DEV Community · Show DEV9/6 00:0642 分
零依赖证明:两个验证脚本的答案
How do you prove you didn't do something? Two verifier scripts, one answer.
作者为“零依赖黑客松”构建了 Markdown 网站生成器 mysite,仅用 Node 标准库,30 个源文件零第三方导入。但核心挑战在于证明“未添加依赖”这一负面声明。为此,他编写了 verify-zero-dep 脚本,扫描所有源文件确认无第三方依赖,并实现了确定性构建:通过排序文件列表再哈希,确保两次构建产生相同哈希值(94f69ed...),从而证明构建可复现。作者强调排序是预先设计而非事后修复,以避免文件系统枚举顺序不稳定导致的假可复现。