# Revisão de pacote AGEX antes da entrega

Gere uma chave de assinatura de teste, confira os metadados do pacote AGEX, valide a assinatura com uma chave pública confiável e bloqueie a entrega quando faltarem evidências.

> Página canônica: https://elysiatools.com/pt/hubs/agex-secure-package-review

- **Palavras-chave:** revisão de pacote AGEX, verificação de assinatura de bundle, inspeção de metadados AGEX, chave Ed25519 de teste, aceitação antes da entrega

## Perguntas frequentes

### Gerar um par de chaves comprova a origem do bundle?

Não. A geração fornece apenas material de assinatura para o teste. A origem depende de uma assinatura feita pela chave privada esperada e de uma chave pública ou impressão digital confiável por validação independente.

### O que fazer quando a verificação falha?

Interrompa a entrega, preserve o pacote e os relatórios, confira os bytes e a chave usados e peça um artefato corrigido ou uma confirmação de confiança. A falha não deve ser tratada como aviso opcional.

### Por que conferir metadados se a assinatura está válida?

Uma assinatura válida não torna aceitáveis um nome, tipo MIME, versão ou identificador de assinante inesperados. Esses dados também fazem parte do contexto de aceitação.

### Este fluxo garante toda a cadeia de suprimentos de software?

Não. Ele reúne evidências limitadas sobre o bundle selecionado e sua assinatura. Origem da compilação, dependências, transporte, identidade do endpoint e controles operacionais exigem análises separadas.

## Conteúdo relacionado

- [Empacotamento AGEX e entrega segura de arquivos](https://elysiatools.com/pt/hubs/agex-secure-file-sharing): Crie um pacote AGEX, revise os metadados visíveis, escolha a proteção por frase secreta e assinatura e valide a entrega antes do compartilhamento.
