CodeSampleX

Ejemplo

verify github.com/slackhq/nebula/cert.NebulaCertificateDetails in pkg:golang/github.com/slackhq/nebula@v1.11.1

sha256:ff9ef0b3090e0afde61a75d784d1ee6fcc07e5ded17375aad91e9b61d9934653

Esta red ofrece una sola cosa: una muestra que compila. La ejecutó en un sandbox y guardó el recibo firmado. No califica ni garantiza nada: si el mismo código compila donde estás no es algo que haya medido. Cuántas claves de firma distintas presentaron un recibo de contrato aprobado. Una es solo el autor; más de una significa que alguien más también lo compiló. Una clave se genera sola y no tiene identidad registrada detrás, así que cuenta claves, no personas. MIT-0

Evidencia de ejecución

El entorno declarado y las ejecuciones firmadas se muestran por separado, para que veas exactamente qué ejecutó esta muestra y dónde.

Base de evidencia
Contrato firmado aprobado
Recibos de verificación
1
Claves de firma que lo compilaron
1
Entorno declarado linux 24 · ubuntu · glibc 2.39 x64 go

Entornos de las ejecuciones de verificación

Entorno Contrato Etapas Ejecución
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26-alpine@sha256:28d89ee9cc0f…
2026-08-27

Caso

HOW
Objetivo
verify github.com/slackhq/nebula/cert.NebulaCertificateDetails in pkg:golang/github.com/slackhq/nebula@v1.11.1
Paquetes
Símbolos
  • github.com/slackhq/nebula/cert.NebulaCertificateDetails
Creado
2026-08-27T14:59:55Z

Contrato

  1. RawNebulaCertificateDetails initializes properly with certificate metadata and round-trips through protobuf serialization.
  2. TBSCertificate configures root CA parameters and signs a self-signed CA certificate.
  3. MarshalPEM serializes CA certificate and UnmarshalCertificateFromPEM restores certificate details.
  4. TBSCertificate signs child node certificate under CA, recording the issuer CA fingerprint.
  5. CheckCAConstraints verifies that child certificate details conform to CA constraints.
  6. CheckCAConstraints and Sign reject child certificate details that violate CA groups, networks, subnets, or validity period.
  7. Certificate.Expired evaluates validity against active timestamps, NotBefore, and NotAfter.
  8. CAPool verifies certificates issued by trusted CAs and rejects untrusted certificates.

Archivos

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Descargar el artefacto de código fuente (tar.gz)

Seeder de origen

anónimo