安装包校验
验证 Windows 安装包来源与 SHA-256
使用 SHA-256 确认下载文件与发布文件一致;代码签名则用于显示已验证发布者,两者作用不同。
计算 SHA-256
在安装包所在目录打开 PowerShell,运行以下命令。输出中的 Hash 必须与下载页当前版本完全一致。
Get-FileHash -Algorithm SHA256 '.\DeepSeek.Harness.Desktop_0.1.0-preview.13_x64-setup.exe'
确认下载来源
检查浏览器最终地址是否为本项目的 GitHub Release。不要运行通过聊天、网盘或第三方镜像重新打包的安装器。
- 版本 tag 与文件名一致。
- SHA-256 文件来自同一 Release。
- 下载页展示的版本与 Release 一致。
SHA-256 与代码签名
SHA-256 用于确认下载文件与 Release 资产一致。当前安装包没有 Authenticode,因此 Windows 会显示未知发布者。
校验失败
不要运行文件。删除本地副本,重新从下载页获取;如果再次不一致,附文件名、最终下载 URL 和计算结果提交安装问题,不要上传安装包本体。