Skip to content

ModelDial v0.1.0-preview.13

Pre-release
Pre-release

Choose a tag to compare

@tianwdong tianwdong released this 10 Aug 23:44
· 30 commits to main since this release

ModelDial v0.1.0-preview.13

UNSIGNED / UNNOTARIZED PREVIEW

该预览包没有 Developer ID 签名,也未经过 Apple notarization。若 macOS 阻止首次打开,请使用“系统设置 → 隐私与安全性 → 仍要打开”,不要关闭或绕过 Gatekeeper。

这是面向 macOS 13+ Apple Silicon 的首次启动加固预览版。本次发布对应 0.1.0(Build 112),精确源码提交为 b9d4c92f2e9b74df16a30ec9bf1c60d8f2605545

本版变化

  • 打包 App 只会在确认处于源码开发环境时迁移旧 artifacts,不会从 /artifacts、用户目录旁或其他无关路径误导入历史配置和结果。
  • Sparkle 初始化后只隐藏 ModelDial 自己的设置窗口,不再误隐藏首次启动所需的系统或更新权限窗口。
  • 全新用户尚无 ~/.codex 时不会启动 Codex app-server,也不会为了探测而创建 Codex 配置目录。
  • 首次启动先刷新并发布官方 Radar,再执行本地维护;远端刷新期间会呈现明确进行态,不再先显示旧数据或空页面。
  • 无法解析的 config.jsonactive_run.json 会原样隔离为 *.corrupt-* 并恢复安全默认值;仍可解析但语义异常的活动运行继续进入恢复流程,不会被静默丢弃。
  • 构建在签名前清除宿主机扩展属性,打包同时拒绝候选、DMG staging 或 ZIP 中残留的 quarantine 元数据,避免本机下载属性进入发布包。

下载与安装

brew install --cask tianwdong/tap/modeldial

或从本 Release 下载 modeldial-0.1.0-preview.13-macos-arm64.dmg,拖入 Applications 后启动。由于本版仍未签名、未公证,首次打开可能需要在“系统设置 → 隐私与安全性”中选择“仍要打开”。

GitHub Release 与第一方 R2 镜像包含以下三个发行资产:

  • modeldial-0.1.0-preview.13-macos-arm64.dmg17,756,720 bytes;SHA-256 b64f38e2badf555fd54845f90fb88be6981f27eda38658187cf6885546b61651
  • modeldial-0.1.0-preview.13-build-112-macos-arm64.zip15,515,094 bytes;SHA-256 2ad74dc33859e85c466ac2be8d6e8ac94e172b325079efe54c45969850ca78b1
  • modeldial-0.1.0-preview.13-sbom.spdx.json200,935 bytes;SHA-256 08edf479d5dcd3da8e83c6c574bcf9e51c856ed27dc30f715c35917dcd2aaba2

校验清单 SHA256SUMS336 bytes,文件 SHA-256 为 716ceedfa070c1be219008c4e61161aae38011732627cec279f3f5bc531ce3ab

发布验证

  • 公开仓完整回归 1,448/1,448 通过;Build 112 fresh build、本地化、脚本语法、SBOM 和 macOS 13 兼容性检查通过。
  • App 内 60 个 Mach-O 均为 ad-hoc、无 hardened runtime、无证书 Authority 和 Team ID;整包和 Sparkle 嵌套组件严格签名有效。
  • DMG 只读挂载与 ZIP 解包后的版本、Build、arm64 架构、源码提交、官方 Radar、preview appcast、Ed25519 公钥和全 bundle 无 quarantine 均已独立复验。
  • ZIP 冻结后端在仿 App Translocation 路径和全新 HOME/数据目录中刷新到最新 15 行官方 Radar;没有创建 ~/.codex、本地配置、扫描历史或启用连接。
  • 双仓边界、私有远端运行器/发布器 50/50、Cloudflare Vitest 37/37、Workers Runtime 1/1、Linux/AMD64 Container /health 和 Wrangler dry-run 通过。

已知限制

  • 仅支持 macOS 13+ Apple Silicon;Intel Mac 和 Windows 客户端当前不支持。
  • 没有 Developer ID、secure timestamp、Apple notarization 或 stapling。
  • 本机的仿 App Translocation 验证不能替代另一台 Gatekeeper/SIP 开启且无开发环境的 Mac 首次安装验收。