记录golanggolang.org/x/crypto失败问题
失败签名
PROJECT_PROCESS ERR_ASSERTION 证据缺口 ×13
证据质量: legacy-evidence-incomplete · 首次记录: 2026-08-21 · 最近观测: 2026-08-27
测量的位置
PASS 表示该发行版在 PROJECT_PROCESS 记录过通过观测,并且没有这次失败的记录。这是本网络能报告的最接近“不存在”的结论,而不是不存在的证明。
- v0.55.0 PASS 13 次通过观测
- v0.54.0 FAIL
- v0.52.0 PASS 14 次通过观测
- v0.36.0 FAIL
- v0.27.0 FAIL
- v0.26.0 FAIL
- v0.20.0 FAIL
- v0.19.0 FAIL
- v0.0.0-20220331220935-ae2d96664a29 FAIL
复现的环境
- os=linux · runtime=go@1.26 ×7 2026-08-21 → 2026-08-26
- executionContext=node · moduleSystem=cjs · os=linux · runtime=node@22.23 ×6 2026-08-26 → 2026-08-27
最近的已知 PASS/FAIL 边界
判定发生变化的两个相邻发行版。没有任何测量的发行版不会填补这段间隔,而是被计数说明。
-
最后一个通过的发行版 v0.0.0-20210322153248-0c34fe9e7dc2 → 第一个失败的发行版 v0.0.0-20220331220935-ae2d96664a29
两者之间从未在此阶段被测量的发行版:2
边界两侧的差异
- golang.org/x/net v0.0.0-20210226172049-e18ecbb05110 → — 假设
- golang.org/x/sys v0.0.0-20201119102817-f84b799fce68 → — 假设
- golang.org/x/term v0.0.0-20201126162022-7de9c90e9dd1 → — 假设
跨越边界发生版本变化的依赖只是候选,不是原因。只有在同一次运行中同时记录了失败与当时解析出的依赖树的回执,才会被标记为证据。
-
最后一个失败的发行版 v0.0.0-20220331220935-ae2d96664a29 → 第一个通过的发行版 v0.3.0
边界两侧的差异
- golang.org/x/net v0.2.0 → — 假设
- golang.org/x/sys v0.2.0 → — 假设
- golang.org/x/term v0.2.0 → — 假设
跨越边界发生版本变化的依赖只是候选,不是原因。只有在同一次运行中同时记录了失败与当时解析出的依赖树的回执,才会被标记为证据。
-
最后一个通过的发行版 v0.11.1-0.20230711161743-2e82bdd1719d → 第一个失败的发行版 v0.19.0
边界两侧的差异
- golang.org/x/net v0.10.0 → v0.10.0, v0.21.0 假设
- golang.org/x/sys v0.10.0, v0.47.0 → v0.17.0 假设
- golang.org/x/term v0.10.0 → v0.17.0 假设
跨越边界发生版本变化的依赖只是候选,不是原因。只有在同一次运行中同时记录了失败与当时解析出的依赖树的回执,才会被标记为证据。
-
最后一个失败的发行版 v0.20.0 → 第一个通过的发行版 v0.21.0
边界两侧的差异
- golang.org/x/net v0.21.0, v0.23.0 → v0.21.0 假设
- golang.org/x/sys v0.18.0 → v0.17.0 假设
- golang.org/x/term v0.18.0 → v0.17.0 假设
跨越边界发生版本变化的依赖只是候选,不是原因。只有在同一次运行中同时记录了失败与当时解析出的依赖树的回执,才会被标记为证据。
-
最后一个通过的发行版 v0.25.0 → 第一个失败的发行版 v0.26.0
该边界的一侧没有解析过的依赖树,因此无法比较。
-
最后一个失败的发行版 v0.27.0 → 第一个通过的发行版 v0.31.0
边界两侧的差异
- golang.org/x/sys v0.28.0 → v0.25.0 假设
- golang.org/x/term v0.27.0 → v0.24.0 假设
跨越边界发生版本变化的依赖只是候选,不是原因。只有在同一次运行中同时记录了失败与当时解析出的依赖树的回执,才会被标记为证据。
-
最后一个通过的发行版 v0.33.0 → 第一个失败的发行版 v0.36.0
该边界的一侧没有解析过的依赖树,因此无法比较。
-
最后一个失败的发行版 v0.36.0 → 第一个通过的发行版 v0.41.0
该边界的一侧没有解析过的依赖树,因此无法比较。
