GitHub 在 9 月 3 日发出提醒,给 GitHub CLI 的 Linux 仓库签名用的那把 PGP 密钥即将过期,换成一把新的。到期日是 2026 年 9 月 5 日,星期六。此后发布的第一个版本开始,APT 和 RPM 的仓库元数据以及新发布的 RPM 包都只用替换密钥签名。
要动手的有两类人。一类是在 2026 年 4 月 8 日之前从官方 APT 或 RPM 仓库安装、之后没再调整过配置的,GitHub 早在 4 月就发布了同时包含新旧两把密钥的密钥环,这批人需要在 9 月 5 日之前按公告步骤更新。另一类是装得更晚、记不清什么时候装的,或者用自定义镜像和自动化路径的,同样照步骤走一遍,确认系统信任新密钥。
不受影响的范围也写清楚了。Windows 和 macOS 用户、从源码构建的、经 Homebrew 或 Conda 安装的、用社区包管理器的,以及直接从 GitHub Releases 下载 .deb 文件或独立压缩包的,都不用管。
这条更新日志本身没有给命令,具体步骤指向 cli/cli 仓库的 13118 号 issue。