fea6f82299
按 docs/ci-multi-account-signing-design.html 落地: - signing.env 加 SIGNING_ACCOUNT=us|cn(CI 多账号切换的唯一开关)。 - deploy-client.yml 的 macOS/iOS job 各加 "Resolve signing account" 步(从 signing.env 读),证书/ASC 的 env 映射改为按账号三元选:us→SIGN_US_*(用户级)、cn→现有旧通用名 (用户级,不动,供其他 app 继续用)。描述文件是 app 级(绑 bundle id)→ 仓库级,与账号无关,不变。 效果:pangolin(SIGNING_ACCOUNT=us)CI 用美国证书/ASC;其他 app 的独立 workflow 不受影响; 切账号只改 signing.env 一行。注:若 SIGNING_ACCOUNT=us 但 SIGN_US_* 未配,三元会回退到 旧(中国)名 → compile 脚本按 signing.env 的美国 Team 校验会失败(fail-safe,不会误签), 故 US 账号发版前须先配齐 SIGN_US_* 用户级 secret + 仓库级美国描述文件。 YAML 校验通过;codegen 无 drift(SIGNING_ACCOUNT 不参与 gen-signing)。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01FEVUXAbFT6bF1Qw27RHWoD