【要約】個人開発のexe配布、2026年の選択肢を整理したくて調べた [Zenn_Python] | Summary by TechDistill
> Source: Zenn_Python
Execute Primary Source
// Problem
個人開発者がPythonで作成したWindows向けexeを配布する際、ウイルス対策ソフトに誤検知される問題に直面している。検知が発生すると、ユーザーに手動での許可を強いることになり、ツールの信頼性を著しく損なう。
- ・検知の不安定さ:リリースごとに検知状況が変動するリスク。
- ・ユーザー体験の低下:ZIP版配布時に、警告回避の手順を説明する手間が発生。
- ・対策の不透明性:コード署名やStore利用など、各手段のコストと効果が不明確。
// Approach
筆者は、配布の信頼性を継続的に確保するため、複数の代替案を調査・比較した。各手法について、導入コスト、運用負荷、およびSmartScreen等の挙動への影響を検証している。
- ・コード署名の検証:OV/EV証明書の最新仕様と、無料版SignPathの制約を確認。
- ・AVベンダーへの申請:手動申請のプロセスと、自動化ツールの不在を把握。
- ・Microsoft Storeの検討:無料化の恩恵と、MSIX変換や審査による制約を検証。
- ・ビルド手法の比較:Nuitkaやbootloader自前ビルドの管理コストを評価。
// Result
調査の結果、筆者は現時点での最適解として「Inno Setupによるインストーラー化」の継続を選択した。これにより、VirusTotalでの検知率を16/66から0/66まで低減させることに成功している。
- ・現状の維持:Inno SetupとZIP版の併用による配布を継続。
- ・判断基準の確立:各手段のトレードオフを整理し、次の一手を明確化。
- ・課題の特定:完全な解決策(統合CLIツール)が存在しないことを確認。
Senior Engineer Insight
> 「信頼の獲得コスト」が、個人開発の大きなボトルネックとなっている。コード署名やStore利用は、開発リソースを圧迫する。特にAVベンダーへの申請が手動である点は、スケーラビリティを欠く。ビルドから検知回避までを統合する、標準的なツールチェーンの不在が、この問題の根深さを物語っている。