feat: add trusted mirror update source

Version checks and downloads previously depended on GitHub Release. About & Updates now offers GitHub or a validated mirror source, keeps the selector beneath the startup-check switch, and disables it when startup checks are off.

The website resolves platform downloads from a bounded OSS release index with a GitHub fallback. Tagged releases publish and verify immutable OSS assets through OIDC before switching the latest-version index; deployment requires the configured Alibaba Cloud environment variables and role.

Release note: “关于与更新”新增 GitHub 与镜像节点选择,启动检查、手动检查和下载页使用同一可信来源;官网下载也可按系统、架构和安装包类型直接选择。
This commit is contained in:
mesalogo
2026-08-17 17:20:24 +08:00
parent ce15e7021c
commit dc8f86ff3e
32 changed files with 1680 additions and 66 deletions
+8 -6
View File
@@ -39,25 +39,27 @@ node sites/scripts/validate.mjs
node --check sites/app.js
```
校验脚本会检查必需文件、页内链接、本地资源、关键产品文案、主题与响应式规则,以及下载入口是否始终指向官方最新 Release。
校验脚本会检查必需文件、页内链接、本地资源、关键产品文案、主题与响应式
规则,以及下载选择器是否从受信任的正式发布索引加载并保留 GitHub
Release 回退入口。
## 下载入口
官网正文不展示具体版本号,三个系统下载按钮直接指向 GitHub 最新正式
官网正文不写死版本号,页面启动后读取最新正式发布索引。
Windows、macOS 和 Linux 下载卡片分别提供处理器架构与安装包类型选择器,
选择后直接下载经过发布校验的不可变版本对象。发布索引请求失败、
格式无效或返回非受信任的官方下载地址时,按钮继续指向 GitHub 最新正式
Release
```text
https://github.com/mesalogo/goodbuddy/releases/latest
```
新版本发布后 GitHub 会自动更新该地址的目标,官网无需同步修改版本号
或安装资产名称。用户在 Release 页面按系统与架构选择文件并核对
SHA-256 清单。
## 文件
- `index.html`:页面结构与简体中文内容
- `styles.css`:语义令牌、浅深主题、焦点与响应式布局
- `app.js`:主题、移动导航和当前章节
- `assets/goodbuddy-light.png``assets/goodbuddy-dark.png`:由 `npm run icons` 与桌面应用同步生成的官方品牌图标
- `assets/linux-plain.svg`Devicon v2.17.0 提供的黑白 Linux 图标,许可见 `assets/devicon-LICENSE`
- `scripts/validate.mjs`:无依赖静态检查