Release APK not fully reproducible: license metadata line endings + aboutlibraries index differ (v1.2.0 github flavor)
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 52/100
- Tipo di issue
- Bug
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Attiva
- Ambito
- build-system, mobile
Direzione di ricerca
Inizia da .github/workflows/android-release.yml e riproduci il flavor GitHub usando ./gradlew assembleGithubRelease nell’ambiente JDK e Linux indicato. Confronta l’APK generato con l’artefatto v1.2.0, concentrandoti su assets/30k.txt, res/7Y e res/Hz e sui relativi terminatori di riga, ordinamento, offset e voci di licenza. Il lavoro è completato quando l’APK ricostruito non presenta più differenze tra le voci ZIP.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary: Third-party unsigned rebuild of the v1.2.0 GitHub-flavor release APK (KeyGo-v1.2.0-github_with_exclusive_updater.apk, sha256 0f3b07953021a5966688d6b4d77a530f872ec4b6e69bce1e625b66fb735bb767) from the v1.2.0 tag produces a near-identical APK: classes.dex and all code resources are byte-identical.
Remaining diffs (3 files of 1204 common ZIP entries):
assets/30k.txtandres/7Y(Apache license text): CRLF vs LF line endings — official build has CRLF, ours LF (or vice versa); line sets identical after normalizationres/7Y/res/Hz(aboutlibraries artifacts): size:offset columns differ; official also includes akeemobile/kotpasslicense entry absent in our build
Environment: OpenJDK 21.0.2, Android SDK, ./gradlew assembleGithubRelease, Linux. Repo CI builds with JDK 22 per .github/workflows/android-release.yml.
Hypotheses: line-ending normalization differs by OS/git config (maintainer macOS vs our Linux), and aboutlibraries index generation ordering/environment.
Suggestion: pin license generation (e.g. commit generated files, or normalize line endings + sort deterministically) to make the release APK fully third-party reproducible. Happy to provide full diff details.
- Lingua principale
- Kotlin
- Stelle
- 56
- Fork
- 11
- Merge medio
- 3h 53m
- PR unite (30g)
- 15
Preparare l'ambiente
Questo progetto non fornisce container di sviluppo, Dockerfile né guida per i contributori, quindi l'ambiente è a tuo carico: parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di OffRange/KeyGo
-
Bottom nav bar stays hidden when items deletedForse già presa @OffRange l’ha presa 2 giorni fa. Apertabug
Difficoltà 2/5 1-3 ore Idoneità per principianti 66/100
I maintainer di solito rispondono entro 1 giorno
-
Password/Security overviewAperta
Difficoltà 5/5 Più di una settimana Idoneità per principianti 28/100
I maintainer di solito rispondono entro 1 giorno
-
Version 2.1.0Aperta
Difficoltà 5/5 Più di una settimana Idoneità per principianti 10/100
I maintainer di solito rispondono entro 1 giorno
-
create an extension for the browserForse di nuovo libera @OffRange l’ha presa 873 giorni fa e non c’è nessuna pull request aperta. Apertaenhancement
OffRange/KeyGo#30 · 1 assegnatario ·
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di OffRange/KeyGo
Issue simili
-
story
Difficoltà 2/5 1-3 ore Idoneità per principianti 74/100
-
agentic-threat-detected agentic-workflows component/docs
Difficoltà 2/5 1-3 ore Idoneità per principianti 72/100
TimefoldAI/timefold-solver#2711 ·
I maintainer di solito rispondono entro 1 giorno
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 88/100
modelcontextprotocol/kotlin-sdk#1088 ·
I maintainer di solito rispondono entro 2 giorni
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 84/100
openwallet-foundation/multipaz#2040 ·
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
ohs-foundation/kotlin-fhir#143 ·