Skip to content

Distribution

How Attestack is built, released, and published.

ChannelStatusNotes
GitHub ReleasesActiveLinux/macOS/Windows tarballs/zip + SHA256
install.shActiveDownloads latest release binary
crates.ioPlannedattestack-cli, attestack-core, attestack-store
npm / TypeScript SDKPlannedFor agent and automation authors
  1. Update CHANGELOG.md
  2. Tag vX.Y.Z and push
  3. .github/workflows/release.yml builds matrix artifacts, runs smoke tests, publishes to GitHub Releases
  4. .github/workflows/docs.yml updates the documentation site
attestack-linux-x86_64.tar.gz
attestack-linux-x86_64.tar.gz.sha256
attestack-macos-aarch64.tar.gz
attestack-macos-x86_64.tar.gz
attestack-windows-x86_64.zip

Each Unix archive contains attestack and attestack-mcp. Windows releases ship attestack.exe only (build MCP from source or use WSL).

Every release asset has a companion .sha256 file. Verify before install:

Terminal window
sha256sum -c attestack-linux-x86_64.tar.gz.sha256

Release binaries are checksum-verified. Cosign/Sigstore signing is planned for a future release.

site/dist/
./scripts/build-docs.sh
Terminal window
cargo publish -p attestack-core
cargo publish -p attestack-store
cargo publish -p attestack-cli

Ensure [package.metadata] repository URLs are set in each crate manifest.