Signed Audit Trails
Explică dovezile semnate ale apelurilor înainte de implementare
Instalare
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Autor
- Tom Farley
- Licență
- MIT
Acest plugin nu este un mediu de execuție: include o singură abilitate și niciun mecanism automat, fiind destinat etapei în care evaluezi dacă dovezile criptografice justifică efortul operațional. Prezintă cele trei condiții esențiale — canonicalizarea deterministă a JSON-ului, semnătura Ed25519 și un lanț de hash-uri care leagă fiecare înregistrare de cea anterioară — apoi demonstrează detectarea modificării intenționate a unei dovezi. Secțiunile următoare tratează interoperabilitatea, verificarea lanțului în GitHub Actions și combinarea cu proveniența SLSA, iar pluginul înrudit protect-mcp furnizează mecanismele efective.
Skill-uri similare
Protect MCP
SkillControlează apelurile prin Cedar și emite dovezi înlănțuite
Skill Security Auditor
SkillScanează codul ostil dintr-un skill înainte de instalare
DataHub Skills
SkillCaută în DataHub, urmărește filiația și evaluează răspunsuri

Comentarii(0)
Autentifică-te pentru a comenta