-Token- und Selektoren-Kataloge sowie die endgültige Runtime-Attestation. Jedes Feld ist erforderlich.

Lernen fortsetzen

Mit verifizierten Nachweisen fortfahren

Vergleichen Sie veröffentlichte Artefakte oder kehren Sie zur Installationsdokumentation zurück.