CodeSampleX

Exemple

verify pkg:golang/go.yaml.in/yaml/v2@v2.4.4

sha256:8e6000f2d2c98e0ae3af7b468404b2334e43bfe9a2aefeec4368e4ae2363e534

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
1
Clés de signature qui l’ont compilé
1
Environnement déclaré linux 24 · ubuntu · glibc 2.39 x64 go go

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26-alpine@sha256:28d89ee9cc0f…
2026-08-28

Cas

HOW
Objectif
verify pkg:golang/go.yaml.in/yaml/v2@v2.4.4
Paquets
Symboles
  • yaml.Marshal
  • yaml.Unmarshal
Créé
2026-08-28T08:32:24Z

Contrat

  1. yaml.Unmarshal decodes valid YAML scalar, list, and map structures into matching Go struct fields
  2. yaml.Marshal serializes Go structs into valid YAML with correct field names, types, and struct tags
  3. yaml.Unmarshal handles omitempty struct tags by excluding empty slices and maps during Marshal
  4. yaml.UnmarshalStrict returns a TypeError when encountering unknown fields or duplicate keys
  5. yaml.Unmarshal correctly decodes into custom Unmarshaler implementations
  6. yaml.Marshal correctly encodes types implementing the custom Marshaler interface

Fichiers

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • spec.json
  • test/contract.go

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme