安装包校验

验证 Windows 安装包来源与 SHA-256

使用 SHA-256 确认下载文件与发布文件一致;代码签名则用于显示已验证发布者,两者作用不同。

计算 SHA-256

在安装包所在目录打开 PowerShell,运行以下命令。输出中的 Hash 必须与下载页当前版本完全一致。

Get-FileHash -Algorithm SHA256 '.\DeepSeek.Harness.Desktop_0.1.0-preview.13_x64-setup.exe'

确认下载来源

检查浏览器最终地址是否为本项目的 GitHub Release。不要运行通过聊天、网盘或第三方镜像重新打包的安装器。

  • 版本 tag 与文件名一致。
  • SHA-256 文件来自同一 Release。
  • 下载页展示的版本与 Release 一致。

SHA-256 与代码签名

SHA-256 用于确认下载文件与 Release 资产一致。当前安装包没有 Authenticode,因此 Windows 会显示未知发布者。

校验失败

不要运行文件。删除本地副本,重新从下载页获取;如果再次不一致,附文件名、最终下载 URL 和计算结果提交安装问题,不要上传安装包本体。