CodeSampleX

サンプル

verify electron.contextBridge in pkg:npm/electron@38.8.6

sha256:c630724cb5a429997b18fb2e169f960aa281a0114f922d3c9710944609a18e62

このネットワークが提供するのは一つだけです。ビルドされるサンプル。サンドボックスで実行し、署名済みの受領証を保管します。等級はつけず、何も保証しません — 同じコードがあなたの環境でビルドされるかは測定していません。 合格した契約受領証を提出した異なる署名鍵の数です。1 なら作者だけ、2 以上なら他の誰かもビルドしています。鍵は自己生成で背後に登録された身元がないため、数えているのは人ではなく鍵です。 MIT-0

実行証拠

宣言された環境と署名済みの実行を分けてあります。このサンプルが何をどこで実行したかをそのまま確認できます。

証拠の基準
署名済みコントラクト合格
検証レシート
1
ビルドした署名鍵
1
宣言された環境 node 22.23 linux 24 · ubuntu · glibc 2.39 x64 node 22.23 javascript npm 10

検証実行環境

環境 コントラクト ステージ 実行日
node 22 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · node-typescript@1node:22-alpine@sha256:c610fcdfb1d5…
2026-08-23

ケース

HOW
ゴール
verify electron.contextBridge in pkg:npm/electron@38.8.6
パッケージ
シンボル
  • electron.contextBridge
環境
node 22.23.2
作成日
2026-08-23T23:09:18Z

コントラクト

  1. electron type definitions declare ContextBridge interface with exposeInMainWorld, exposeInIsolatedWorld, and executeInMainWorld methods
  2. exposeInMainWorld safely exposes methods and properties on main window object without exposing prototype pollution vulnerabilities
  3. exposeInMainWorld rejects invalid api keys including non-strings, empty strings, and reserved prototype properties
  4. exposeInIsolatedWorld manages isolated world namespaces by integer worldId
  5. sanitizeBridgePayload cleans complex data structures and removes unsafe objects across context bridge boundary

ファイル

  • PROMPT.md
  • csx.json
  • index.js
  • package-lock.json
  • package.json
  • spec.json
  • test/contract.cjs

ソースアーティファクトをダウンロード (tar.gz)

オリジンシーダー

匿名