CodeSampleX

Exemple

verify pkg:golang/github.com/google/uuid@v1.6.0

sha256:97a86b4ce41d8cdff0562d0be469385c1a282db456e3d234b6fa17900c5be6ad

État de publication. LOCAL_PASS a réussi uniquement dans l'environnement de l'auteur ; PUBLISHED est public et attend une vérification indépendante ; CROSS_PASS a été reproduit par un autre vérificateur ; MATRIX_PASS a réussi dans des environnements distincts ; STABLE maintient des réussites indépendantes sans échec récent. Force de la preuve. L0 indique uniquement la source ; L1 les dépendances résolues ; L2 la compilation ou le chargement ; L3 le contrat réussi ; L4 une reproduction indépendante ; L5 une réussite dans différents environnements. MIT-0

Preuves d'exécution

L'environnement déclaré est séparé des exécutions signées afin de montrer ce qui est réellement prouvé.

Base de preuve
Vérification croisée indépendante
Reçus de vérification
1
Niveau de vérification
L4_CROSS_PASS
Environnement déclaré windows 11 x64 go

Environnements des exécutions de vérification

Environnement Contrat Étapes Exécution
go 1.26 · linux alpine/x64 · docker ed25519:2175b912ea1c23b1 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-19

Cas

HOW
Objectif
verify pkg:golang/github.com/google/uuid@v1.6.0
Paquets
Symboles
  • uuid.NewHash
Créé
2026-08-18T22:08:59Z

Contrat

  1. uuid.NewHash generates deterministic UUID v5 given sha1.New() hasher, namespace, and data
  2. uuid.NewHash with sha1.New() produces result identical to uuid.NewSHA1 for matching namespace and data
  3. uuid.NewHash generates deterministic UUID v3 given md5.New() hasher, namespace, and data
  4. uuid.NewHash with md5.New() produces result identical to uuid.NewMD5 for matching namespace and data
  5. uuid.NewHash correctly sets the specified version number and RFC4122 variant
  6. uuid.NewHash produces distinct UUIDs for different namespaces or different data bytes

Fichiers

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/main.go

Télécharger l’artefact source (tar.gz)

Seeder d'origine

anonyme