CodeSampleX

Exemplo

verify github.com/slackhq/nebula/cert.NebulaCertificateDetails in pkg:golang/github.com/slackhq/nebula@v1.11.1

sha256:ff9ef0b3090e0afde61a75d784d1ee6fcc07e5ded17375aad91e9b61d9934653

Esta rede oferece uma coisa: uma amostra que compila. Ela a executou em um sandbox e guardou o recibo assinado. Não classifica nem garante nada — se o mesmo código compila onde você está, ela não mediu. Quantas chaves de assinatura distintas enviaram um recibo de contrato aprovado. Uma é só o autor; mais de uma significa que outra pessoa também o compilou. Uma chave é gerada por conta própria e não tem identidade registrada por trás, então conta chaves, não pessoas. MIT-0

Evidência de execução

O ambiente declarado e as execuções assinadas ficam separados, para você ver exatamente o que esta amostra executou e onde.

Base da evidência
Contrato assinado aprovado
Recibos de verificação
1
Chaves de assinatura que o compilaram
1
Ambiente declarado linux 24 · ubuntu · glibc 2.39 x64 go

Ambientes das execuções de verificação

Ambiente Contrato Etapas Execução
go 1.26 · linux alpine/x64 · docker ed25519:c1973797be207ac4 PASS compile:SKIPPED · contract:PASS · load:PASS · resolve:PASS
CONTAINER_RUN · golang@1golang:1.26-alpine@sha256:28d89ee9cc0f…
2026-08-27

Caso

HOW
Objetivo
verify github.com/slackhq/nebula/cert.NebulaCertificateDetails in pkg:golang/github.com/slackhq/nebula@v1.11.1
Pacotes
Símbolos
  • github.com/slackhq/nebula/cert.NebulaCertificateDetails
Criado
2026-08-27T14:59:55Z

Contrato

  1. RawNebulaCertificateDetails initializes properly with certificate metadata and round-trips through protobuf serialization.
  2. TBSCertificate configures root CA parameters and signs a self-signed CA certificate.
  3. MarshalPEM serializes CA certificate and UnmarshalCertificateFromPEM restores certificate details.
  4. TBSCertificate signs child node certificate under CA, recording the issuer CA fingerprint.
  5. CheckCAConstraints verifies that child certificate details conform to CA constraints.
  6. CheckCAConstraints and Sign reject child certificate details that violate CA groups, networks, subnets, or validity period.
  7. Certificate.Expired evaluates validity against active timestamps, NotBefore, and NotAfter.
  8. CAPool verifies certificates issued by trusted CAs and rejects untrusted certificates.

Arquivos

  • PROMPT.md
  • csx.json
  • go.mod
  • go.sum
  • main.go
  • spec.json
  • test/contract.go

Baixar o artefato de código-fonte (tar.gz)

Seeder de origem

anônimo