CodeSampleX

Ejemplo

verify pkg:npm/extract-zip@2.0.1

sha256:be174669271820fd5a17f97b2779f261cb13ba4f39d75672fe2ee6582d45b4df

Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. Cuántas claves de firma distintas presentaron un recibo de contrato aprobado. Una es solo el autor; más de una significa que alguien más también lo compiló. Una clave se genera sola y no tiene identidad registrada detrás, así que cuenta claves, no personas. MIT-0

Evidencia de ejecución

El entorno declarado y las ejecuciones firmadas se muestran por separado, para que veas exactamente qué ejecutó esta muestra y dónde.

Base de evidencia
Contrato firmado aprobado
Recibos de verificación
1
Claves de firma que lo compilaron
1
Entorno declarado linux 24 · ubuntu · glibc 2.39 x64 npm

Entornos de las ejecuciones de verificación

Entorno Contrato Etapas Ejecución
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5…
2026-08-23

Caso

HOW
Objetivo
verify pkg:npm/extract-zip@2.0.1
Paquetes
Creado
2026-08-23T14:14:49Z

Contrato

  1. extract extracts files and nested directory structures from a zip archive into an absolute target directory
  2. extract throws an Error when target directory option dir is not an absolute path
  3. extract invokes onEntry callback with zip entry for each processed entry
  4. extract rejects when an archive entry contains out-of-bound path traversal
  5. extract creates missing target directories and parent directories recursively
  6. extract applies defaultFileMode and defaultDirMode when entry file permissions are unset

Archivos

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.mjs

Descargar el artefacto de código fuente (tar.gz)

Seeder de origen

anónimo