Signed Audit Trails
Spiega le ricevute firmate prima di adottarle
Installazione
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Autore
- Tom Farley
- Licenza
- MIT
Non è volutamente un componente runtime: il plugin contiene una sola skill e nessun hook, pensato per quando si sta ancora valutando se le ricevute crittografiche giustifichino il loro costo operativo. Illustra i tre requisiti che danno valore a una ricevuta — canonicalizzazione JSON deterministica, firma Ed25519 e catena di hash che collega ogni record al precedente — quindi guida nella manomissione intenzionale di una ricevuta per verificare che il controllo fallisca. Le sezioni successive coprono l'interoperabilità tra implementazioni, la verifica della catena in CI con GitHub Actions e l'integrazione con la provenienza SLSA; una volta compreso il modello, il plugin correlato protect-mcp fornisce gli hook effettivi.
Skill simili
Protect MCP
SkillControlla le chiamate con Cedar e crea ricevute concatenate
Skill Security Auditor
SkillAnalizza una skill esterna per rilevare codice ostile
DataHub Skills
SkillCerca in DataHub, traccia lineage e modifica metadati con approvazione

Commenti(0)
Accedi per commentare