2025-09-27 20次浏览

我们已为 GitHub 上所有代码仓库开启不可变发布(Immutable Releases)功能。

不可变发布指发布后其资源文件及关联的 Git 标签无法再被修改的发布版本。该功能通过阻止以下情况提升安全性:

  • 攻击者向项目现有发布版本中注入漏洞或恶意软件的供应链攻击;
  • 资源文件与标签被意外修改,进而可能破坏开发者工作流程的情况。

若你使用 gh 命令行工具,可借助其验证发布版本的完整性