# Revisión de paquetes AGEX antes de la entrega

Genera una clave de firma de prueba, revisa los metadatos del paquete AGEX, valida la firma con una clave pública confiable y detén la entrega si falta evidencia.

> Página canónica: https://elysiatools.com/es/hubs/agex-secure-package-review

- **Palabras clave:** revisión de paquete AGEX, verificación de firma de bundle, metadatos AGEX, clave Ed25519 de prueba, aceptación antes de entregar

## Preguntas frecuentes

### ¿Generar un par de claves demuestra quién produjo el bundle?

No. Solo crea material de firma para la prueba. La procedencia requiere una firma hecha con la clave privada esperada y una clave pública o huella confiable por un proceso independiente.

### ¿Qué hago si falla la verificación?

Bloquea la entrega, conserva el bundle y los informes, comprueba que los bytes y la clave sean los correctos y pide un artefacto corregido o una confirmación de confianza. No conviertas el fallo en una advertencia opcional.

### ¿Por qué revisar metadatos después de validar la firma?

Una firma válida no vuelve aceptables un nombre, tipo MIME, versión o identificador de firmante inesperados. Esos campos forman parte del contexto de aceptación del paquete.

### ¿Esta revisión garantiza toda la cadena de suministro?

No. Aporta evidencia acotada sobre un bundle y su firma. El origen de la compilación, las dependencias, el transporte, la identidad del endpoint y los controles operativos requieren revisiones adicionales.

## Contenido relacionado

- [Paquetización AGEX y aceptación de entrega segura](https://elysiatools.com/es/hubs/agex-secure-file-sharing): Crea un paquete AGEX, revisa sus metadatos visibles, elige la protección de contraseña y firma, y verifica la entrega antes de compartirlo.
