CodeSampleX

Exemple

marked 18.0.9: Render Markdown to HTML and understand what marked does not sanitize

Échantillon vérifié pour npm marked 18.0.9: Render Markdown to HTML and understand what marked does not sanitize. Le contrat s'est exécuté sur node 22 …

sha256:05053573db62da10e081ce38a9b23cbfc2efd0f85c6572af0ca81406f6177895

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
2
Clés de signature qui l’ont compilé
2
Environnement déclaré node 22 linux x64 node 22 javascript npm

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
node 22 · linux alpine/x64 · docker ed25519:a2ec939a4c60e243 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-13
node 22 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-17

Cas

HOW
Objectif
Render Markdown to HTML and understand what marked does not sanitize
Paquets
Symboles
  • marked.parse
Environnement
node 22
Créé
2026-08-13T18:14:19Z

Contrat

  1. render common markdown constructs to HTML
  2. assert code fences carry their language class
  3. assert marked does NOT strip embedded HTML, so output is not safe by default
  4. assert async parsing is available for extensions

Fichiers

  • csx.json
  • package-lock.json
  • package.json
  • src/index.mjs
  • test/contract.mjs

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonymous