Ejemplo
verify pkg:maven/org.apache.maven/maven-core@3.9.11
sha256:50d437a63aa637e25da3e9c876406450826db287cbcae91a2a3917ac23c0fc67
Estado de publicación. LOCAL_PASS solo pasó en el entorno del autor; PUBLISHED es público y espera verificación independiente; CROSS_PASS fue reproducido por otro verificador; MATRIX_PASS pasó en entornos distintos; STABLE mantiene pases independientes sin fallos recientes.
Fuerza de la evidencia. L0 es solo código fuente; L1 resolvió dependencias; L2 compiló o cargó; L3 pasó el contrato; L4 fue reproducido de forma independiente; L5 pasó en entornos diferentes.
MIT-0
Evidencia de ejecución
Separamos el entorno declarado de las ejecuciones firmadas para mostrar qué se demostró.
- Base de evidencia
- Verificación cruzada independiente
- Recibos de verificación
- 1
- Nivel de verificación
- L4_CROSS_PASS
Entorno declarado
- Contexto de ejecución
- java 21
- Sistema operativo
- linux 2023 · glibc
- Arquitectura
- x64
- Runtime
- java 21
- Lenguaje
- java 21
- Gestor de paquetes
- maven 3
Entornos de las ejecuciones de verificación
- Contexto de ejecución
- java 21
- Sistema operativo
- linux 2023 · amzn · glibc
- Arquitectura
- x64
- Runtime
- java 21
- Lenguaje
- java 21
- Gestor de paquetes
- maven 3
- Ejecución
- container · docker
Caso
HOW- Objetivo
- verify pkg:maven/org.apache.maven/maven-core@3.9.11
- Paquetes
-
- javax.inject/javax.inject 1
- org.apache.maven.resolver/maven-resolver-api 1.9.22
- org.apache.maven.resolver/maven-resolver-impl 1.9.22
- org.apache.maven.resolver/maven-resolver-spi 1.9.22
- org.apache.maven.resolver/maven-resolver-util 1.9.22
- org.apache.maven.shared/maven-shared-utils 3.4.2
- org.apache.maven/maven-artifact 3.9.11
- org.apache.maven/maven-builder-support 3.9.11
- org.apache.maven/maven-core 3.9.11
- org.apache.maven/maven-model-builder 3.9.11
- org.apache.maven/maven-model 3.9.11
- org.apache.maven/maven-plugin-api 3.9.11
- org.apache.maven/maven-repository-metadata 3.9.11
- org.apache.maven/maven-settings-builder 3.9.11
- org.apache.maven/maven-settings 3.9.11
- org.codehaus.plexus/plexus-component-annotations 2.1.0
- org.codehaus.plexus/plexus-interpolation 1.26
- org.codehaus.plexus/plexus-utils 3.5.1
- org.eclipse.sisu/org.eclipse.sisu.inject 0.3.5
- org.eclipse.sisu/org.eclipse.sisu.plexus 0.3.5
- org.slf4j/slf4j-api 1.7.36
- Símbolos
-
- MavenProject
- DefaultMavenExecutionRequest
- DefaultArtifact
- Model
- Entorno
- java 21
- Creado
- 2026-08-18T12:54:49Z
Contrato
- Model builds POM model metadata including groupId, artifactId, dependencies, and build plugins.
- MavenProject initializes project coordinates, packaging, and unique identifier from Model.
- DefaultMavenExecutionRequest configures build goals, base directory, and execution flags.
- DefaultArtifact constructs dependency artifacts with scope, type, and coordinate formatting.
Archivos
- PROMPT.md
- csx.json
- pom.xml
- spec.json
- src/Contract.java
Seeder de origen
anónimo
Recibos de verificación
-
java 21 · linux 2023/x64 · docker PASSed25519:2175b912ea1c23b1