Release APK not fully reproducible: license metadata line endings + aboutlibraries index differ (v1.2.0 github flavor)
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 52/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Activo
- Área
- build-system, mobile
Línea de trabajo
Comienza con .github/workflows/android-release.yml y reproduce el flavor de GitHub usando ./gradlew assembleGithubRelease bajo el entorno de JDK y Linux indicado. Compara el APK generado con el artefacto v1.2.0, centrándote en assets/30k.txt, res/7Y y res/Hz, así como en sus finales de línea, orden, offsets y entradas de licencia. Se considera terminado cuando el APK recompilado no tiene diferencias restantes entre entradas ZIP.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Summary: Third-party unsigned rebuild of the v1.2.0 GitHub-flavor release APK (KeyGo-v1.2.0-github_with_exclusive_updater.apk, sha256 0f3b07953021a5966688d6b4d77a530f872ec4b6e69bce1e625b66fb735bb767) from the v1.2.0 tag produces a near-identical APK: classes.dex and all code resources are byte-identical.
Remaining diffs (3 files of 1204 common ZIP entries):
assets/30k.txtandres/7Y(Apache license text): CRLF vs LF line endings — official build has CRLF, ours LF (or vice versa); line sets identical after normalizationres/7Y/res/Hz(aboutlibraries artifacts): size:offset columns differ; official also includes akeemobile/kotpasslicense entry absent in our build
Environment: OpenJDK 21.0.2, Android SDK, ./gradlew assembleGithubRelease, Linux. Repo CI builds with JDK 22 per .github/workflows/android-release.yml.
Hypotheses: line-ending normalization differs by OS/git config (maintainer macOS vs our Linux), and aboutlibraries index generation ordering/environment.
Suggestion: pin license generation (e.g. commit generated files, or normalize line endings + sort deterministically) to make the release APK fully third-party reproducible. Happy to provide full diff details.
- Lenguaje dominante
- Kotlin
- Estrellas
- 56
- Forks
- 11
- Merge medio
- 8 h 12 min
- PR fusionados (30 d)
- 15
Preparar el entorno
Este proyecto no incluye contenedor de desarrollo, Dockerfile ni guía de contribución, así que la configuración corre por tu cuenta: empieza por su README y consulta nuestra guía para la primera contribución para los pasos generales.
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de OffRange/KeyGo
-
Version 2.1.0Abierto
Dificultad 5/5 Más de una semana Aptitud para principiantes 10/100
Los mantenedores suelen responder en 1 día
-
create an extension for the browserQuizá libre de nuevo @OffRange la tomó hace 875 días y no hay ningún pull request abierto. Abiertoenhancement
OffRange/KeyGo#30 · 1 asignado ·
Los mantenedores suelen responder en 1 día
Todos los issues de OffRange/KeyGo
Issues similares
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 90/100
Los mantenedores suelen responder en 5 días
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
home-assistant/android#7561 ·
Los mantenedores suelen responder en 1 día
-
Posthog-js version outdatedAbierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
PostHog/posthog-kmp#90 · 1 comentario · 1 reacción ·
Los mantenedores suelen responder en 1 día
-
contributor: external needs review
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 74/100
fwcd/tree-sitter-kotlin#289 ·