CodeSampleX

Пример

verify pkg:npm/cookie-signature@1.2.2

sha256:5a9400f0796dc83957921d83e1eea8f6054d4c32a6d9d991342d1fd71dd76b1b

Статус публикации. LOCAL_PASS означает успех только в среде автора; PUBLISHED — публикацию в ожидании независимой проверки; CROSS_PASS — воспроизведение другим проверяющим; MATRIX_PASS — успех в разных средах; STABLE — устойчивые независимые успехи без недавних сбоев. Сила доказательства. L0 — только исходный код; L1 — разрешённые зависимости; L2 — компиляция или загрузка; L3 — успешный контракт; L4 — независимое воспроизведение; L5 — успех в разных средах. MIT-0

Свидетельства выполнения

Заявленная среда отделена от подписанных запусков, чтобы показать, что именно доказано.

Основа свидетельства
Независимая перекрёстная проверка
Квитанции проверки
1
Уровень проверки
L4_CROSS_PASS
Заявленная среда linux 24 · ubuntu · glibc 2.39 x64 npm

Среды запусков проверки

Окружение Контракт Этапы Запуск
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1
2026-08-20

Кейс

HOW
Цель
verify pkg:npm/cookie-signature@1.2.2
Пакеты
Создан
2026-08-20T13:43:52Z

Контракт

  1. assert cookieSignature.sign signs cookie string value with HMAC SHA256 base64 digest stripped of padding
  2. assert cookieSignature.unsign recovers the original cookie value when secret matches
  3. assert cookieSignature.unsign returns false for tampered payload or mismatched secret
  4. assert cookieSignature.sign and cookieSignature.unsign throw TypeError when argument types are invalid or secret is null

Файлы

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.mjs

Скачать артефакт с исходным кодом (tar.gz)

Исходный сидер

аноним