CodeSampleX

Exemple

verify github.com/slackhq/nebula/cert.NebulaCertificate in pkg:golang/github.com/slackhq/nebula@v1.11.1

sha256:0bb590bfe99aeae32ea3dec5dab9a510f9cdf1f9a68784a941339689e873a65b

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
1
Clés de signature qui l’ont compilé
1
Environnement déclaré linux 24 · ubuntu · glibc 2.39 x64 go

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26-alpine@sha256:28d89ee9cc0f…
2026-08-27

Cas

HOW
Objectif
verify github.com/slackhq/nebula/cert.NebulaCertificate in pkg:golang/github.com/slackhq/nebula@v1.11.1
Paquets
Symboles
  • github.com/slackhq/nebula/cert.NebulaCertificate
  • github.com/slackhq/nebula/cert.TBSCertificate
  • github.com/slackhq/nebula/cert.TBSCertificate.Sign
  • github.com/slackhq/nebula/cert.Certificate
  • github.com/slackhq/nebula/cert.Certificate.MarshalPEM
  • github.com/slackhq/nebula/cert.Certificate.VerifyPrivateKey
  • github.com/slackhq/nebula/cert.UnmarshalCertificateFromPEM
  • github.com/slackhq/nebula/cert.NewCAPoolFromPEM
  • github.com/slackhq/nebula/cert.CAPool.VerifyCertificate
  • github.com/slackhq/nebula/cert.Certificate.Expired
  • github.com/slackhq/nebula/cert.CAPool.BlocklistFingerprint
Créé
2026-08-27T14:55:16Z

Contrat

  1. TBSCertificate.Sign signs CA certificate details with an Ed25519 private key
  2. Certificate.MarshalPEM exports a signed certificate to PEM format
  3. NewCAPoolFromPEM initializes a CA pool from PEM certificate bytes
  4. TBSCertificate.Sign signs host certificate details using CA certificate and private key
  5. Certificate.VerifyPrivateKey verifies the private key corresponds to the certificate public key
  6. UnmarshalCertificateFromPEM parses a PEM encoded Nebula certificate
  7. CAPool.VerifyCertificate validates a certificate against a trusted CA pool
  8. Certificate.Expired returns true when evaluated outside validity dates
  9. CAPool.BlocklistFingerprint causes VerifyCertificate to reject blocklisted certificates

Fichiers

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme