Компьютеры · Инструкция
Как проверить attestation GitHub Release через CLI
`gh release verify` получает attestations, связанные с release, и проверяет их криптографическую валидность; вывод включ
Короткий ответ
Для конкретного tag: `gh release verify v1.2.3 --repo octo-org/example-repo`. Для структурированного результата добавьте `--format json`.
Что делать
- `gh release view v1.2.3 --repo octo-org/example-repo --json tagName,url`
- `gh release verify v1.2.3 --repo octo-org/example-repo`
- `gh release verify v1.2.3 --repo octo-org/example-repo --format json`
Release-level проверка
Для проверки конкретного локального файла используйте отдельную `gh release verify-asset`.
Что учитывать
Условия меняются. Страница отражает состояние на 2026-09-19; при расхождении с официальной документацией приоритет у первоисточника.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. gh release verify — GitHub CLI manual). Пример и формулировки — редакция N1RO на 2026-09-19.