n1ro°
RU

Компьютеры · Инструкция

Как проверить attestation файла GitHub Release

В отличие от проверки release целиком, `verify-asset` принимает путь к локальному файлу и подтверждает, что его digest п

Редакция N1RO · Проверено

Короткий ответ

Пример: `gh release verify-asset v1.2.3 ./dist/app-windows.zip --repo octo-org/example-repo`. JSON-вывод доступен через `--format json`.

Что делать

  1. `gh release view v1.2.3 --repo octo-org/example-repo --json tagName,url`
  2. `gh release verify-asset v1.2.3 ./dist/app-windows.zip --repo octo-org/example-repo`
  3. Добавьте `--format json` и проверяйте структурированный результат команды.

Две проверки

  • `gh release verify` — release и его attestations
  • `gh release verify-asset` — конкретный локальный файл

Что учитывать

Условия меняются. Страница отражает состояние на 2026-09-19; при расхождении с официальной документацией приоритет у первоисточника.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. gh release verify-asset — GitHub CLI manual). Пример и формулировки — редакция N1RO на 2026-09-19.