Skip to content

XHIM Commercial Release Evidence Status

Status: 0.1 COMMERCIAL BETA — CAN BE LICENSED/DELIVERED AS BETA, NOT YET A PRODUCTION-CERTIFIED STABLE RELEASE

XHIM 可以按商业 Beta、源码授权或受控客户试用方式售卖和交付,不要求销售方 预先配置购买方的真实域名、证书、Push 账号、对象存储或生产数据库。

本页记录的是“XHIM 自己能否把某个版本宣称为经过生产认证的 Stable 制品”。 它不应被解释为客户购买前必须先准备生产环境。购买方环境配置和上线验收由 购买方完成;XHIM 发行方仍需对自己交付的软件包、兼容性、许可证、校验值和 文档负责。

WorkstreamRepository implementationStable release evidence still required
Credential rotation重叠 JWT/Endpoint 公钥环、每请求取凭证、续期编排、轮换 Runbook 和回归测试生产 KMS/HSM 双密钥滚动、回滚和吊销演练
Network recovery首次立即尝试、capped exponential Full Jitter、Retry-After 下限、稳定窗口复位、网络恢复提示和确定性故障矩阵五端真实弱网、切网、前后台、断线和代理黑盒矩阵
AttachmentsCore-owned 持久上传/下载任务、分片/续传、Hash 校验、安全原子缓存、scoped reader、审核状态机和平台 Facade生产 S3/CDN、恶意文件/内容审核供应商、缩略图/转码以及真机验收
Offline/cancel/diagnosticsquery-only OfflineReader、所有异步请求取消、无敏感信息诊断快照和五端强类型 Facade加密数据库的五端物理设备、崩溃恢复和账号切换矩阵
Message baselineSchema v12、编辑/撤回、权威已读、置顶/免打扰、草稿、检索、社交/群治理、Push 和自定义消息合同签名消费者工程、产品验收和 N/N-1 升降级证据
Database securitySQLCipher/key/rekey fail-closed 接口、账号隔离、Apple Keychain Adapter 和迁移校验审计过的 SQLCipher 平台包、非 Apple 安全存储 Adapter、真机 rekey/恢复矩阵
PushAPNs/FCM/Huawei 直连 Provider、失效 Token fencing、每账号设备上限、设备级有界 Worker、批次租约续期与 attempt fencing、脱敏审计真实厂商凭证、物理设备到达/失效/轮换/限流和多副本故障黑盒证据
Five-end artifactsXCFramework/CocoaPods/SwiftPM、AAR/Maven、NuGet、HAR 的构建、不可变快照、内容和验签门禁;三端 native attestation 绑定 Commit/Tree/工具链/架构/导出/Hash,移动 ELF 名称与 Bridge 依赖一致性 fail-closed真实证书/账号签出的最终制品及五端 clean-consumer 安装记录
Device matrix严格设备矩阵、结果 Schema、制品 Hash 和证据验证器登记物理设备、正式 OS/架构覆盖和已签名结果
Security/SBOM/legal多扫描器严格门禁;离线、确定性的 SPDX 2.3/CycloneDX 1.5;源码 Commit、制品逐文件 Hash、许可证清单和 SBOM 文档互相绑定;依赖 allow/deny/manual-review 策略与 Hash 绑定法务批准固定版本扫描器报告;实际发布依赖缓存和许可证原文;所有人工复核项的法务结论;正式签名 SBOM、第三方通知和客户合同
Capacity/DR四阶段容量计划;Commit/计划/环境/配置/逐阶段原始结果 Hash 绑定验证回执;无回执报告永不显示通过;PostgreSQL 快照校验、隔离恢复和备份脚本目标环境 24h/72h 原始数据、独立容量签字、真实备份恢复、RPO/RTO 和 KMS 演练

缺少任一外部证据会阻止“Production-certified Stable”声明,但不会阻止以明确 版本和已知限制交付 Commercial Beta 或源码授权。模板、模拟器日志或开发机 结果不能冒充 Stable 证据。

