macOS notarization with asc — archive, export, submit, staple
Flux xcodebuild + asc pas à pas pour signer Developer ID et notariser chez Apple les apps macOS, zips, dmgs et pkgs — avec dépannage des trust-settings et signatures
- Quoi
- Flux xcodebuild + asc pas à pas pour signer Developer ID et notariser chez Apple les apps macOS, zips, dmgs et pkgs — avec dépannage des trust-settings et signatures
- Coût
- Gratuit
- Prérequis
- macOS avec Xcode et outils en ligne de commande installés ; CLI asc installée et authentifiée (asc auth login ou variables ASC_* — enregistrées dans le coffre sécurisé) ; un certificat Developer ID Application dans le trousseau local (nécessite un abonnement Apple Developer Program — créé sur developer.apple.com, pas via l'API)
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le skill pas à pas de @rorkai pour notariser les apps macOS en vue d'une distribution hors App Store. Le workflow exécute : pré-vol (vérifier qu'une identité Developer ID Application existe dans le trousseau, inspecter les trust-settings en lecture seule), archiver avec `xcodebuild`, exporter avec signature Developer ID via un plist ExportOptions, vérifier strictement la chaîne de signature et de timestamp de l'export (jamais re-signer comme étape de diagnostic), créer le ZIP de notarisation avec `ditto`, soumettre avec `asc notarization submit` (fire-and-forget ou `--wait` avec polling custom et timeouts d'upload), vérifier le statut et récupérer le log développeur en cas d'échec, puis agrafer le ticket (incluant les variantes DMG/PKG — le PKG nécessite le certificat Developer ID Installer séparé). Inclut le dépannage des échecs classiques (trust-settings invalides, binaires imbriqués non signés, hardened runtime manquant, timestamp sécurisé absent) et met en garde contre les « réparations » destructrices comme retirer des trust-settings sans autorisation. Licence MIT. Bémols honnêtes : macOS uniquement et dépendant d'Xcode par nature ; il faut un abonnement Apple Developer Program et un certificat Developer ID dans le trousseau local — l'API ne peut pas les créer, et les identités de signature vivent sur votre machine, pas dans le cloud ; les soumissions de notarisation frappent les serveurs d'Apple, prévoyez un vrai temps d'attente. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : macOS avec Xcode et outils en ligne de commande installés ; CLI asc installée et authentifiée (asc auth login ou variables ASC_* — enregistrées dans le coffre sécurisé) ; un certificat Developer ID Application dans le trousseau local (nécessite un abonnement Apple Developer Program — créé sur developer.apple.com, pas via l'API) Installe-moi « Notarisation macOS avec asc — archiver, exporter, soumettre, agrafer ». Il donne à mon agent le workflow pas à pas de @rorkai : contrôles pré-vol d'identité de signature, archive xcodebuild, export Developer ID, vérification stricte de la signature, création du ZIP, soumission de notarisation asc (avec options --wait/polling), inspection du statut et des logs, et agrafage — plus variantes DMG/PKG et dépannage des échecs de notarisation classiques. Licence MIT. Dépôt : https://github.com/rorkai/app-store-connect-cli-skills/blob/main/skills/asc-notarization/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « asc-notarization ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. installer Xcode et la CLI asc, authentifier asc, et avoir mon certificat Developer ID dans le trousseau — jamais partager les clés privées dans le chat). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.