Компьютеры · Инструкция
Как проверить attestation файла GitHub Release
В отличие от проверки release целиком, `verify-asset` принимает путь к локальному файлу и подтверждает, что его digest п
Короткий ответ
Пример: `gh release verify-asset v1.2.3 ./dist/app-windows.zip --repo octo-org/example-repo`. JSON-вывод доступен через `--format json`.
Что делать
- `gh release view v1.2.3 --repo octo-org/example-repo --json tagName,url`
- `gh release verify-asset v1.2.3 ./dist/app-windows.zip --repo octo-org/example-repo`
- Добавьте `--format json` и проверяйте структурированный результат команды.
Две проверки
- `gh release verify` — release и его attestations
- `gh release verify-asset` — конкретный локальный файл
Что учитывать
Условия меняются. Страница отражает состояние на 2026-09-19; при расхождении с официальной документацией приоритет у первоисточника.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. gh release verify-asset — GitHub CLI manual). Пример и формулировки — редакция N1RO на 2026-09-19.