CodeSampleX

Exemple

verify pkg:npm/tar-stream@2.2.0

sha256:7e08f02f05cebc776a477c0b0ec13b30a1d3f049768c00715eb2770584ff5047

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
1
Clés de signature qui l’ont compilé
1
Environnement déclaré node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm 10

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5…
2026-08-28

Cas

HOW
Objectif
verify pkg:npm/tar-stream@2.2.0
Paquets
Environnement
node 22.23.2
Créé
2026-08-28T07:42:34Z

Contrat

  1. pack.entry appends a file entry with header metadata and content buffer, emitting valid tar chunks until finalize
  2. extract parses entries from a tar stream emitting entry events with header info and readable content stream
  3. pack and extract roundtrip preserves multiple entries with directory, binary payload, and file permissions
  4. pack.entry returns a writable stream when no data is provided, allowing streaming content into the entry
  5. pack.entry throws an error when called while another entry stream is still piping
  6. extract emits an error when supplied with invalid or corrupted tar stream data

Fichiers

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.mjs

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme