XIAOMI AX9000 · IPQ807X · INITRAMFS

先验证,再启动。
Verify first. Boot from RAM.

面向 Xiaomi AX9000 的可复现、可追溯 OpenWrt RAM 测试候选。每个可下载版本必须同时具备归档摘要与 GitHub 构建来源证明。

01

只读边界

保持持久 UBI 未附加、未挂载、未写入。

02

先验摘要

下载归档后,使用配套 SHA-256 文件核验。

03

来源证明

使用 GitHub provenance bundle 检查构建来源。

VERIFIED RELEASES · 已验证发布

选择构建分支

正在读取发布索引… / Loading release index…

OFFICIAL · 官方 RAM ONLY

官方 OpenWrt 路径

基于锁定上游输入的标准软件转发版本。适合作为首选验证基线。

最新版本 / Latest
Provenance · 来源证明
NSS · 实验性 EXPERIMENTAL

NSS 加速路径

包含锁定的 NSS 组件,供受控网络性能实验。风险与验证范围不同于官方版本。

最新版本 / Latest
Provenance · 来源证明

RELEASE HISTORY · 历史版本

已完成完整资产校验的候选

全部 GitHub Releases ↗

正在加载历史版本… / Loading history…

VIRTUAL MACHINE · 虚拟机镜像

x86_64 多格式虚拟机候选版

VM ONLY · 不是 AX9000 固件
用途边界:此处镜像用于 x86_64 虚拟机验证。ISO 是 Live 启动盘,不是安装盘;VMDK 仅提供 VMware/ESXi 可导入格式,ESXi compatibility not yet validated。自动 QEMU runtime pass 不能替代 AX9000 真机、NSS、无线、闪存布局或恢复流程验证。
x86_64 · RAW / ISO / VMDK VM ONLY

NexaWrt 虚拟机发行镜像

v2 提供 BIOS/EFI 的 RAW、Live ISO 与 VMDK,历史 v1 仍仅提供 RAW。页面只展示具备独立 checksum、provenance 和 QEMU runtime pass 的镜像;默认禁用 SSH。ISO 不执行安装,VMDK 的 ESXi 兼容性尚未验证。

最新版本 / Latest
Provenance · 来源证明

VM RELEASE HISTORY · 虚拟机历史版本

通过合同级校验与 QEMU runtime 检查的候选版

正在加载虚拟机版本… / Loading VM releases…

CUSTOM IMAGE · 自定义云编译

选择目标、分支与组件

正在读取组件目录… / Loading component catalog…

静态 Pages 不保存 GitHub token,也不会代替你提交构建。

页面只在本地浏览器中规范化选择并计算请求哈希。请先登录 GitHub,打开 Actions 页面,再点击 Run workflow 并粘贴生成的 inputs;目前不支持匿名一键构建。

供应链边界:Official packages 只同步经过锁定和摘要校验的 OpenWrt 官方源,不接受任意第三方 URL;官方包目录失败时,精选套餐仍可独立使用。

正在读取软件包索引… / Loading package index…

社区候选库使用锁定但未签名的 Packages.gz 元数据,仅用于展示 provenance;候选包全部不可选,生产构建不会克隆或执行该 feed,也不会下载或安装 dl.openwrt.ai 的 IPK。

全部软件包会直接分页显示,并分别标注中文用途和上游说明;搜索仅用于快速筛选。

已选软件包 / Selected packages

即使不在当前搜索结果中也会保留

THREE-STEP CHECK · 三步核验

下载不等于批准启动

  1. 1

    核对归档

    仅下载卡片中的 verified-dist.tar.gz 与同名 .sha256

  2. 2

    验证摘要

    sha256sum -c NexaWrt-AX9000-*-verified-dist.tar.gz.sha256
  3. 3

    检查来源并遵循真机门禁

    下载 archive/checksums/firmware/SBOM provenance;仍需 UART、恢复、运行时与压力测试批准。

VOLATILE SETUP · 临时配置

生成安全的 RAM 会话配置片段

此工具仅生成主机名、LAN IP、时区和无线国家码。不收集、不生成密码或密钥,不会把任何设置烘焙进下载镜像。

复制后由你在已启动的 RAM 测试会话中审阅并执行。重启后不应依赖这些临时设置;该片段不执行刷写或持久分区操作。

nexawrt-session-setup.sh
# 填写并验证上方字段后生成 / Complete the safe fields above