サンプル
verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
sha256:c5ca2b1fbfe3ae84ee32c5dc7c56d507a0e3cc17c89f609dbbbfd277a3a72e51
公開状態です。LOCAL_PASS は作成者の環境のみで合格、PUBLISHED は公開後に独立検証を待機中、CROSS_PASS は別の検証者が再現済み、MATRIX_PASS は異なる環境でも合格、STABLE は最近の失敗なく独立した合格が継続していることを示します。
証拠の強さです。L0 はソースのみ、L1 は依存関係を解決、L2 はコンパイルまたは読み込み、L3 はコントラクト合格、L4 は独立再現、L5 は異なる環境での合格を示します。
MIT-0
実行証拠
宣言環境と署名済み検証実行を分け、証明範囲を明確にします。
- 証拠の基準
- 独立クロス検証
- 検証レシート
- 1
- 検証レベル
- L4_CROSS_PASS
宣言された環境
linux 24 · ubuntu · glibc 2.39 x64 go
検証実行環境
| 環境 | コントラクト | ステージ | 実行日 |
|---|---|---|---|
| go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 | PASS | compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS CONTAINER_RUN · golang@1 |
2026-08-20 |
ケース
HOW- ゴール
- verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
- 作成日
- 2026-08-20T13:02:51Z
コントラクト
- jwt.NewWithClaims creates and signs a valid JWT token with HS256 HMAC-SHA256 method
- jwt.ParseWithClaims verifies token signature and decodes custom claims matching the original payload
- jwt.Parse rejects expired tokens and returns jwt.ErrTokenExpired
- jwt.NewNumericDate correctly sets IssuedAt and ExpiresAt timestamps for time-based claim validation
- jwt.Parse rejects tokens with invalid signature returning jwt.ErrSignatureInvalid
ファイル
- PROMPT.md
- csx.json
- go.mod
- go.sum
- main.go
- spec.json
- test/contract.go
オリジンシーダー
匿名