CodeSampleX

Exemple

verify pkg:golang/github.com/google/uuid@v1.6.0

sha256:70ff9744d78116f1b568000e8d7127ad6cdd1ae1ad9d67b752f3878f829dbef2

État de publication. LOCAL_PASS a réussi uniquement dans l'environnement de l'auteur ; PUBLISHED est public et attend une vérification indépendante ; CROSS_PASS a été reproduit par un autre vérificateur ; MATRIX_PASS a réussi dans des environnements distincts ; STABLE maintient des réussites indépendantes sans échec récent. Force de la preuve. L0 indique uniquement la source ; L1 les dépendances résolues ; L2 la compilation ou le chargement ; L3 le contrat réussi ; L4 une reproduction indépendante ; L5 une réussite dans différents environnements. MIT-0

Preuves d'exécution

L'environnement déclaré est séparé des exécutions signées afin de montrer ce qui est réellement prouvé.

Base de preuve
Vérification croisée indépendante
Reçus de vérification
1
Niveau de vérification
L4_CROSS_PASS
Environnement déclaré windows 11 x64 go

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
go 1.26 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-19

Cas

HOW
Objectif
verify pkg:golang/github.com/google/uuid@v1.6.0
Paquets
Symboles
  • uuid.NewV7
  • uuid.NewV7FromReader
  • uuid.NewSHA1
  • uuid.NewMD5
Créé
2026-08-19T05:31:54Z

Contrat

  1. uuid.NewV7 returns a valid 16-byte UUID with version 7 and RFC4122 variant
  2. uuid.NewV7FromReader generates a version 7 UUID using custom entropy source
  3. uuid.NewSHA1 generates deterministic RFC4122 version 5 UUID for given namespace and name
  4. uuid.NewMD5 generates deterministic RFC4122 version 3 UUID for given namespace and name
  5. uuid.NewSHA1 produces identical UUIDs for identical namespace and data across calls
  6. uuid.NewSHA1 produces distinct UUIDs for different namespaces with the same data

Fichiers

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/main.go

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme