러너 이미지 개요

봉인된 이미지가 어떻게 만들어지고, 검증되고, 승격되는지. 보안 정책 필드는 공개 메타데이터입니다.

러너 이미지는 한 번 만들어 봉인합니다. 봉인된 이미지에서 실제로 관측한 값만으로 인벤토리 문서를 생성하고, 인벤토리와 레시피의 SHA256을 함께 공개합니다. 문서와 이미지가 어긋나면 생성이 실패하므로, 공개된 목록은 항상 그 이미지에서 실제로 실행한 결과입니다.

공개하는 메타데이터

항목의미
macOS · Xcode · Swift게스트 안에서 실행한 sw_vers, xcodebuild -version, swift --version의 출력.
인벤토리 · 레시피 SHA256문서가 어느 봉인본에서 나왔는지 고정합니다.
SIPSystem Integrity Protection 상태를 그대로 표기합니다.
Gatekeeper이미지 준비 과정에서 비활성화하지 않습니다.
sudo NOPASSWD잡이 관리자 권한을 쓸 수 있는지 표시합니다.

승격

  1. 봉인 → 인벤토리 생성 → SHA256 고정.
  2. 후보(candidate) 기간 동안 검증합니다. 이 기간에는 요금 카탈로그에 나오지 않습니다.
  3. 검증을 통과하면 판매 라벨에 연결하고, 변경 기록에 ADDED 또는 CHANGED로 자동 기록합니다.

고객 작업은 매번 새 VM에서 실행하며 개인 Apple 계정을 이미지에 포함하지 않습니다.