CodeSampleX

Exemple

zod 4.4.3: Identify constructor coercion traps in z.coerce and verify that .refine() discards return values without mutating parsed output

Échantillon vérifié pour npm zod 4.4.3: Identify constructor coercion traps in z.coerce and verify that .refine() discards return values without mutating…

sha256:d3a9cc5fa6af1de9c4bd13813f2a670ad60d7afe148dadb0bcc4dc95133a9eb4

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
2
Clés de signature qui l’ont compilé
2
Environnement déclaré node linux x64 node node npm

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
node 22 · linux alpine/x64 · docker ed25519:ac1544ece1e22594 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-15
node 22 · linux alpine/x64 · docker ed25519:d91480838ac982c9 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-18

Cas

HOW
Objectif
Identify constructor coercion traps in z.coerce and verify that .refine() discards return values without mutating parsed output
Paquets
Symboles
  • z.coerce.boolean
  • z.coerce.number
  • z.coerce.string
  • z.coerce.date
  • z.coerce.bigint
  • z.ZodType.refine
Environnement
node
Créé
2026-08-15T04:21:08Z

Contrat

  1. assert z.coerce.boolean() evaluates Boolean(val), coercing 'false', '0', 'off', 'no', [], and {} to true
  2. assert z.coerce.boolean() coerces only empty string, 0, null, undefined, and false to false
  3. assert z.coerce.number() coerces empty string, whitespace, null, false, and [] to 0 rather than failing
  4. assert z.coerce.number() rejects undefined as invalid_type with received NaN
  5. assert z.coerce.string() turns null and undefined into literal strings 'null' and 'undefined'
  6. assert z.coerce.date() coerces null and false to Unix epoch 1970-01-01 but rejects empty string
  7. assert z.coerce.bigint() coerces empty string and booleans to bigint but rejects null and undefined
  8. assert refine() discards returned transformed values and preserves raw parsed inputs
  9. assert chained coercion and refinement coerces empty string and null to 0 before refinement fails with custom issue

Fichiers

  • NOTES.md
  • csx.json
  • package-lock.json
  • package.json
  • src/schema.mjs
  • test/contract.mjs

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonymous