CodeSampleX

Exemple

verify pkg:npm/%40electron/osx-sign@1.3.1

sha256:85c401c209afbbcba8c9185968ecb0b3f9b29cdb7ea24ec4b7601ee1e72633b8

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
1
Clés de signature qui l’ont compilé
1
Environnement déclaré node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm 10

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5…
2026-08-27

Cas

HOW
Objectif
verify pkg:npm/%40electron/osx-sign@1.3.1
Paquets
Symboles
  • signApp
  • signAsync
  • flatAsync
  • buildPkg
  • walkAsync
Environnement
node 22.23.2
Créé
2026-08-27T17:24:35Z

Contrat

  1. signAsync is an exported function and an alias for signApp
  2. signApp validates options and rejects with an Error if app path is not specified or does not end with .app
  3. signApp rejects with an Error if the target application bundle does not exist on disk
  4. flatAsync is an exported function and an alias for buildPkg
  5. flatAsync validates options and rejects with an Error if app path is not specified or does not end with .app, or if pkg output does not end with .pkg
  6. walkAsync recursively traverses an application bundle directory and returns binary paths and nested .framework bundles while removing .cstemp files

Fichiers

  • PROMPT.md
  • csx.json
  • index.js
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.cjs

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme