CodeSampleX

示例

golang.org/x/mod v0.39.0: module.CheckPath

已验证示例 — golang golang.org/x/mod v0.39.0: module.CheckPath. contract 在 go 1.26 · linux debian/x64 · docker 上运行并通过: module.CheckPath accepts valid module paths…

sha256:827a3d925d2d98fc5bb4f8100bf62278f7e3c2b58263af61aebc0c67520b00e9

本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。 提交了通过的契约回执的不同签名密钥数量。为 1 表示只有作者;大于 1 表示还有其他人构建过。密钥是自行生成的,背后没有注册身份,因此计的是密钥而非人。 MIT-0

执行证据

声明的环境与签名的运行分开呈现,你可以看到这个样本究竟运行了什么、在哪里运行。

证据依据
签名契约通过
验证回执
1
构建过它的签名密钥
1
声明的环境 linux 24 · ubuntu · glibc 2.39 x64 go

验证运行环境

环境 契约 阶段 运行日期
go 1.26 · linux debian/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26@sha256:e30143be198a…
2026-10-09

案例

HOW
目标
verify golang.org/x/mod/module.CheckPath in pkg:golang/golang.org/x/mod@v0.39.0
包
符号
  • golang.org/x/mod/module.CheckPath
创建时间
2026-10-09T17:30:12Z

契约

  1. module.CheckPath accepts valid module paths and rejects paths with invalid characters or leading slashes

文件

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

下载源代码构件 (tar.gz)

源代码

PROMPT.md
Clean-room public code sample — generation instructions

Write a brand-new, minimal, self-contained code sample in this clean-room directory.
Do not copy, paraphrase, or reference any existing project source. Work only from this spec.

A csx.json manifest scaffold already exists. Do not recreate it from memory. Preserve its case.goal, packages and symbols; fill its empty case.contract with exact assertions and correct its environment, commands and verifierAdapter for the files you generate.

Goal: verify golang.org/x/mod/module.CheckPath in pkg:golang/golang.org/x/mod@v0.39.0
Kind: HOW

Use EXACTLY these public packages and versions:
  - pkg:golang/golang.org/x/mod@v0.39.0
Demonstrate these symbols/APIs:
  - golang.org/x/mod/module.CheckPath

Rules:
  - One focused purpose; the smallest project that proves the goal.
  - Include a contract test (test/contract.*) that runs OFFLINE and exits 0 exactly when the goal behavior works.
  - Pin every dependency with a lockfile so resolution is reproducible.
  - No secrets, credentials, or tokens. No real URLs (only example.com or localhost). No absolute paths.
  - No personal names, emails, company names, or project identifiers of any kind.
  - No binaries and no generated output (node_modules, dist, target, venv, .git, .env).
  - Keep it under 200 files and 256KB packed.
csx.json
{"case":{"caseId":"case:sha256:f507519dbdbc518b20d64398b6e4d73c1e9f44c8b3a36a3cf83b71b13d681f3f","contract":["module.CheckPath accepts valid module paths and rejects paths with invalid characters or leading slashes"],"goal":"verify golang.org/x/mod/module.CheckPath in pkg:golang/golang.org/x/mod@v0.39.0","kind":"HOW","packages":["pkg:golang/golang.org/x/mod@v0.39.0"],"schemaVersion":1,"symbols":["golang.org/x/mod/module.CheckPath"]},"contractCommand":["go","run","./test"],"environment":{"arch":"x64","distro":"ubuntu","ecosystem":"golang","libc":"glibc","libcVersion":"2.39","os":"linux","osVersionBucket":"24","packageManager":"go","schemaVersion":1},"license":"MIT-0","packages":["pkg:golang/golang.org/x/mod@v0.39.0"],"schemaVersion":1,"subject":"pkg:golang/golang.org/x/mod@v0.39.0","symbols":["golang.org/x/mod/module.CheckPath"],"verifierAdapter":"golang@1"}
go.mod
module sample-checkpath

go 1.25.0

require golang.org/x/mod v0.39.0
go.sum
golang.org/x/mod v0.39.0 h1:UF5zwQdCRRUpHfyPwr7d4UrGiVeldIsogtzWVnczL74=
golang.org/x/mod v0.39.0/go.mod h1:bvIbwjQ0HUFFf5AKukeeYQG4ZBUG9yxQbR9aEweIwYY=
main.go
package main

import (
	"fmt"

	"golang.org/x/mod/module"
)

func main() {
	path := "example.com/user/repo"
	if err := module.CheckPath(path); err != nil {
		fmt.Printf("invalid module path: %v\n", err)
		return
	}
	fmt.Printf("valid module path: %s\n", path)

	invalidPath := "/leading/slash"
	if err := module.CheckPath(invalidPath); err != nil {
		fmt.Printf("rejected invalid path %q: %v\n", invalidPath, err)
	}
}
spec.json
{
  "schemaVersion": 1,
  "goal": "verify golang.org/x/mod/module.CheckPath in pkg:golang/golang.org/x/mod@v0.39.0",
  "kind": "HOW",
  "packages": [
    "pkg:golang/golang.org/x/mod@v0.39.0"
  ],
  "symbols": [
    "golang.org/x/mod/module.CheckPath"
  ]
}
test/contract.go
package main

import (
	"fmt"
	"os"

	"golang.org/x/mod/module"
)

func main() {
	// Assertion 1: module.CheckPath accepts valid module paths and rejects paths with invalid characters or leading slashes
	{
		validPaths := []string{
			"example.com/pkg",
			"golang.org/x/mod",
			"github.com/user/project",
		}
		for _, p := range validPaths {
			if err := module.CheckPath(p); err != nil {
				fmt.Fprintf(os.Stderr, "FAIL: CheckPath rejected valid path %q: %v\n", p, err)
				os.Exit(1)
			}
		}

		invalidPaths := []string{
			"/leading/slash",
			"trailing/slash/",
			"",
			"-invalid/start",
		}
		for _, p := range invalidPaths {
			if err := module.CheckPath(p); err == nil {
				fmt.Fprintf(os.Stderr, "FAIL: CheckPath accepted invalid path %q\n", p)
				os.Exit(1)
			}
		}
	}

	fmt.Println("PASS: module.CheckPath contract passed")
}

原始种子者

匿名