Signed Audit Trails
Руководство по подписанным квитанциям вызовов инструментов
Установка
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Автор
- Tom Farley
- Лицензия
- MIT
Это намеренно не исполняемый модуль: плагин содержит один файл навыка без хуков и помогает решить, оправдывают ли криптографические квитанции свои эксплуатационные затраты. Он объясняет три ключевых свойства таких квитанций: детерминированную канонизацию JSON, подпись Ed25519 и хеш-цепочку, связывающую каждую запись с предыдущей. Затем вы намеренно изменяете квитанцию и наблюдаете, как проверка завершается ошибкой; далее рассматриваются совместимость реализаций, проверка цепочки через GitHub Actions и сочетание квитанций с аттестациями происхождения SLSA.
Похожие навыки
Protect MCP
НавыкПроверяет вызовы по Cedar и подписывает цепочку квитанций
Skill Security Auditor
НавыкПроверяет сторонние навыки агента на вредоносный код
DataHub Skills
НавыкИщет в DataHub, отслеживает связи и правит метаданные

Комментарии(0)
Войдите, чтобы комментировать