CodeSampleX

Exemple

verify pkg:npm/ci-info@3.9.0

sha256:8fcad04686492d95ef5e0445083f61f1ed1856fa532683134e2e570d7633e279

Ce réseau offre une seule chose : un échantillon qui compile. Il l'a exécuté dans un bac à sable et conservé le reçu signé. Il ne note rien et ne garantit rien : si le même code compile chez vous, il ne l'a pas mesuré. Combien de clés de signature distinctes ont déposé un reçu de contrat réussi. Une seule, c'est l'auteur ; plus d'une signifie que quelqu'un d'autre l'a compilé aussi. Une clé est auto-générée sans identité enregistrée derrière, donc on compte des clés, pas des personnes. MIT-0

Preuves d'exécution

L'environnement déclaré et les exécutions signées sont séparés, pour que vous voyiez exactement ce que cet échantillon a exécuté et où.

Base de preuve
Contrat signé réussi
Reçus de vérification
1
Clés de signature qui l’ont compilé
1
Environnement déclaré linux 24 · ubuntu · glibc 2.39 x64 npm

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5…
2026-08-23

Cas

HOW
Objectif
verify pkg:npm/ci-info@3.9.0
Paquets
Créé
2026-08-23T07:22:27Z

Contrat

  1. getCISummary returns boolean isCI and nullable isPR and name properties
  2. getVendorConstants returns list of supported vendor constants including GITHUB_ACTIONS and GITLAB
  3. isVendorCI returns boolean indicating whether specific vendor flag is active
  4. detectEnvironment identifies GitHub Actions environment and pull request status
  5. detectEnvironment identifies GitLab CI environment and merge request status
  6. detectEnvironment identifies Travis CI environment and pull request status
  7. detectEnvironment identifies CircleCI environment and pull request status
  8. detectEnvironment respects CI=false environment override to disable isCI

Fichiers

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • src/index.js
  • test/contract.mjs

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme