May 20th, 2026
Verify-step встроен в beforeBuild хук electron-builder, чтобы 5 release-workflow не могли «обойти» гейт. Параллельно добавлен ENV-флаг для пакетных лейнов, которые работают без payload.
apps/electron/scripts/beforeBuild.cjs вызывает rox-design:payload:verify до любой build-action — workflow, который invoke'ит bunx electron-builder напрямую, теперь тоже проходит гейт.bunx electron-builder — defence-in-depth для случаев, когда beforeBuild по какой-то причине пропущен.open-design/bin/node binary объявлен для mac-signing, иначе codesign падал на nested Mach-O.CI-only changes, но видны как зелёные гейты в каждом release PR.