증거 체인을 순서대로 구축하기
- 01
출처 및 권한 검토하기
이미지 입력을 게시 가능한 것으로 처리하기 전에 선언된 소스 카테고리, 필요한 출처 표시 및 AI 생성 상태를 확인하세요.
- 02
선언 검증하기
정확한 스키마, 종류, 슬러그, 버전, 고정 토큰 카탈로그, 제어된 시각 값, 자산 역할 및 호환성 필드를 요구합니다.
- 03
최종 candidate를 격리 상태에서 설치합니다
tgz를 생성하고 이를 격리된 RC.8 웹 프로필에 설치한 후 정확히 하나의 활성 직접 @dsh-themes/* 패키지를 확인하고 관리되는 냉재시작 후 수락 과정을 반복합니다.
- 04
실제 light 및 dark 증거를 캡처합니다
실제 Web UI에서 DSH Appearance 컨트롤을 사용하고 시뮬레이션된 미리보기를 제어된 런타임 WebP 파생물로 교체하며 메타데이터를 보존합니다.
- 05
결정론적으로 재빌드하고 검증합니다
신뢰할 수 있는 생성기가 검토된 선언 및 자산에서 재빌드하도록 한 후, 게시 전에 최종 완전 아티팩트를 검증합니다.
다이제스트 범위를 분리하여 유지
| 토큰 | 역할 | 확인 |
|---|---|---|
| artifact.sha256 | 최종 완전 tgz 바이트 | 정확히 다운로드된 설치 아티팩트를 승인함 |
| payload.sha256 | 매니페스트를 제외한 표준 tar 페이로드 | 다운로드 승인 방지가 아닌 결정적 콘텐츠 감사 지원 |
| 미리보기 자산 SHA-256 | 하나의 제어된 런타임 이미지 파생 | URL, 크기, 바이트 수 및 자산 선언과 일치해야 함 |
- 시뮬레이션되거나 외부에서 게시된 미리보기는 거부함.
- 인식되지 않은, 과거의, candidate 또는 혼합 호환성 및 런타임 인증 지문을 거부합니다.
- 아티팩트, 무결성, 경로, MIME, 바이트 크기 또는 치수 불일치를 거부합니다.
- 심볼릭 링크, 경로 탐색, 신뢰할 수 없는 실행 파일 작성자 입력 및 비결정적 재빌드를 거부합니다.
- 제어된 다운로드가 가능한 특정 검토된 버전만 게시합니다.
릴리스를 준비합니다.
일반 질문
변경하기 전에
형식, 호환성, 증거 및 롤백에 대한 답변
이 가이드에서는 무엇을 확인하나요?
이 가이드의 범위: Full Skin 출판 게이트, 실제 RC.8 런타임 증거, 아티팩트 및 페이로드 다이제스트 범위
무엇부터 시작해야 하나요?
게시는 보기 좋은 초안을 버전이 부여된 주장으로 바꾸는 단계입니다. 모든 주장은 검토된 선언, 관리되는 바이트, 지원 런타임에서 얻은 증거에 연결되어야 합니다.
가장 중요한 경계는 무엇인가요?
현재 레인은 공식 RC.8 릴리스 매핑, 독립 NPM 레지스트리 다이제스트, 웹 자산 세트, UI 테마 번들, 13-토큰 및 셀렉터 카탈로그뿐만 아니라 최종 런타임 인증을 바인딩합니다. 모든 필드는 필수입니다.
학습 계속하기
확인된 증거에서 계속하기
공개된 아티팩트를 비교하거나 설치 문서로 돌아가세요.