Alles Vorbereitende liegt unter docs/release/. Die restlichen Schritte betreffen ein fremdes Repository und einen Schlüssel, der bewusst nicht erzeugt wurde.
Notarisierung läuft ausschliesslich über trsdn/macos-notarization-broker, niemals lokal. Kein xcrun notarytool, kein app-specific password, kein Keychain-Profil. Apple-Credentials existieren auf der Entwicklermaschine bewusst nicht.
Vorbereitet in diesem Repo
docs/release/broker/apps.json — einfügbarer Profilblock mit repository_id
docs/release/entitlements/openfreshr.plist — leere Entitlements mit Begründung je Fähigkeit
docs/release/broker/adapter-openfreshr.py — Build-Adapter
docs/release/README.md — Ablauf
- Hardened Runtime aktiv, verifiziert:
flags=0x10000(runtime), com.openfreshr.app, Team G69Z5BNY97
Zu tun im Broker-Repo
Dessen CONTRIBUTING.md verlangt für Profiländerungen zuerst ein Issue.
Zu tun hier
Alles Vorbereitende liegt unter
docs/release/. Die restlichen Schritte betreffen ein fremdes Repository und einen Schlüssel, der bewusst nicht erzeugt wurde.Vorbereitet in diesem Repo
docs/release/broker/apps.json— einfügbarer Profilblock mitrepository_iddocs/release/entitlements/openfreshr.plist— leere Entitlements mit Begründung je Fähigkeitdocs/release/broker/adapter-openfreshr.py— Build-Adapterdocs/release/README.md— Ablaufflags=0x10000(runtime),com.openfreshr.app, TeamG69Z5BNY97Zu tun im Broker-Repo
Dessen
CONTRIBUTING.mdverlangt für Profiländerungen zuerst ein Issue.profiles/apps.jsonum den vorbereiteten Block ergänzenprofiles/entitlements/openfreshr.plisthinzufügenopenfreshr-xcode-Adapter inscripts/broker.pyergänzenopenfreshrin die Allowlist vonscripts/request.shaufnehmenopenfreshrin die Dispatch-Optionen von.github/workflows/notarize.ymlZu tun hier
generate_keyserzeugenSUPublicEDKeyeintragen (ersetzt den Platzhalter)v1.0.0setzen und ein Release über den Broker anfordern