这是 APK Canary 的公开分发仓库。这里发布可独立运行的 Linux、macOS CLI、SHA-256 清单,以及同时兼容 Codex 与 Hermes Agent 的 APK 分析 Skill。
APK Canary 读取 APK、同次构建的 mapping.txt 和带数字资源 ID 的 R.txt,生成适合 Agent 与 CI 消费的版本化紧凑 JSON。它覆盖 Manifest、ZIP 文件、DEX、资源、assets、PNG、Native Library、重复内容、基线变化和预算门禁;不生成 HTML,也不会在 CI 中替产品解释报告。
- Version:
1.4.0-alpha.3 - Source commit:
84733b521845c9663b3f0ded360e0513871569ee - Release:
v1.4.0-alpha.3 - Checksums:
SHA256SUMS
| 系统 | CPU | Release asset |
|---|---|---|
| Linux | x86_64 | apk-canary-1.4.0-alpha.3-linux-x86_64.tar.gz |
| macOS | Intel | apk-canary-1.4.0-alpha.3-darwin-x86_64.tar.gz |
| macOS | Apple Silicon | apk-canary-1.4.0-alpha.3-darwin-arm64.tar.gz |
独立 CLI 不要求本机安装 JDK、Android SDK、AAPT2 或 apkanalyzer。
curl --fail --location --output install-apk-canary.sh \
https://raw.githubusercontent.com/HelloVass/apk-canary/main/skills/apk-canary/scripts/install-cli.sh
chmod +x install-apk-canary.sh
./install-apk-canary.sh 1.4.0-alpha.3 "$HOME/.local/bin"
$HOME/.local/bin/apk-canary --version安装脚本根据当前系统选择 CPU 架构,下载固定版本,并在安装前验证 SHA256SUMS。
公开仓中的 skills/apk-canary 是唯一 Skill 分发源;Release 同时提供 apk-canary-1.4.0-alpha.3-skills.tar.gz 供离线安装。
在 Codex 中让 Skill Installer 安装以下公开目录:
使用 $skill-installer 安装 https://github.com/HelloVass/apk-canary/tree/main/skills/apk-canary
项目级安装也可以把该目录复制到项目的 .agents/skills/apk-canary/。
把仓库作为 Hermes tap 添加后安装:
hermes skills tap add HelloVass/apk-canary
hermes skills install HelloVass/apk-canary/apk-canary也可以直接安装单个 Skill:
hermes skills install HelloVass/apk-canary/skills/apk-canaryapk-canary analyze app-release.apk \
--mapping mapping.txt \
--r-txt R.txt \
--product product-id \
--variant release \
--channel google-play \
--output build/reports/apk-canary/report.jsonmapping.txt用于恢复 R8/ProGuard 混淆前的类身份。- 数值
R.txt用于按资源 ID 恢复原始资源名并识别 shrinker 删除项。 - AGP
resources.txt不是输入。 - 当前原生分析对象是 APK。Skill 提供 AAB→Universal APK 的过渡流程,但它不等于原生 AAB/APKS 或 Play 下载体积分析。
shasum -a 256 -c SHA256SUMSAPK Canary 是受 Tencent Matrix APKChecker 启发的 Kotlin 重写。分发内容遵循 BSD 3-Clause License,上游归属与项目关系见 NOTICE。本项目由社区独立维护,不隶属于腾讯,也未获得腾讯背书。