Açık kaynak projenin kaynağından derlendiğine nasıl emin olabilirim?

roser137

Kilopat
Katılım
25 Aralık 2015
Mesajlar
1.543
Makaleler
1
Çözümler
7
Daha fazla  
Cinsiyet
Erkek
Anki'nin Android sürümünü kullanmak istiyorum, proje açık kaynak olarak geliştiriliyor:


Aynı zamanda Google Play üzerinde ve Github üzerinde de yayınlanıyor:



Uygulama telefondaki tüm dosyalara erişim izni istediği için güvenliği konusunda temkinli olmak istiyorum. Google Play Store'daki ya da Github Releases sayfasındaki dağıtımların gerçekten de Github üzerindeki koddan derlendiğini denetleyebileceğimiz bir yol var mı, yoksa kendimiz mi derlememiz gerekiyor?

İdealde Github Actions veya harici bir ci/cd ile build alınıp apk oluşturulabilir gibi geliyor. Böylece gerçekten de repodaki koddan derlendiğini ispatlayabilmiş oluyoruz. Bu yöntem normalde kullanılıyor mu? Anki anladığım kadarıyla bunu yapmamış. Kendimiz forklayıp ci/cd'ye entegre edebilir miyiz?
 
Son düzenleyen: Moderatör:

Geri
Yukarı