-
最后一个通过的发行版 v0.52.0 → 第一个失败的发行版 v0.54.0
边界两侧的差异
- golang.org/x/net v0.54.0, v0.55.0 → v0.56.0, v0.57.0 假设
- golang.org/x/sys v0.45.0 → v0.47.0 假设
- golang.org/x/term v0.43.0 → v0.45.0 假设
跨越边界发生版本变化的依赖只是候选,不是原因。只有在同一次运行中同时记录了失败与当时解析出的依赖树的回执,才会被标记为证据。
-
最后一个失败的发行版 v0.54.0 → 第一个通过的发行版 v0.55.0
边界两侧的差异
- golang.org/x/net v0.57.0 → v0.56.0, v0.57.0 假设
跨越边界发生版本变化的依赖只是候选,不是原因。只有在同一次运行中同时记录了失败与当时解析出的依赖树的回执,才会被标记为证据。
各版本的依赖版本
本包的每个版本把子依赖解析到了哪个版本。版本发生变动的子依赖排在最前:升级正是在那里改变了你脚下的东西。
| 库 | v0.55.0 | v0.54.0 | v0.52.0 | v0.36.0 | v0.27.0 | v0.26.0 | v0.20.0 | v0.19.0 | v0.0.0-20220331220935-ae2d96664a29 |
|---|---|---|---|---|---|---|---|---|---|
| golang.org/x/net | v0.57.0 | v0.57.0 | v0.55.0 | v0.21.0 | v0.21.0 | — | v0.21.0 | v0.21.0 | — |
| golang.org/x/sys | v0.47.0 | v0.47.0 | v0.45.0 | v0.31.0 | v0.25.0 | — | v0.17.0 | v0.17.0 | — |
| golang.org/x/term | v0.45.0 | v0.45.0 | v0.43.0 | v0.30.0 | v0.24.0 | — | v0.17.0 | v0.17.0 | — |
发生变动:3 · 所有版本相同:0
一条边记录的是解析器在真实机器上把一个版本放在了另一个版本旁边。它并不主张两者能协同工作;那个问题由样本和契约回答,而不是由这里存在一行来回答。
证据缺口
- 这次失败的证据没有被保留,因此没有确立的原因。存储的哈希只是来源标记,不是身份。
- v0.25.0 或 v0.26.0 没有解析过的依赖树,因此无法比较边界两侧的版本。
- 没有为这次失败推断出失败领域。
针对受影响发行版的公开答案
- golang.org/x/crypto v0.54.0: hkdf.New 本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。 HOWhkdf.New MIT-0 · 2026-08-30
- golang.org/x/crypto v0.54.0: scrypt.Key 本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。 HOWscrypt.Key MIT-0 · 2026-08-30
- golang.org/x/crypto v0.54.0: blake2b.New256 本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。 HOWblake2b.New256go 1.26 MIT-0 · 2026-08-30
- golang.org/x/crypto v0.36.0: scrypt.Key 本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。 HOWscrypt.Key MIT-0 · 2026-09-02
- golang.org/x/crypto v0.36.0: bcrypt.CompareHashAndPassword, bcrypt.Cost, bcrypt.GenerateFromPassword 本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。 HOWgolang.org/x/crypto/bcrypt.CompareHashAndPasswordgolang.org/x/crypto/bcrypt.Costgolang.org/x/crypto/bcrypt.GenerateFromPassword MIT-0 · 2026-08-27
- golang.org/x/crypto v0.36.0: chacha20poly1305.NewX 本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。 HOWchacha20poly1305.NewXgo 1.26.6 MIT-0 · 2026-08-26