Signed Audit Trails
وصفة تشرح إيصالات استدعاء الأدوات الموقّعة قبل تشغيلها
التثبيت
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- المؤلف
- Tom Farley
- الترخيص
- MIT
ليست هذه الإضافة بيئة تشغيل عمدًا؛ فهي تتضمن ملف مهارة واحدًا بلا خطافات، لتستخدمها أثناء تقرير ما إذا كانت الإيصالات المشفّرة تستحق تكلفتها التشغيلية. تشرح الركائز الثلاث التي تمنح الإيصال قيمته: توحيد JSON بصورة حتمية، وتوقيع Ed25519، وسلسلة تجزئة تربط كل سجل بسابقه، ثم تطلب منك العبث بإيصال عمدًا ومشاهدة فشل التحقق. وتغطي لاحقًا جدول توافق بين التطبيقات، وخطوة في GitHub Actions للتحقق من السلسلة ضمن CI، ودمج الإيصالات مع مصدر SLSA للبرمجيات التي ساعد وكيل في بنائها؛ وبعد فهم النمط، توفر إضافة protect-mcp الشقيقة الخطافات الفعلية.
مهارات مشابهة
Protect MCP
مهارةيفرض سياسة Cedar على كل استدعاء ويُنشئ إيصالات مترابطة وموقعة
Skill Security Auditor
مهارةيفحص مهارة وكيل خارجية بحثاً عن شيفرة ضارة قبل تثبيتها
DataHub Skills
مهارةيبحث في كتالوج DataHub ويتتبع النَسب ويعدّل البيانات بموافقة

التعليقات(0)
سجّل الدخول للتعليق