Signed Audit Trails
Förklarar signerade verktygskvitton innan du inför dem
Installera
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Utvecklare
- Tom Farley
- Licens
- MIT
Detta är avsiktligt ingen körningsmiljö: pluginet innehåller en enda färdighetsfil och inga hooks, för fasen där du fortfarande bedömer om kryptografiska kvitton är värda sin driftskostnad. Det går igenom tre nödvändiga egenskaper — deterministisk JSON-kanonisering, en Ed25519-signatur och en hashkedja som länkar varje post till den föregående — och låter dig avsiktligt manipulera ett kvitto för att se verifieringen misslyckas. Senare avsnitt behandlar interoperabilitet mellan implementationer, verifiering av kedjan i CI med GitHub Actions och kombinationen med SLSA-proveniens; när mönstret är förstått tillhandahåller systerpluginet protect-mcp de faktiska hooksen.
Liknande färdigheter
Protect MCP
FärdighetStyr verktygsanrop med Cedar-policy och signerade kvitton
Skill Security Auditor
FärdighetGranskar tredjeparts-skills efter skadlig kod före installation
DataHub Skills
FärdighetSöker, spårar och redigerar DataHub med godkännande

Kommentarer(0)
Logga in för att kommentera