[bug] bl update: darwin-arm64 binary ships invalid ad-hoc signature, killed by macOS (Killed: 9)
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 2/5
- Geschätzter Aufwand
- 1-3 Stunden
- Anfängerfreundlichkeit
- 65/100
- Issue-Typ
- Bug
- Klarheit
- Klar beschrieben
- Aktivitätsstatus
- Aktiv
- Tech-Stack
- cli, macos, nodejs, typescript
Rechercherichtung
Das Problem betrifft die ungültige Ad-hoc-Signatur der darwin-arm64-Binärdatei. Beginnen Sie mit der Untersuchung der CI/CD-Release-Pipeline (wahrscheinlich in .github/workflows), um zu sehen, wie die Binärdatei erstellt und signiert wird. Suchen Sie nach dem Schritt, der das macOS-Artefakt erstellt. Die Lösung besteht darin, sicherzustellen, dass die Binärdatei nach jeglichen Änderungen ordnungsgemäß mit codesign --force --sign - signiert wird. Testen Sie, indem Sie eine lokale Binärdatei erstellen und überprüfen, ob sie auf macOS Apple Silicon läuft.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Environment
- CLI: bl 2.0.1(binary 布局 ~/.local/share/bailian-cli/versions/2.0.1/bl)
- Skill: 2.0.1
- Node: v22.23.1(npm 渠道副本;二进制渠道不依赖 Node)
- OS: macOS 27.0 (26A428), Apple Silicon (arm64)
- Region: cn
Reproduce
-
环境原有 npm 安装的 bl 1.28.0(工作正常)
-
运行
bl update→ 更新到 2.0.1 二进制布局(~/.local/bin/bl → versions/2.0.1/bl) -
运行
bl --version:zsh: killed bl --version # exit 137 (SIGKILL) -
签名校验:
$ codesign -v .../versions/2.0.1/bl ...: invalid signature (code or signature have been modified) In architecture: arm64 $ codesign -dvv .../versions/2.0.1/bl CodeDirectory v=20400 size=492094 flags=0x20002(adhoc,linker-signed) Signature=adhoc Identifier=a.out
Expected
官方 darwin-arm64 二进制应带有效签名,bl update 后可直接运行。
Actual
二进制自带 ad-hoc(linker-signed)签名无效,Apple Silicon 内核强制签名校验直接 SIGKILL,无法启动。
已排除下载损坏/篡改
- 从 CDN 重新下载 v2.0.1 zip,sha256 与 manifest.json 的 assets.darwin-arm64.sha256 一致
- 解压后二进制 sha256 与
bl update安装到本地的完全一致(tar.gz 通道亦同) - 即官方 artifact 本身签名即无效,非网络损坏或篡改;文件无 com.apple.quarantine 属性,与 Gatekeeper 隔离无关
Workaround
codesign --force --sign - ~/.local/share/bailian-cli/versions/<ver>/bl
本地 ad-hoc 重签后 bl --version 正常输出 bl 2.0.1。
Notes
- Frequency: always(2.0.1 darwin-arm64 必现)
- Invoked via: terminal / agent
- 推测发布流水线在 link 后修改了二进制未重签;建议发布前
codesign --force --sign -或 CI 中加签名校验
- Vorherrschende Sprache
- TypeScript
- Sterne
- 333
- Forks
- 28
- Ø Merge
- 1 T. 8 Std.
- Gemergte PRs (30 T.)
- 38
Beitragsleitfaden
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus modelstudioai/cli
-
bug
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 65/100
modelstudioai/cli#225 ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 65/100
modelstudioai/cli#224 ·
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 72/100
modelstudioai/cli#211 ·
-
Schwierigkeit 5/5 Über eine Woche Anfängerfreundlichkeit 35/100
modelstudioai/cli#202 · 1 Kommentar · 1 Reaktion ·
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 63/100
modelstudioai/cli#200 · 1 Kommentar ·
Alle Issues in modelstudioai/cli
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 65/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
-
bug v2
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 75/100
modelcontextprotocol/inspector#2458 · 1 Kommentar ·
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 75/100
railmapgen/rmp-gallery#4068 ·
-
Mend: dependency security vulnerability status: needs triage 🕵️♀️
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 70/100
carbon-design-system/ibm-products#9907 ·