À primeira vista, você pode considerar algo baseado em rpm --verify, mas isso não permite que você pergunte 'os arquivos instalados são iguais aos do arquivo RPM?', em vez disso, ele pergunta 'são os arquivos instalados o mesmo que listado no banco de dados RPM [de pacotes instalados] '
No entanto, você poderia escrever um script para fazer uma coisa similar baseada em 'rpm --query --dump --package some.rpm', que produziria os nomes dos arquivos (com MD5), que você poderia verificar.
Idealmente, parece que o empacotador realmente precisa usar o campo Release.