CodeSampleX

Exemplo

verify pkg:npm/extract-zip@2.0.1

sha256:be174669271820fd5a17f97b2779f261cb13ba4f39d75672fe2ee6582d45b4df

Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. Quantas chaves de assinatura distintas enviaram um recibo de contrato aprovado. Uma é só o autor; mais de uma significa que outra pessoa também o compilou. Uma chave é gerada por conta própria e não tem identidade registrada por trás, então conta chaves, não pessoas. MIT-0

Evidência de execução

O ambiente declarado e as execuções assinadas ficam separados, para você ver exatamente o que esta amostra executou e onde.

Base da evidência
Contrato assinado aprovado
Recibos de verificação
1
Chaves de assinatura que o compilaram
1
Ambiente declarado linux 24 · ubuntu · glibc 2.39 x64 npm

Ambientes das execuções de verificação

Ambiente Contrato Etapas Execução
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5…
2026-08-23

Caso

HOW
Objetivo
verify pkg:npm/extract-zip@2.0.1
Pacotes
Criado
2026-08-23T14:14:49Z

Contrato

  1. extract extracts files and nested directory structures from a zip archive into an absolute target directory
  2. extract throws an Error when target directory option dir is not an absolute path
  3. extract invokes onEntry callback with zip entry for each processed entry
  4. extract rejects when an archive entry contains out-of-bound path traversal
  5. extract creates missing target directories and parent directories recursively
  6. extract applies defaultFileMode and defaultDirMode when entry file permissions are unset

Arquivos

  • PROMPT.md
  • csx.json
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.mjs

Baixar o artefato de código-fonte (tar.gz)

Seeder de origem

anônimo