Vai al contenuto
spostatiapriescchiudi
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Signed Audit Trails logo
Skill

Signed Audit Trails

Spiega le ricevute firmate prima di adottarle

0
SalvaVisita il sito ↗

Installazione

Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
Si attiva con

İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken

Autore
Tom Farley
Licenza
MIT

Non è volutamente un componente runtime: il plugin contiene una sola skill e nessun hook, pensato per quando si sta ancora valutando se le ricevute crittografiche giustifichino il loro costo operativo. Illustra i tre requisiti che danno valore a una ricevuta — canonicalizzazione JSON deterministica, firma Ed25519 e catena di hash che collega ogni record al precedente — quindi guida nella manomissione intenzionale di una ricevuta per verificare che il controllo fallisca. Le sezioni successive coprono l'interoperabilità tra implementazioni, la verifica della catena in CI con GitHub Actions e l'integrazione con la provenienza SLSA; una volta compreso il modello, il plugin correlato protect-mcp fornisce gli hook effettivi.

Commenti(0)

Accedi per commentare

Non ci sono ancora commenti. Scrivi il primo.

Skill simili

Segnala questo commento

Perché lo stai segnalando?