CodeSampleX

Ejemplo

validate and walk electron app bundle for signing with @electron/osx-sign

sha256:7e8de071fbf03baeff6467d04d4352d149836d46a16e3fc056b996a4b80f8fbd

Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. Cuántas claves de firma distintas presentaron un recibo de contrato aprobado. Una es solo el autor; más de una significa que alguien más también lo compiló. Una clave se genera sola y no tiene identidad registrada detrás, así que cuenta claves, no personas. MIT-0

Evidencia de ejecución

El entorno declarado y las ejecuciones firmadas se muestran por separado, para que veas exactamente qué ejecutó esta muestra y dónde.

Base de evidencia
Contrato firmado aprobado
Recibos de verificación
1
Claves de firma que lo compilaron
1
Entorno declarado node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm 10

Entornos de las ejecuciones de verificación

Entorno Contrato Etapas Ejecución
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5…
2026-08-27

Caso

HOW
Objetivo
validate and walk electron app bundle for signing with @electron/osx-sign
Paquetes
Símbolos
  • signApp
  • signAsync
  • walkAsync
Entorno
node 22.23.2
Creado
2026-08-27T16:46:53Z

Contrato

  1. signAsync is an exported function and an alias for signApp
  2. signApp validates options and rejects with an Error if app path is not specified or does not end with .app
  3. signApp rejects with an Error if the target application bundle does not exist on disk
  4. walkAsync recursively traverses an application bundle directory and returns binary paths and nested .framework bundles while removing .cstemp files

Archivos

  • PROMPT.md
  • csx.json
  • index.js
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.cjs

Descargar el artefacto de código fuente (tar.gz)

Seeder de origen

anónimo