钱包 / 代码、构建 & 验证
文档、版本和证据
查找指南、源代码、报告与发布说明。
一个版本,一组证据
每个版本需要变更记录、精确源码版本、依赖、构建说明和规定验证结果。哈希将文件绑定到已审查集合。源码或相关依赖变化,不会自动继承此前结果。
清晰的结构
指南放在 docs,漏洞报告规则放在 SECURITY.md,版本说明放在 releases。验证元数据、范围和哈希归入 verification。许可与依赖来源随源码保存。本地文档包准备了这一结构。
何时有依据授予标志
标识应链接到特定版本的结果。内部测试仅覆盖已执行的场景。可复现构建需要独立重新构建,并按明确方法比较产物。独立审计需要外部报告,说明范围及发现问题的处理状态。这些标识不能相互替代。
哪些已可审阅
本地审阅含文章、技术概述、仓库结构与验证计划。R10.1 定义分配与储备并取代旧货币说明,概述已采用这些规则;完整白皮书发布需另行批准。密钥、私密数据、未经证实的就绪声明及无分发权的第三方材料不应发布。