Exemplo
verify @modelcontextprotocol/sdk.StreamableHTTPServerTransport in pkg:npm/%40modelcontextprotocol/sdk@1.30.0
sha256:b1ff3e0d46f58b358f3fe39f52adc960d0bb0e3fc2b16a3e5575072cce90bb80
Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu.
Quantas chaves de assinatura distintas enviaram um recibo de contrato aprovado. Uma é só o autor; mais de uma significa que outra pessoa também o compilou. Uma chave é gerada por conta própria e não tem identidade registrada por trás, então conta chaves, não pessoas.
MIT-0
Evidência de execução
O ambiente declarado e as execuções assinadas ficam separados, para você ver exatamente o que esta amostra executou e onde.
- Base da evidência
- Contrato assinado aprovado
- Recibos de verificação
- 1
- Chaves de assinatura que o compilaram
- 1
Ambiente declarado
node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm 10
Ambientes das execuções de verificação
| Ambiente | Contrato | Etapas | Execução |
|---|---|---|---|
| node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5… |
2026-08-28 |
Caso
HOW- Objetivo
- verify @modelcontextprotocol/sdk.StreamableHTTPServerTransport in pkg:npm/%40modelcontextprotocol/sdk@1.30.0
- Pacotes
- Símbolos
-
- @modelcontextprotocol/sdk.StreamableHTTPServerTransport
- Ambiente
- node 22.23.2
- Criado
- 2026-08-28T05:44:40Z
Contrato
- assert stateless StreamableHTTPServerTransport instantiates with undefined sessionId and emits onclose on close
- assert stateless StreamableHTTPServerTransport processes incoming JSON-RPC POST requests and dispatches onmessage
- assert StreamableHTTPServerTransport sends JSON-RPC responses over Node.js HTTP server connection with HTTP 200
- assert StreamableHTTPServerTransport handleRequest accepts pre-parsed body objects directly bypassing raw body streaming
- assert POST requests missing text/event-stream in Accept header reject with HTTP 406 Not Acceptable
- assert POST requests with non-JSON Content-Type reject with HTTP 415 Unsupported Media Type
- assert unsupported HTTP methods reject with HTTP 405 Method Not Allowed
- assert stateful StreamableHTTPServerTransport generates sessionId on initialize request and sets mcp-session-id header
- assert stateful StreamableHTTPServerTransport rejects subsequent requests without Mcp-Session-Id header with HTTP 400 Bad Request
- assert stateful StreamableHTTPServerTransport rejects requests with mismatched Mcp-Session-Id header with HTTP 404 Not Found
- assert stateful StreamableHTTPServerTransport accepts subsequent requests matching session id with HTTP 200
- assert DELETE request with valid session id terminates stateful session with HTTP 200
- assert GET request for SSE stream requires Accept text/event-stream rejecting with HTTP 406 when missing and returning HTTP 200 with text/event-stream
Arquivos
- NOTES.md
- PROMPT.md
- csx.json
- package-lock.json
- package.json
- spec.json
- test/contract.mjs
Seeder de origem
anônimo