Signed Audit Trails
Legt ondertekende toolreceipts uit voordat je ze invoert
Installeren
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Auteur
- Tom Farley
- Licentie
- MIT
Dit is bewust geen runtime: de plugin bevat één skillbestand en geen hooks, bedoeld voor het moment waarop je nog bepaalt of cryptografische receipts hun operationele kosten waard zijn. De skill behandelt de drie voorwaarden die zo’n receipt betekenis geven — deterministische JSON-canonicalisatie, een Ed25519-handtekening en een hashketen die ieder record aan zijn voorganger koppelt — en laat je daarna bewust een receipt wijzigen om de verificatie te zien mislukken. Latere delen behandelen interoperabiliteit tussen implementaties, verificatie van de keten in CI met GitHub Actions en de combinatie met SLSA-provenance; voor de daadwerkelijke hooks is er daarna de verwante protect-mcp-plugin.
Vergelijkbare skills
Protect MCP
SkillToetst toolcalls aan Cedar en legt ze cryptografisch vast
Skill Security Auditor
SkillControleert externe agent-skills op schadelijke code
DataHub Skills
SkillDoorzoekt DataHub, volgt lineage en wijzigt metadata veilig

Reacties(0)
Log in om te reageren