Signed Audit Trails
Wyjaśnia podpisane pokwitowania wywołań narzędzi
Instalacja
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Autor
- Tom Farley
- Licencja
- MIT
To celowo nie jest komponent uruchomieniowy: plugin zawiera jedną umiejętność bez hooków i służy do oceny, czy kryptograficzne pokwitowania są warte kosztów operacyjnych. Omawia trzy warunki nadające pokwitowaniu znaczenie: deterministyczną kanonizację JSON, podpis Ed25519 oraz łańcuch skrótów łączący każdy rekord z poprzednim, a następnie pozwala celowo zmienić pokwitowanie i zobaczyć nieudaną weryfikację. Dalsze części obejmują interoperacyjność implementacji, weryfikowanie łańcucha w GitHub Actions i łączenie pokwitowań z pochodzeniem SLSA; właściwe hooki zapewnia pokrewny plugin protect-mcp.
Podobne umiejętności
Protect MCP
UmiejętnośćKontroluje wywołania regułami Cedar i podpisuje łańcuch pokwitowań
Skill Security Auditor
UmiejętnośćSprawdza obcą umiejętność agenta przed jej instalacją
DataHub Skills
UmiejętnośćPrzeszukuje DataHub, śledzi zależności i ocenia odpowiedzi

Komentarze(0)
Zaloguj się, aby skomentować