Skip to content

Validate nested hypervisor runner in app updates - #93

Merged
Augani merged 1 commit into
mainfrom
codex/fix-app-update-runner-layout
Aug 29, 2026
Merged

Validate nested hypervisor runner in app updates#93
Augani merged 1 commit into
mainfrom
codex/fix-app-update-runner-layout

Conversation

@Augani

@Augani Augani commented Aug 29, 2026

Copy link
Copy Markdown
Owner

Summary

  • validate the signed DoryHVRunner.app layout in Sparkle update payloads
  • reject the obsolete parallel Contents/Helpers/dory-hv layout
  • add regression coverage for missing, indirect, duplicated, and incorrectly described runner payloads

Root cause

The production bundle moved dory-hv into the signed nested runner, and the full release verifier enforces that layout. The older app-update validator and its fixture still expected the retired flat helper, so an otherwise valid signed/notarized release stopped during updater packaging.

Verification

  • bash -n scripts/validate-app-update-payload.sh scripts/test-app-update-payload.sh
  • scripts/test-app-update-payload.sh
  • scripts/validate-app-update-payload.sh release-build/export-arm64/Dory.app arm64 core
  • python3 .github/scripts/test-release-orchestrator.py

@Augani
Augani merged commit 0613e7d into main Aug 29, 2026
4 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant