Signed Audit Trails
Erklärt signierte Tool-Aufrufbelege vor ihrem Praxiseinsatz
Installation
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Autor
- Tom Farley
- Lizenz
- MIT
Dieses Plugin ist bewusst keine Laufzeitkomponente: Es enthält einen einzelnen Cookbook-Skill ohne Hooks, um den betrieblichen Nutzen kryptografischer Belege vorab zu bewerten. Es erklärt die drei nötigen Grundlagen – deterministische JSON-Kanonisierung, Ed25519-Signaturen und eine Hash-Kette zwischen aufeinanderfolgenden Einträgen – und demonstriert die Erkennung manipulierter Belege. Weitere Abschnitte behandeln die Interoperabilität verschiedener Implementierungen, die Kettenprüfung in GitHub Actions und die Kombination mit SLSA-Provenienz; die tatsächlichen Hooks liefert anschließend das verwandte protect-mcp-Plugin.
Ähnliche Skills
Protect MCP
SkillPrüft Tool-Aufrufe per Cedar und signiert verkettete Belege
Skill Security Auditor
SkillPrüft fremde Agenten-Skills vor der Installation auf Schadcode
DataHub Skills
SkillDurchsucht DataHub, verfolgt Lineage und prüft Änderungen

Kommentare(0)
Zum Kommentieren anmelden