以 coder2@mindraw 身份完成 MD-H8-01,只做 Mindraw formal release readiness audit 和证据收敛。边界:不改源码、测试、构建脚本、Tauri config、App metadata、DMG、release manifest、CHANGELOG.md;不签名、不公证、不打包、不创建 formal release tag;不领取 M4C-*、PM-* 或 H* 顶层任务。
INDEX.md、CODEGRAPH.md、发布 / 交付 / QA / 代码治理 / 会话记忆规则,以及 P-20260628-formal-release-readiness 的 H8 台账。Build202606281348 release manifest、QA JSON / Markdown、构建 README、CHANGELOG.md、Git branch / commit / tag / SHA。USER-H8-NOW-01 已确认,H8 目标版本按 1.0.0,范围为 macOS arm64 only;m4c 仅 companion preflight / 外部调用说明;AI / .assets / MCP 仅 Alpha / local capability。USER-H8-NOW-02:用户有公司付费 Apple Developer 账号,但没有现成 Developer ID Application certificate / notarization credential,签名 / 公证属于 setup blocker。02-P/qa/mindraw-h8-formal-release-readiness-audit.md 与 .json。INDEX.md,回写 02-P/plan-progress.markdown 的 MD-H8-01 和 Progress Log。0.9.0 / Build202606281348 仍只能作为 MEXP06 Alpha / 用户验收候选证据,不得直接声明 formal release。NO-GO_FOR_FORMAL_RELEASE / SCOPE_CONFIRMED / READY_FOR_MD_H8_02_AFTER_USER_H8_NOW_02_SETUP。MD-H8-02 下一步应先处理 Developer ID / notarization setup 和本机可用性检测,credential 未就绪前不能声明签名或公证通过。Developer ID Application identity;3rd Party Mac Developer Application 不等同外部分发 Developer ID Application。02-P/qa/mindraw-h8-formal-release-readiness-audit.md02-P/qa/mindraw-h8-formal-release-readiness-audit.jsonINDEX.md02-P/plan-progress.markdown1.0.0 RC 的 source commit、clean worktree、manifest、SHA256、formal tag、CHANGELOG / release notes 尚未形成。spctl PASS 证据缺失。MD-H8-02 时,把任务拆成 credential setup 检测、codesign identity 检测、签名、公证、staple、spctl 验证,不要求用户在聊天里发送任何密码、API key 私钥或 app-specific password。MD-H8-03 生成 formal 1.0.0 RC 包、manifest、SHA256、formal tag、CHANGELOG / release notes 一致证据。MD-H8-04 在 fresh machine / clean macOS 用户环境验证安装、升级、.mindraw、mindraw://、wrong handler、old version、missing App 和 m4c preflight。