Relevésgolanggolang.org/x/cryptoincident d'échec
Signature de l'échec
PROJECT_PROCESS ERR_ASSERTION Lacune de preuve ×13
Qualité de preuve: legacy-evidence-incomplete · Premier relevé: 2026-08-21 · Dernière observation: 2026-08-27
Où cela a été mesuré
PASS signifie que la version a enregistré une observation réussie à PROJECT_PROCESS et aucune trace de cet échec. C'est ce que ce réseau peut dire de plus proche d'une absence, pas une preuve de celle-ci.
- v0.55.0 PASS 13 observations réussies
- v0.54.0 FAIL
- v0.52.0 PASS 14 observations réussies
- v0.36.0 FAIL
- v0.27.0 FAIL
- v0.26.0 FAIL
- v0.20.0 FAIL
- v0.19.0 FAIL
- v0.0.0-20220331220935-ae2d96664a29 FAIL
Où il s'est reproduit
- os=linux · runtime=go@1.26 ×7 2026-08-21 → 2026-08-26
- executionContext=node · moduleSystem=cjs · os=linux · runtime=node@22.23 ×6 2026-08-26 → 2026-08-27
Frontières PASS/FAIL connues les plus proches
Les deux versions adjacentes où le verdict change. Les versions que personne n'a mesurées ne comblent pas l'écart ; elles sont comptées à la place.
-
Dernière version qui passe v0.0.0-20210322153248-0c34fe9e7dc2 → première version en échec v0.0.0-20220331220935-ae2d96664a29
Versions intermédiaires jamais mesurées à cette étape : 2
Ce qui diffère de part et d'autre de la frontière
- golang.org/x/net v0.0.0-20210226172049-e18ecbb05110 → — hypothèse
- golang.org/x/sys v0.0.0-20201119102817-f84b799fce68 → — hypothèse
- golang.org/x/term v0.0.0-20201126162022-7de9c90e9dd1 → — hypothèse
Une version qui a changé de part et d'autre de la frontière est une candidate, pas une cause. Seul un reçu ayant enregistré l'échec et l'arbre résolu lors de la même exécution est marqué comme preuve.
-
Dernière version en échec v0.0.0-20220331220935-ae2d96664a29 → première version qui passe v0.3.0
Ce qui diffère de part et d'autre de la frontière
- golang.org/x/net v0.2.0 → — hypothèse
- golang.org/x/sys v0.2.0 → — hypothèse
- golang.org/x/term v0.2.0 → — hypothèse
Une version qui a changé de part et d'autre de la frontière est une candidate, pas une cause. Seul un reçu ayant enregistré l'échec et l'arbre résolu lors de la même exécution est marqué comme preuve.
-
Dernière version qui passe v0.11.1-0.20230711161743-2e82bdd1719d → première version en échec v0.19.0
Ce qui diffère de part et d'autre de la frontière
- golang.org/x/net v0.10.0 → v0.10.0, v0.21.0 hypothèse
- golang.org/x/sys v0.10.0, v0.47.0 → v0.17.0 hypothèse
- golang.org/x/term v0.10.0 → v0.17.0 hypothèse
Une version qui a changé de part et d'autre de la frontière est une candidate, pas une cause. Seul un reçu ayant enregistré l'échec et l'arbre résolu lors de la même exécution est marqué comme preuve.
-
Dernière version en échec v0.20.0 → première version qui passe v0.21.0
Ce qui diffère de part et d'autre de la frontière
- golang.org/x/net v0.21.0, v0.23.0 → v0.21.0 hypothèse
- golang.org/x/sys v0.18.0 → v0.17.0 hypothèse
- golang.org/x/term v0.18.0 → v0.17.0 hypothèse
Une version qui a changé de part et d'autre de la frontière est une candidate, pas une cause. Seul un reçu ayant enregistré l'échec et l'arbre résolu lors de la même exécution est marqué comme preuve.
-
Dernière version qui passe v0.25.0 → première version en échec v0.26.0
Un côté de cette frontière n'a aucun arbre de dépendances résolu : rien n'a pu être comparé.
-
Dernière version en échec v0.27.0 → première version qui passe v0.31.0
Ce qui diffère de part et d'autre de la frontière
- golang.org/x/sys v0.28.0 → v0.25.0 hypothèse
- golang.org/x/term v0.27.0 → v0.24.0 hypothèse
Une version qui a changé de part et d'autre de la frontière est une candidate, pas une cause. Seul un reçu ayant enregistré l'échec et l'arbre résolu lors de la même exécution est marqué comme preuve.
