CodeSampleX

Exemple

golang.org/x/crypto v0.21.0: bcrypt.Cost

Échantillon vérifié pour golang golang.org/x/crypto v0.21.0: bcrypt.Cost. Le contrat s'est exécuté sur go 1.26 · linux debian/x64 · docker et a réussi …

sha256:06764d746b0ced48acbecc2c38cacdddcfbf19265b7db0670e6d202a3fee6d70

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
1
Clés de signature qui l’ont compilé
1
Environnement déclaré go 1.26 linux 24 · ubuntu · glibc 2.39 x64 go 1.26 go go 1

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
go 1.26 · linux debian/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26@sha256:e30143be198a…
2026-09-04

Cas

HOW
Objectif
verify golang.org/x/crypto/bcrypt.Cost in pkg:golang/golang.org/x/crypto@v0.21.0
Paquets
Symboles
  • golang.org/x/crypto/bcrypt.Cost
Environnement
go 1.26.6
Créé
2026-09-04T13:19:00Z

Contrat

  1. bcrypt.Cost returns the integer cost value extracted from a valid bcrypt hash
  2. bcrypt.Cost returns MinCost when inspecting a hash generated with MinCost
  3. bcrypt.Cost returns DefaultCost when inspecting a hash generated with DefaultCost
  4. bcrypt.Cost returns an error when given an invalid or truncated hash
  5. bcrypt.Cost returns an error when given an empty or nil byte slice

Fichiers

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Télécharger l’artefact source (tar.gz)

Code source

PROMPT.md
Clean-room public code sample — generation instructions

Write a brand-new, minimal, self-contained code sample in this clean-room directory.
Do not copy, paraphrase, or reference any existing project source. Work only from this spec.

A csx.json manifest scaffold already exists. Do not recreate it from memory. Preserve its case.goal, packages and symbols; fill its empty case.contract with exact assertions and correct its environment, commands and verifierAdapter for the files you generate.

Goal: verify golang.org/x/crypto/bcrypt.Cost in pkg:golang/golang.org/x/crypto@v0.21.0
Kind: HOW

Use EXACTLY these public packages and versions:
  - pkg:golang/golang.org/x/crypto@v0.21.0
Demonstrate these symbols/APIs:
  - golang.org/x/crypto/bcrypt.Cost

Rules:
  - One focused purpose; the smallest project that proves the goal.
  - Include a contract test (test/contract.*) that runs OFFLINE and exits 0 exactly when the goal behavior works.
  - Pin every dependency with a lockfile so resolution is reproducible.
  - No secrets, credentials, or tokens. No real URLs (only example.com or localhost). No absolute paths.
  - No personal names, emails, company names, or project identifiers of any kind.
  - No binaries and no generated output (node_modules, dist, target, venv, .git, .env).
  - Keep it under 200 files and 256KB packed.
csx.json
{"case":{"caseId":"case:sha256:22b27c541c1e6f9c70a922ecd025ca6e1560de32481cc3b158c21d98952e52c7","contract":["bcrypt.Cost returns the integer cost value extracted from a valid bcrypt hash","bcrypt.Cost returns MinCost when inspecting a hash generated with MinCost","bcrypt.Cost returns DefaultCost when inspecting a hash generated with DefaultCost","bcrypt.Cost returns an error when given an invalid or truncated hash","bcrypt.Cost returns an error when given an empty or nil byte slice"],"goal":"verify golang.org/x/crypto/bcrypt.Cost in pkg:golang/golang.org/x/crypto@v0.21.0","kind":"HOW","packages":["pkg:golang/golang.org/x/crypto@v0.21.0"],"schemaVersion":1,"symbols":["golang.org/x/crypto/bcrypt.Cost"]},"contractCommand":["go","run","./test"],"environment":{"arch":"x64","distro":"ubuntu","ecosystem":"golang","language":"go","libc":"glibc","libcVersion":"2.39","os":"linux","osVersionBucket":"24","packageManager":"go","packageManagerVersion":"1.26.6","runtime":"go","runtimeVersion":"1.26.6","schemaVersion":1},"license":"MIT-0","packages":["pkg:golang/golang.org/x/crypto@v0.21.0"],"schemaVersion":1,"subject":"pkg:golang/golang.org/x/crypto@v0.21.0","symbols":["golang.org/x/crypto/bcrypt.Cost"],"verifierAdapter":"golang@1"}
go.mod
module example.com/sample

go 1.22

require golang.org/x/crypto v0.21.0
go.sum
golang.org/x/crypto v0.21.0 h1:X31++rzVUdKhX5sWmSOFZxx8UW/ldWx55cbf08iNAMA=
golang.org/x/crypto v0.21.0/go.mod h1:0BP7YvVV9gBbVKyeTG0Gyn+gZm94bibOW5BjDEYAOMs=
main.go
package main

import (
	"fmt"
	"log"

