Açık kaynak projenin kaynağından derlendiğine nasıl emin olabilirim?

Katılım
25 Aralık 2015
Mesajlar
1.937
Makaleler
1
Çözümler
9
Daha fazla  
Cinsiyet
Erkek
Anki'nin Android sürümünü kullanmak istiyorum, proje açık kaynak olarak geliştiriliyor:


Aynı zamanda Google Play üzerinde ve Github üzerinde de yayınlanıyor:



Uygulama telefondaki tüm dosyalara erişim izni istediği için güvenliği konusunda temkinli olmak istiyorum. Google Play Store'daki ya da Github Releases sayfasındaki dağıtımların gerçekten de Github üzerindeki koddan derlendiğini denetleyebileceğimiz bir yol var mı, yoksa kendimiz mi derlememiz gerekiyor?

İdealde Github Actions veya harici bir ci/cd ile build alınıp apk oluşturulabilir gibi geliyor. Böylece gerçekten de repodaki koddan derlendiğini ispatlayabilmiş oluyoruz. Bu yöntem normalde kullanılıyor mu? Anki anladığım kadarıyla bunu yapmamış. Kendimiz forklayıp ci/cd'ye entegre edebilir miyiz?
 
Son düzenleyen: Moderatör:

Technopat Haberler

Yeni konular

Geri
Yukarı