hololake-system-architecture/engineering/operations/2026-08-17-hololake-0.4.1-windows-x64-release.md

1.8 KiB
Raw Blame History

HoloLake 0.4.1 · Windows x64 构建与验收回执

  • 状态:WINDOWS_X64_RELEASE_BUILD_VERIFIED
  • 构建节点:HL-BUILD-WIN-GZ-001
  • 源码提交:39fc36f
  • 构建产物:HoloLake-0.4.1-Windows-x64-setup.exe
  • 安装包 SHA-2565b84c082ea7adcf4999af11a6080a2c8a7d704ccfaef9c65cb92e84286ac32a2
  • 更新签名 SHA-25662d14c273f04fa7abb05610d50acd6d4c129cc54a714fe32dffad761fb784b6a

验收事实

  • NSIS 安装器生成成功;安装器外壳为标准 32 位 NSIS 自解压程序,安装后的 HoloLake 主程序 PE Machine 为 0x8664x86_64
  • Tauri updater 的 Minisign 签名使用产品内置公钥独立验证通过。
  • Windows 更新安装保留广播复核、包大小、SHA-256 与 updater 签名验证;不再调用 macOS 的 .appdittocodesign 路径。
  • Windows 当前不声明 macOS 式本地回滚;健康确认与失败回执显式记录 NO_LOCAL_BACKUP
  • 静默安装返回 0,程序启动后保持响应,静默卸载完成且安装目录消失。
  • Windows 代码仓库与 PNCC Git 命令使用 Windows 可执行路径和受限环境SSH 投影使用平台可执行路径。
  • Windows 本机 AI 直连 Agent 尚未实现;客户端保持 CLOSED_NO_TCP_FALLBACK,不以不安全 TCP 监听冒充完成。

签名边界

  • updater 包签名:VERIFIED
  • Windows AuthenticodeNOT_CONFIGURED
  • 因此首次下载或安装时 Windows SmartScreen 仍可能显示未知发布者提示;不得把 updater 签名表述为 Microsoft 代码签名。

节点与清理

  • 本机持久入口使用私有 SSH 导航登记;公开工程仓库不保存公网地址、私钥或口令。
  • 构建完成后已删除节点上的临时 updater 私钥、密码文件、Debug 缓存与临时 NSIS 解压副本;保留 Release 构建缓存和官方 NSIS 工具缓存用于下次构建。