Signed Audit Trails
Explique les reçus signés avant leur mise en production
Installation
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Auteur
- Tom Farley
- Licence
- MIT
Ce plugin n’est volontairement pas un environnement d’exécution : il fournit un seul skill, sans hook, pour évaluer si le coût opérationnel des reçus cryptographiques est justifié. Il présente les trois invariants nécessaires — canonicalisation JSON déterministe, signature Ed25519 et chaîne de hachage reliant chaque enregistrement au précédent — puis fait modifier volontairement un reçu afin de constater l’échec de la vérification. Il aborde ensuite l’interopérabilité entre implémentations, la vérification de la chaîne dans GitHub Actions et l’association avec la provenance SLSA ; une fois le principe compris, le plugin associé protect-mcp fournit les hooks réels.
Compétences similaires
Protect MCP
CompétenceContrôle chaque appel par politique Cedar avec reçus chaînés
Skill Security Auditor
CompétenceAnalyse la sécurité d’un skill tiers avant son installation
DataHub Skills
CompétenceExplore DataHub, trace les lignages et gère les métadonnées

Commentaires(0)
Connectez-vous pour commenter