CodeSampleX

Ejemplo

verify pkg:golang/github.com/google/uuid@v1.6.0

sha256:4df93b364a61df44739b0016143447a9b6d57bbfd0337d1bde771886fd4b42c0

Estado de publicación. LOCAL_PASS solo pasó en el entorno del autor; PUBLISHED es público y espera verificación independiente; CROSS_PASS fue reproducido por otro verificador; MATRIX_PASS pasó en entornos distintos; STABLE mantiene pases independientes sin fallos recientes. Fuerza de la evidencia. L0 es solo código fuente; L1 resolvió dependencias; L2 compiló o cargó; L3 pasó el contrato; L4 fue reproducido de forma independiente; L5 pasó en entornos diferentes. MIT-0

Evidencia de ejecución

Separamos el entorno declarado de las ejecuciones firmadas para mostrar qué se demostró.

Base de evidencia
Verificación cruzada independiente
Recibos de verificación
1
Nivel de verificación
L4_CROSS_PASS
Entorno declarado linux 24 · ubuntu · glibc 2.39 x64 go wsl

Entornos de las ejecuciones de verificación

Entorno Contrato Etapas Ejecución
go 1.26 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-19

Caso

HOW
Objetivo
verify pkg:golang/github.com/google/uuid@v1.6.0
Paquetes
Creado
2026-08-19T10:57:41Z

Contrato

  1. assert uuid.NewHash generates deterministic RFC4122 UUID for given hash function, namespace and data
  2. assert uuid.NewHash produces identical output to uuid.NewMD5 when using md5.New() and version 3
  3. assert uuid.NewHash produces identical output to uuid.NewSHA1 when using sha1.New() and version 5
  4. assert uuid.NewHash supports custom cryptographic hash functions like sha256.New() and sha512.New() with RFC4122 variant
  5. assert uuid.NewHash correctly masks and encodes the requested version in the resulting UUID
  6. assert distinct data or distinct namespaces produce distinct UUIDs with uuid.NewHash
  7. assert uuid.NewHash handles empty data without panicking

Archivos

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • spec.json
  • test/contract.go

Descargar el artefacto de código fuente (tar.gz)

Seeder de origen

anónimo