2026-07-28 current checkout source validation

  • Presence/Typing 已形成完整闭环:服务端发布接口与 WebSocket 广播、Core 会话 fence/TTL/权威回显校验、稳定 C ABI,以及 Apple、Android、Windows、 HarmonyOS 强类型发布和接收 API。瞬时状态不写 SQLite,消费端必须按服务端 expiry 清除;
  • C++ Shared 26/26、Static 25/25、ASan 24/24、TSan 24/24、Reference Product Adapter 29/29 测试通过;ClientEngine 新增的在线/输入状态 fence、 回显和实时事件用例包含在 39/39 引擎测试中;
  • Go Server 的 go vet ./...、普通测试与 go test -race ./... 通过, Presence/Typing 的 HTTP、领域、存储、Realtime Hub 与 Postgres 路径均包含在 全量包测试中;
  • Apple SwiftPM 60/60,Android SDK/Compose Gradle 单测与 JNI Werror, Windows Headless/ContractTests warnaserror 和合约程序,HarmonyOS arm64 Node-API Werror 语法检查均通过;
  • Apple Product Adapter 的 Keychain identity、Endpoint 签名和产品路由 3/3 通过。未链接 SQLCipher 的 Apple Adapter 测试目录会让通用加密 Client 创建用例 fail-closed,因此不能把该目录作为正式 Apple 制品验证;正式构建 仍必须提供受审 SQLCipher 4.12.0 输入;
  • 发布、签名、SBOM、证据快照、许可证策略和支持包的 101 项 Python 门禁测试, 以及商业模板验证通过。当前没有重新生成签名五端制品、HarmonyOS HAR 或真机 结果,故本节仍只是源码验证,不是 Stable 生产认证证据;
  • 当前源码已重新构建为本机 Docker Server 镜像并滚动替换开发容器,PostgreSQL 迁移后容器健康,直连 live/ready 与 Caddy TLS 反向代理探测均返回 200。 该结果只证明本机开发部署可运行;镜像仍为 0.1.0-dev,没有正式 Commit attestation、生产域名证书、生产凭证或部署审批,不作为购买方生产部署证据。

2026-07-26 source validation

  • C++ shared Core:Release/Werror/System SQLite,26/26 CTest 通过;
  • C++ static Core:Release/Werror/System SQLite,25/25 CTest 通过;
  • C++ AddressSanitizer + UndefinedBehaviorSanitizer 以及 ThreadSanitizer: 各 24/24 CTest 通过;macOS 不支持 LeakSanitizer,因此 ASan 明确使用 detect_leaks=0,没有把不支持的泄漏模式记录为通过;
  • Go Server:go mod verifygo vet、普通测试和 race 测试通过;隔离的 PostgreSQL 18 环境实际执行消息、管理、错误 Token fencing、事务容量和社交 五组集成测试并通过;
  • Apple SwiftPM Release:31/31 测试通过;
  • Android:使用 -Pxhim.skipNativeBuild=true 的 Gradle SDK/Compose 编译与 SDK 单元测试 30/30 通过,JNI 使用 -Wall -Wextra -Werror -fsyntax-only 通过;本机 NDK 安装不完整,因此未把完整 native AAR 构建记录为通过;
  • Windows:Headless SDK 与 ContractTests 的 .NET Release warnaserror 0 warning / 0 error,合约程序通过;WPF 构建被本机缺少精确 Microsoft.WindowsDesktop.App.Ref 阻塞,未记录为通过;
  • HarmonyOS:arm64-OHOS C++ Werror、Hvigor 类型检查/Native/HAR 和官方 ohpm prepublish 通过;Core DT_SONAME 与 NAPI DT_NEEDED 均精确为 libxhim_core_v1.so。Hvigor 对合法预发布版本仍给出 SemVer 警告,但官方 ohpm 6.1.1.830 本地发布前校验接受 0.1.0-beta.1,远端 Registry 尚未发布;
  • Apple 发布脚本合同 11/11、通用发布门禁合同 90/90、PostgreSQL 运维合同 11/11 通过;
  • 现有本机 Docker 服务的 live/ready 和管理后台只读探测正常,但运行的是较早 构建,不作为本轮源码已经部署的证据。

当前 Android NDK 目录缺少 source.properties,所以完整 native AAR 未被记录为 通过。HarmonyOS 签名 HAR/ArkTS clean consumer、正式五端签名制品和物理设备 矩阵也仍需发布环境完成。本机缺少 gitleaks、Semgrep、OSV-Scanner、Trivy 和 govulncheck 时,available-only 预检只能证明已安装工具的结果,不能替代严格 安全门禁。SBOM 生成本身已不依赖在线服务或 Syft,但没有真实发布制品、完整 许可证证据、法务签字和 GPG 发布签名时仍不能形成可售卖版本证据。

以上结果是当前 checkout 的源码和构建证据,不是 Stable 销售声明。

XHIM 客户端 SDK 与服务端文档