Пример
verify @electron/get.download in pkg:npm/%40electron/get@2.0.3
sha256:05f44cb149150eeefd3196e596835766c4ae7ba2dcc420e4afe31990b0955fd8
Эта сеть предлагает одно: образец, который собирается. Она запустила его в песочнице и сохранила подписанную квитанцию. Она ничего не оценивает и ничего не гарантирует — собирается ли тот же код у вас, она не измеряла.
Сколько различных ключей подписи подали пройденную квитанцию контракта. Один — только автор; больше одного — значит, кто-то ещё тоже собрал. Ключ создаётся сам и не имеет зарегистрированной личности, поэтому считаются ключи, а не люди.
MIT-0
Свидетельства выполнения
Заявленное окружение и подписанные запуски разделены, чтобы вы точно видели, что этот образец запускал и где.
- Основа свидетельства
- Подписанный контракт пройден
- Квитанции проверки
- 1
- Ключи подписи, собравшие его
- 1
Заявленная среда
linux 24 · ubuntu · glibc 2.39 x64 npm
Среды запусков проверки
| Окружение | Контракт | Этапы | Запуск |
|---|---|---|---|
| node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · node-typescript@1 |
2026-08-21 |
Кейс
HOW- Цель
- verify @electron/get.download in pkg:npm/%40electron/get@2.0.3
- Пакеты
- Символы
-
- @electron/get.download
- Создан
- 2026-08-21T08:13:18Z
Контракт
- download(version, options) invokes custom downloader and verifies SHA256 checksums to save the artifact in cacheRoot
- download(version, options) returns the cached artifact path without re-downloading on subsequent invocations
- download(version, options) supports retrieving artifacts from local HTTP mirrors when checksum validation is bypassed
Файлы
- PROMPT.md
- csx.json
- index.cjs
- package-lock.json
- package.json
- spec.json
- test/contract.cjs
Исходный сидер
аноним