edit | blame | history | raw

2026-06-28 H8 签名阻塞

用户目标

以 H8 / Formal Release 为目标继续推进 Mindraw macOS arm64 正式可分发版本。

已完成事项

  • 用户反馈已执行 Keychain partition 权限修复。
  • PM 用 /tmp/mindraw-codesign-probe-partition-fixed.sh 复核最小 codesign 探针。
  • PM 更新并提交统一台账 02-P/plan-progress.markdown,commit:bb1cafb Record H8 partition recheck
  • m4c M4C-H8-02 release preflight / docs hardening 已完成,m4c 03-O commit:19bebf9 docs: harden M4C H8 preflight docs

关键结论

  • codesign 仍失败:errSecInternalComponentSIGN_EXIT=1 / VERIFY_EXIT=1
  • 当前剩余 blocker 不是证书缺失,也不只是 partition 权限。
  • security dump-trust-settings 仍显示用户级 trust settings 对 Developer ID Application: Hainan Wanxing Technology Co., Ltd. (CR3J54M8BQ) 存在 TrustAsRoot,且包含 Code Signing
  • 在证书 Trust 改回 Use System Defaults / 使用系统默认值 前,不得恢复 MD-H8-02,不得进入 MD-H8-03PM-H8-GATE

文件变更

  • /Users/ar/Projects/ExcalidrawX/02-P/plan-progress.markdown
  • /Users/ar/Projects/ExcalidrawX/.codex-sessionhistory/2026-06-28-H8签名阻塞.md

未决问题

  • 需要用户在 Keychain Access 中把 Developer ID Application 证书本身的 Trust 改回系统默认。
  • 改完后 PM 需复跑最小 codesign 探针;通过后再派发 MD-H8-02 恢复签名 / 公证 RC。

后续建议

  • 不要在聊天或项目文件中发送 / 保存密码、私钥、.p12、API key 或 app-specific password。
  • 后续 H8 继续以 02-P/plan-progress.markdownP-20260628-formal-release-readiness 为唯一事实源。