Signed Audit Trails
Explica recibos firmados de llamadas antes de implementarlos
Instalación
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Autor
- Tom Farley
- Licencia
- MIT
Este plugin no es un runtime: incluye un único skill y ningún hook para ayudarte a decidir si el coste operativo de los recibos criptográficos merece la pena. Explica sus tres garantías fundamentales —canonicalización determinista de JSON, firma Ed25519 y una cadena de hashes entre registros— y permite alterar un recibo para comprobar que la verificación falla. También aborda la interoperabilidad, la verificación de la cadena en GitHub Actions, su combinación con la procedencia SLSA y el uso posterior del plugin protect-mcp para aportar los hooks reales.
Habilidades similares
Protect MCP
HabilidadAplica políticas Cedar y firma recibos encadenados
Skill Security Auditor
HabilidadAnaliza una skill externa en busca de código hostil
DataHub Skills
HabilidadBusca en DataHub, traza linaje y edita con aprobación

Comentarios(0)
Inicia sesión para comentar