-
Dernière version qui passe v0.33.0 → première version en échec v0.36.0
Un côté de cette frontière n'a aucun arbre de dépendances résolu : rien n'a pu être comparé.
-
Dernière version en échec v0.36.0 → première version qui passe v0.41.0
Un côté de cette frontière n'a aucun arbre de dépendances résolu : rien n'a pu être comparé.
-
Dernière version qui passe v0.52.0 → première version en échec v0.54.0
Ce qui diffère de part et d'autre de la frontière
- golang.org/x/net v0.54.0, v0.55.0 → v0.56.0, v0.57.0 hypothèse
- golang.org/x/sys v0.45.0 → v0.47.0 hypothèse
- golang.org/x/term v0.43.0 → v0.45.0 hypothèse
Une version qui a changé de part et d'autre de la frontière est une candidate, pas une cause. Seul un reçu ayant enregistré l'échec et l'arbre résolu lors de la même exécution est marqué comme preuve.
-
Dernière version en échec v0.54.0 → première version qui passe v0.55.0
Ce qui diffère de part et d'autre de la frontière
- golang.org/x/net v0.57.0 → v0.56.0, v0.57.0 hypothèse
Une version qui a changé de part et d'autre de la frontière est une candidate, pas une cause. Seul un reçu ayant enregistré l'échec et l'arbre résolu lors de la même exécution est marqué comme preuve.
Versions des dépendances au fil des versions
Ce vers quoi chaque version de ce paquet a résolu ses enfants. L'enfant dont la version a bougé vient en premier : c'est là qu'une mise à jour a changé quelque chose sous vos pieds.
| Bibliothèque | v0.55.0 | v0.54.0 | v0.52.0 | v0.36.0 | v0.27.0 | v0.26.0 | v0.20.0 | v0.19.0 | v0.0.0-20220331220935-ae2d96664a29 |
|---|---|---|---|---|---|---|---|---|---|
| golang.org/x/net | v0.57.0 | v0.57.0 | v0.55.0 | v0.21.0 | v0.21.0 | — | v0.21.0 | v0.21.0 | — |
| golang.org/x/sys | v0.47.0 | v0.47.0 | v0.45.0 | v0.31.0 | v0.25.0 | — | v0.17.0 | v0.17.0 | — |
| golang.org/x/term | v0.45.0 | v0.45.0 | v0.43.0 | v0.30.0 | v0.24.0 | — | v0.17.0 | v0.17.0 | — |
Ont bougé : 3 · identiques à chaque version : 0
Une arête indique qu'un résolveur a placé une version à côté d'une autre sur une machine réelle. Ce n'est pas une affirmation qu'elles fonctionnent ensemble ; à cette question répondent les échantillons et les contrats, pas la présence d'une ligne.
Lacunes de preuve
- La preuve de cet échec n'a pas été conservée : il n'a donc pas de cause établie. Son empreinte stockée est une provenance, pas une identité.
- Aucun arbre de dépendances résolu pour v0.25.0 ni pour v0.26.0 : les versions de part et d'autre de la frontière n'ont pas pu être comparées.
- Aucun domaine d'échec n'a été inféré pour cet échec.
Réponses publiées pour les versions concernées
- golang.org/x/crypto v0.54.0: hkdf.New Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. HOWhkdf.New MIT-0 · 2026-08-30
- golang.org/x/crypto v0.54.0: scrypt.Key Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. HOWscrypt.Key MIT-0 · 2026-08-30
- golang.org/x/crypto v0.54.0: blake2b.New256 Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. HOWblake2b.New256go 1.26 MIT-0 · 2026-08-30
- golang.org/x/crypto v0.36.0: scrypt.Key Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. HOWscrypt.Key MIT-0 · 2026-09-02
- golang.org/x/crypto v0.36.0: bcrypt.CompareHashAndPassword, bcrypt.Cost, bcrypt.GenerateFromPassword Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. HOWgolang.org/x/crypto/bcrypt.CompareHashAndPasswordgolang.org/x/crypto/bcrypt.Costgolang.org/x/crypto/bcrypt.GenerateFromPassword MIT-0 · 2026-08-27
- golang.org/x/crypto v0.36.0: chacha20poly1305.NewX Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. HOWchacha20poly1305.NewXgo 1.26.6 MIT-0 · 2026-08-26