信頼できるビルドと署名プロセス
公式の OpenPets Windows リリース成果物は、プロジェクトの GitHub Actions 信頼されたビルド(trusted-build)ワークフローでのみ構築され、事前に構成された SignPath リリース署名ポリシーを通じて署名されます。
ポリシー
このページは、OpenPets プロジェクトの公開コード署名ポリシーに関するものです。バイナリの信頼性と整合性を担保するためにコード署名を行っています。
最終更新日: 2026年7月11日
公式の OpenPets Windows リリース成果物は、プロジェクトの GitHub Actions 信頼されたビルド(trusted-build)ワークフローでのみ構築され、事前に構成された SignPath リリース署名ポリシーを通じて署名されます。
Alvin Unreal (GitHub: alvinunreal) は本プロジェクトの唯一のメンテナー、コミッター、レビュアー、および署名承認者です。リリースワークフロー、署名構成、またはパッケージングコードへの変更は、リリース申請前にメンテナーのレビューと承認が必要です。
コード署名は公式の OpenPets オープンソースリリース成果物に厳しく限定されます。鍵は安全に管理され、リポジトリワークフローに直接公開されることはありません。
SignPath の検証および署名は、CI/CD ワークフローの一部として実行されます。リリースの署名リクエストは手動承認待ちのために一時停止することがあります。署名承認者は、公開を進める前に SignPath ダッシュボードで承認を完了する必要があります。
ソフトウェアの配布や実行時の更新は外部システムと通信します。OpenPets は GitHub、SignPath、ホスティングサービスなどのサードパーティサービスに依存しており、これに伴う通信と接続の開示内容については当サイトの
コード署名サービスおよびインフラは、 SignPath Terms of Service のもとで提供されます。
Alvin作