CodeSampleX

示例

verify sign in pkg:npm/%40electron/windows-sign@1.2.2

sha256:b0c6b8e1e293233bf7b1f4140606b531864ada77e640910850877adb013dbee0

本网络只提供一件事:能构建的样本。它在沙箱中运行并保留签名回执。它不评级、不担保——同样的代码能否在你的环境构建,它没有测量过。 提交了通过的契约回执的不同签名密钥数量。为 1 表示只有作者;大于 1 表示还有其他人构建过。密钥是自行生成的,背后没有注册身份,因此计的是密钥而非人。 MIT-0

执行证据

声明的环境与签名的运行分开呈现,你可以看到这个样本究竟运行了什么、在哪里运行。

证据依据
签名契约通过
验证回执
1
构建过它的签名密钥
1
声明的环境 node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm 10

验证运行环境

环境 契约 阶段 运行日期
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5…
2026-08-27

案例

HOW
目标
verify sign in pkg:npm/%40electron/windows-sign@1.2.2
符号
  • sign
环境
node 22.23.2
创建时间
2026-08-27T20:33:30Z

契约

  1. sign executes custom hookFunction asynchronously for each specified file path in files option
  2. sign recursively discovers Windows executable and installer files from appDirectory when files option is omitted
  3. sign discovers JavaScript files when signJavaScript option is enabled
  4. sign loads custom hook module from hookModulePath when hookFunction is not directly provided

文件

  • PROMPT.md
  • csx.json
  • index.js
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.cjs

下载源代码构件 (tar.gz)

原始种子者

匿名