CodeSampleX

サンプル

verify pkg:npm/cookie-signature@1.2.2

sha256:5a9400f0796dc83957921d83e1eea8f6054d4c32a6d9d991342d1fd71dd76b1b

公開状態です。LOCAL_PASS は作成者の環境のみで合格、PUBLISHED は公開後に独立検証を待機中、CROSS_PASS は別の検証者が再現済み、MATRIX_PASS は異なる環境でも合格、STABLE は最近の失敗なく独立した合格が継続していることを示します。 証拠の強さです。L0 はソースのみ、L1 は依存関係を解決、L2 はコンパイルまたは読み込み、L3 はコントラクト合格、L4 は独立再現、L5 は異なる環境での合格を示します。 MIT-0

実行証拠

宣言環境と署名済み検証実行を分け、証明範囲を明確にします。

証拠の基準
独立クロス検証
検証レシート
1
検証レベル
L4_CROSS_PASS
宣言された環境 linux 24 · ubuntu · glibc 2.39 x64 npm

検証実行環境

環境 コントラクト ステージ 実行日
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-20

ケース

HOW
ゴール
verify pkg:npm/cookie-signature@1.2.2
パッケージ
作成日
2026-08-20T13:43:52Z

コントラクト

  1. assert cookieSignature.sign signs cookie string value with HMAC SHA256 base64 digest stripped of padding
  2. assert cookieSignature.unsign recovers the original cookie value when secret matches
  3. assert cookieSignature.unsign returns false for tampered payload or mismatched secret
  4. assert cookieSignature.sign and cookieSignature.unsign throw TypeError when argument types are invalid or secret is null

ファイル

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.mjs

ソースアーティファクトをダウンロード (tar.gz)

オリジンシーダー

匿名