01先确认上游身份

从项目文档或可信组织主页进入代码仓库,再进入 Release。不要仅凭搜索结果中的标题和图标判断真伪,也不要把第三方教程站当成软件发布者。

02再确认文件完整性

如果上游提供 SHA-256、签名或证明文件,应将本地文件的结果与上游值逐字比较。下载中心保存验证时间和验证方式,不用模糊的“安全下载”代替证据。

03最后确认系统与架构

Windows、macOS、Android 和 Linux 通常还区分 x64、ARM64 或通用包。选错架构通常只会无法运行,但从非官方渠道反复寻找所谓兼容版会扩大供应链风险。

链路志不会重新打包客户端。许可不明确、签名异常或上游已撤回的文件不进入镜像。

资料来源

软件和配置可能随版本更新,遇到与本文不同的情况时,可继续查看官方文档和标明来源的图示资料。

内容有误?

如果你发现版本、链接或操作步骤已经变化,请通过更正页告诉我们。

查看更新与更正 →