n1ro°
RU

Компьютеры · Инструкция

Как проверить attestation GitHub Release через CLI

`gh release verify` получает attestations, связанные с release, и проверяет их криптографическую валидность; вывод включ

Редакция N1RO · Проверено

Короткий ответ

Для конкретного tag: `gh release verify v1.2.3 --repo octo-org/example-repo`. Для структурированного результата добавьте `--format json`.

Что делать

  1. `gh release view v1.2.3 --repo octo-org/example-repo --json tagName,url`
  2. `gh release verify v1.2.3 --repo octo-org/example-repo`
  3. `gh release verify v1.2.3 --repo octo-org/example-repo --format json`

Release-level проверка

Для проверки конкретного локального файла используйте отдельную `gh release verify-asset`.

Что учитывать

Условия меняются. Страница отражает состояние на 2026-09-19; при расхождении с официальной документацией приоритет у первоисточника.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. gh release verify — GitHub CLI manual). Пример и формулировки — редакция N1RO на 2026-09-19.