Something went wrong. Try again.
linux observer
Something went wrong. Try again.
fix(rust): harden release-manifest validator contracts and package readers master
Bind the versioned manifest basename to the embedded strict SemVer release version, make schema-ID plus embedded digest the provider-neutral provenance authority, and require exact pinned Rust/Cargo evidence and ordered advisory exceptions in renderer and live validation. Restrict clean-tree payloads to ignored dist paths, reject empty selectors, expand privacy canaries, run the full suite from the Make gate, preserve observer dependency versions in the minimized lock delta, and harden tar and Debian package metadata parsing. Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
Author Jer Miller Co-author Claude Opus 4.8 (1M context) Date (Jul 21, 2026, 1:49 AM UTC) Commit 92edd129 92edd1295a3c6b633196bc08a8f4153c74e797cf Parent 7a697370 7a697370997898741d5cd0416efdfce5b322210b