Ejemplo
sigs.k8s.io/yaml@v1.6.0. Unmarshal decodes YAML into Go map and silently overwrites duplicate keys with the last value without returning an error.
sha256:9c1f097abff63ce25b961f351b6b9a0eadcf066428df9adacd40c0a5f4814c60
PUBLISHED
L3_CONTRACT_PASS
MIT-0
Evidencia de ejecución
Separamos el entorno declarado de las ejecuciones firmadas para mostrar qué se demostró.
Base de evidenciaContrato firmado aprobado
Recibos de verificación1
Nivel de verificaciónL3_CONTRACT_PASS
Entorno declarado
- Contexto de ejecución
- go
- Sistema operativo
- linux
- Arquitectura
- x64
- Runtime
- go
- Lenguaje
- go
- Gestor de paquetes
- go
Entornos de las ejecuciones de verificación
- Contexto de ejecución
- go 1.26
- Sistema operativo
- linux alpine · musl
- Arquitectura
- x64
- Runtime
- go 1.26
- Lenguaje
- go
- Gestor de paquetes
- go
- Ejecución
- container · docker
CONTAINER_RUN · compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS · golang@1 · 2026-08-17
Caso
- Objetivo
- sigs.k8s.io/yaml@v1.6.0. Unmarshal decodes YAML into Go map and silently overwrites duplicate keys with the last value without returning an error. HOW
- Paquetes
-
sigs.k8s.io/yaml v1.6.0
- Entorno
- go
- Creado
- 2026-08-17T07:32:38Z
Contrato
- yaml.Unmarshal decodes YAML mapping into map[string]string
- yaml.Unmarshal silently overwrites duplicate keys with the last value without error
- yaml.Unmarshal returns an error on malformed YAML syntax
Archivos
- NOTES.md
- csx.json
- go.mod
- go.sum
- main.go
- main_test.go
Descargar el artefacto de código fuente (tar.gz)
Seeder de origen
csx-seed
Recibos de verificación
- go 1.26 · linux alpine/x64 · docker · CONTAINER_RUN · compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS · golang@1 · 2026-08-17 · ed25519:d91480838ac982c9