BoxPistols / BoxPistols/BoostRecord
コード署名が無く、キーチェーンとGatekeeperで毎回止まる
- Dominant language
- JavaScript
- Stars
- 1
- Forks
- 0
- Avg merge
- 11m
- Merged PRs (30d)
- 19
Description
配布物がad-hoc署名で、`TeamIdentifier` が設定されていません。
```
Identifier=io.boxpistols.boostrecord
Signature=adhoc
TeamIdentifier=not set
```
## 何が起きるか
**キーチェーンの許可ダイアログが毎回出る。** ACLは署名に紐づくので、ビルドをまたぐと同一のアプリとして認識されません。「常に許可」を押しても次のビルドでまた聞かれます。#162 で発生回数は減らしましたが、APIキーを預ける時には必ず通ります。
**macOSの初回起動に右クリックが要る。** Gatekeeperが未署名として扱うため、ダブルクリックでは開けません。リリースノートに手順を書いていますが、知らない人は壊れていると受け取ります。
**WindowsでSmartScreenが出る。** 「詳細情報 → 実行」を選ばせています。
## 選択肢
| | 費用 | 対象 |
|---|---|---|
| Apple Developer Program | $99/年 | macOS |
| SignPath Foundation | 無料(OSS向け) | Windows |
| Azure Trusted Signing | — | 日本在住の個人は対象外 |
Homebrew Caskは2026-09-01以降Gatekeeper不合格を排除するので、回避策になりません。
## やること
- [ ] Apple Developer Programに登録する
- [ ] SignPath Foundationに申請する
- [ ] 取得後、CIに署名と公証を組み込む(証明書はGitHub Actionsのシークレットへ)
- [ ] 署名済みビルドで、キーチェーンの「常に許可」がビルドをまたいで残ることを確認する
アカウントの登録が要るので、こちらでは進められません。
Contributor guide
Research direction
Start by reviewing the existing CI setup and the Apple Developer Program and SignPath Foundation enrollment requirements. The issue's checklist defines done: obtain signing credentials, integrate signing and notarization into CI using GitHub Actions secrets, and verify that Keychain approval persists across signed builds.
Written by the indexing model from the issue text.
Assessment
- Tech stack
- github-actions, macos
- Domain
- devops, operating-systems, release, security
- Issue type
- Feature
- Difficulty
- 5/5
- Estimated time
- Over a week
- Activity status
- Active
- Clarity
- Mostly clear
- Newbie friendliness
- 30/100