	"golang.org/x/crypto/bcrypt"
)

func main() {
	password := []byte("example-secret-pass")

	// Generate a bcrypt hash using MinCost
	hash, err := bcrypt.GenerateFromPassword(password, bcrypt.MinCost)
	if err != nil {
		log.Fatalf("failed to generate bcrypt hash: %v", err)
	}

	// Extract hashing cost using bcrypt.Cost
	cost, err := bcrypt.Cost(hash)
	if err != nil {
		log.Fatalf("failed to extract cost from hash: %v", err)
	}

	fmt.Printf("Extracted bcrypt cost: %d (MinCost: %d)\n", cost, bcrypt.MinCost)
}
spec.json
{
  "schemaVersion": 1,
  "goal": "verify golang.org/x/crypto/bcrypt.Cost in pkg:golang/golang.org/x/crypto@v0.21.0",
  "kind": "HOW",
  "packages": [
    "pkg:golang/golang.org/x/crypto@v0.21.0"
  ],
  "symbols": [
    "golang.org/x/crypto/bcrypt.Cost"
  ]
}
test/contract.go
package main

import (
	"fmt"
	"os"

	"golang.org/x/crypto/bcrypt"
)

func main() {
	password := []byte("contract-test-password")

	// 1. bcrypt.Cost returns the integer cost value extracted from a valid bcrypt hash
	hashMin, err := bcrypt.GenerateFromPassword(password, bcrypt.MinCost)
	if err != nil {
		fmt.Fprintf(os.Stderr, "bcrypt.GenerateFromPassword failed: %v\n", err)
		os.Exit(1)
	}
	cost, err := bcrypt.Cost(hashMin)
	if err != nil {
		fmt.Fprintf(os.Stderr, "bcrypt.Cost returned unexpected error: %v\n", err)
		os.Exit(1)
	}

	// 2. bcrypt.Cost returns MinCost when inspecting a hash generated with MinCost
	if cost != bcrypt.MinCost {
		fmt.Fprintf(os.Stderr, "bcrypt.Cost mismatch: got %d, want %d\n", cost, bcrypt.MinCost)
		os.Exit(1)
	}

	// 3. bcrypt.Cost returns DefaultCost when inspecting a hash generated with DefaultCost
	hashDefault, err := bcrypt.GenerateFromPassword(password, bcrypt.DefaultCost)
	if err != nil {
		fmt.Fprintf(os.Stderr, "bcrypt.GenerateFromPassword with DefaultCost failed: %v\n", err)
		os.Exit(1)
	}
	costDefault, err := bcrypt.Cost(hashDefault)
	if err != nil {
		fmt.Fprintf(os.Stderr, "bcrypt.Cost failed for DefaultCost hash: %v\n", err)
		os.Exit(1)
	}
	if costDefault != bcrypt.DefaultCost {
		fmt.Fprintf(os.Stderr, "bcrypt.Cost mismatch for DefaultCost: got %d, want %d\n", costDefault, bcrypt.DefaultCost)
		os.Exit(1)
	}

	// 4. bcrypt.Cost returns an error when given an invalid or truncated hash
	invalidHash := []byte("not-a-valid-bcrypt-hash")
	if _, err := bcrypt.Cost(invalidHash); err == nil {
		fmt.Fprintf(os.Stderr, "expected error for invalid hash, got nil\n")
		os.Exit(1)
	}

	// 5. bcrypt.Cost returns an error when given an empty or nil byte slice
	if _, err := bcrypt.Cost(nil); err == nil {
		fmt.Fprintf(os.Stderr, "expected error for nil hash, got nil\n")
		os.Exit(1)
	}
	if _, err := bcrypt.Cost([]byte{}); err == nil {
		fmt.Fprintf(os.Stderr, "expected error for empty hash, got nil\n")
		os.Exit(1)
	}

	fmt.Println("All contract assertions passed.")
}

Seeder d'origine

anonyme