top of page

配布物の真正性を SHA-256 で確かめる手順

2 日前
読了時間: 2分

更新日:11 時間前

当社が配布する ZIP やマニフェストには SHA-256 を添えています。受け取った側が、ファイルが公式のものと一致しているかを自分で確かめるためです。

配布元は二つ

当社の配布物を置く場所は、次の二つに限ります。

erabazu.workskokoroamu.com も当社が運営する公式サイトですが、配布物は置きません。上の二つ以外から入手したファイルは、当社が配布したものと同一である保証がありません。SHA-256 が一致すれば中身は同一ですが、一致の確認そのものを、ダウンロードページ(/kokorosaku)と AI Index(/for-ai)に掲載した値と照らして行ってください。配布元が正しいかどうかは公式確認ページ(/official)で確かめられます。

手順

Windows(PowerShell)

Get-FileHash -Algorithm SHA256 <ファイル名>

macOS / Linux

shasum -a 256 <ファイル名>

表示された 64 桁の値を、ダウンロードページ(/kokorosaku)または AI Index(/for-ai)に掲載している値と比べます。先頭数桁だけでなく全体を比べてください。

現在掲載している値(KOKOROSAKU v0.1.0-beta.1・2026-09-15)

KOKOROSAKU-v0.1.0-beta.1.zip

7cf5389e4ae35cdc02bd4d3f0fd90224090e58728dc561c6a410c5512a159a21

SAKU Builder_0.1.0-beta.1_x64-setup.exe

4b277ead963551ae7f27b60168d72b0a7dfdd2434af39cb256f26917a2eaac63

RELEASE_ASSET_MANIFEST.json

b970168c07c627ca5e66c18237fc9870d098774c4182ce5d49e170308dce6d2b

GitHub Release には SHA256SUMS(上の 3 件)と SHA256SUMS-tree.txt(ZIP 内 374 ファイルの値)を添えています。個々のスキーマやツールの SHA-256 は AI Index(/for-ai)にも載せています。インストーラはコード署名をしていないため、Windows の SmartScreen が警告を出すことがあります。この値が一致することが、当社が配布したものと同一である根拠です。

一致しなかったとき

一致しない場合、考えられるのは、ダウンロードの途中で壊れた、版が異なる、改変されている、のいずれかです。まず再取得し、それでも一致しなければ、そのファイルは使わずに問い合わせ窓口へ知らせてください。当社の側で掲載値が誤っている可能性もあり、その場合は訂正の履歴に残します。脆弱性の報告は GitHub の Private Vulnerability Reporting で受け付け、公開の Issue には書かないようお願いしています。

この手順が示すこと

SHA-256 の一致が示すのは「公式に掲載された値と同じ中身である」ことまでです。ソフトウェアに不具合がないことや、用途に合うことを示すものではありません。

次の一歩:公式確認ページ → https://www.wi-t.com/official

関連リンク

訂正の履歴:(訂正があれば日付と内容をここに追記します)


コメント


bottom of page