CodeSampleX

Пример

verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0

sha256:c5ca2b1fbfe3ae84ee32c5dc7c56d507a0e3cc17c89f609dbbbfd277a3a72e51

Статус публикации. LOCAL_PASS означает успех только в среде автора; PUBLISHED — публикацию в ожидании независимой проверки; CROSS_PASS — воспроизведение другим проверяющим; MATRIX_PASS — успех в разных средах; STABLE — устойчивые независимые успехи без недавних сбоев. Сила доказательства. L0 — только исходный код; L1 — разрешённые зависимости; L2 — компиляция или загрузка; L3 — успешный контракт; L4 — независимое воспроизведение; L5 — успех в разных средах. MIT-0

Свидетельства выполнения

Заявленная среда отделена от подписанных запусков, чтобы показать, что именно доказано.

Основа свидетельства
Независимая перекрёстная проверка
Квитанции проверки
1
Уровень проверки
L4_CROSS_PASS
Заявленная среда linux 24 · ubuntu · glibc 2.39 x64 go

Среды запусков проверки

Окружение Контракт Этапы Запуск
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1
2026-08-20

Кейс

HOW
Цель
verify pkg:golang/github.com/golang-jwt/jwt/v5@v5.3.0
Пакеты
Создан
2026-08-20T13:02:51Z

Контракт

  1. jwt.NewWithClaims creates and signs a valid JWT token with HS256 HMAC-SHA256 method
  2. jwt.ParseWithClaims verifies token signature and decodes custom claims matching the original payload
  3. jwt.Parse rejects expired tokens and returns jwt.ErrTokenExpired
  4. jwt.NewNumericDate correctly sets IssuedAt and ExpiresAt timestamps for time-based claim validation
  5. jwt.Parse rejects tokens with invalid signature returning jwt.ErrSignatureInvalid

Файлы

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Скачать артефакт с исходным кодом (tar.gz)

Исходный сидер

аноним