Aller au contenu
naviguerouvrirescfermer
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Signed Audit Trails logo
Compétence

Signed Audit Trails

Explique les reçus signés avant leur mise en production

0
EnregistrerVisiter le site ↗

Installation

Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
Se déclenche pour

İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken

Auteur
Tom Farley
Licence
MIT

Ce plugin n’est volontairement pas un environnement d’exécution : il fournit un seul skill, sans hook, pour évaluer si le coût opérationnel des reçus cryptographiques est justifié. Il présente les trois invariants nécessaires — canonicalisation JSON déterministe, signature Ed25519 et chaîne de hachage reliant chaque enregistrement au précédent — puis fait modifier volontairement un reçu afin de constater l’échec de la vérification. Il aborde ensuite l’interopérabilité entre implémentations, la vérification de la chaîne dans GitHub Actions et l’association avec la provenance SLSA ; une fois le principe compris, le plugin associé protect-mcp fournit les hooks réels.

Commentaires(0)

Connectez-vous pour commenter

Aucun commentaire pour le moment — soyez le premier.

Compétences similaires

Signaler ce commentaire

Pourquoi effectuez-vous ce signalement ?