Signed Audit Trails
İmzalı araç çağrısı makbuzlarını, altyapı kurulmadan önce anlatan tek dosyalık bir yemek kitabı.
Kurulum
Claude Code: /plugin marketplace add wshobson/agents → /plugin install signed-audit-trails@claude-code-workflows
İmzalı denetim kaydı deseni öğrenilirken, ekibe anlatılırken ya da bir uyum ihtiyacına uyup uymadığı değerlendirilirken
- Geliştirici
- Tom Farley
- Lisans
- MIT
Bilerek çalışma zamanı değil: eklenti tek bir skill dosyasından oluşuyor, kanca yok. Kriptografik makbuzların işletme maliyetine değip değmeyeceğine henüz karar verilen aşama için yazılmış. Bir makbuzu anlamlı kılan üç değişmezi adım adım anlatıyor — belirlenimci JSON normalleştirmesi, Ed25519 imzası ve her kaydı bir öncekine bağlayan özet zinciri — sonra bir makbuzu kasten bozdurup doğrulamanın nasıl düştüğünü gösteriyor. Devamındaki bölümler ikinci turda karşılaşılan konular: farklı gerçeklemeler arasında uyumluluk tablosu, zinciri CI'da doğrulayan bir GitHub Actions adımı ve ajanın katkıda bulunduğu yazılım için makbuzların SLSA kanıtıyla nasıl birleştiği. Desen anlaşıldıktan sonra kancaları kardeş eklenti protect-mcp veriyor.
Benzer skill'ler
Protect MCP
SkillHer araç çağrısını Cedar politikasından geçiriyor ve kararı zincirlenmiş imzalı bir makbuza yazıyor.
Skill Security Auditor
SkillÜçüncü taraf bir ajan skill'ini kurulmadan önce zararlı kod açısından tarar.
DataHub Skills
SkillDataHub kataloğunda arama, soy ağacı takibi, onay adımlı meta veri düzenleme ve kayıtlı eval koşumu.

Yorumlar(0)
Yorum yapmak için giriş yap