可信建置與簽署流程
OpenPets 官方 Windows 版本僅透過專案的 GitHub Actions 可信建置(trusted-build)工作流進行建置,並根據配置的 SignPath 版本發布簽署策略進行數位簽署。
政策
本頁面說明了 OpenPets 專案的公開程式碼簽署政策。我們對發布的檔案進行數位簽署,以確保存信度與完整性。
最後更新:2026年7月11日
OpenPets 官方 Windows 版本僅透過專案的 GitHub Actions 可信建置(trusted-build)工作流進行建置,並根據配置的 SignPath 版本發布簽署策略進行數位簽署。
Alvin Unreal (GitHub: alvinunreal) 是本專案的唯一維護者、程式碼提交者、審核者以及簽署核准者。對發布工作流、簽署配置或打包程式碼的任何修改在發布前必須經由維護者審核並核准。
程式碼簽署嚴格限於官方 OpenPets 開源發布的版本檔案。所使用的私鑰在安全環境中管理,且不會直接暴露於程式碼庫和常規工作流中。
SignPath 的驗證與簽署作為我們 CI/CD 工作流的一部分執行。發布簽署請求可能會在用戶端暫停,以等待手動核准。核准人必須在發布流程繼續並發布之前,在 SignPath 控制面板中手動完成審核和核准。
軟體分發與執行時更新會與外部系統通訊。OpenPets 依賴 GitHub、SignPath、託管商和分發等第三方服務。資料處理與連線說明與我們的
程式碼簽署服務和基礎設施依據 SignPath Terms of Service 提供。
Alvin 製作