Corsair
Převádí výstup skeneru na podepsané, ověřitelné důkazy o shodě (CPOEs) prostřednictvím externího Corsair CLI.
Funguje s nastavením
Co umí
Pouze dokumentační dovednost, která pohání Corsair CLI k podepisování výstupů bezpečnostních/auditorských nástrojů do kryptograficky ověřitelných CPOEs (JWT-VC), ověřuje vendorské důkazy prostřednictvím trust.txt/DID/SCITT, porovnává důkazy pro drift a spravuje balíčky mapování shody. Spouští se, když uživatel zmíní důkazy o shodě, CPOE, trust.txt, SCITT, GRC důkazy, vendorské hodnocení nebo drift shody; vyžaduje samostatný Corsair CLI + Bun runtime k provedení čehokoli.
Testovací report
Neobvykle disciplinovaná bezpečnostní pozice (explicitní "nikdy neinstalovat/exfiltrovat/spouštět vzdálený obsah bez potvrzení" zábrany zakomponované přímo do těla dovednosti a dokumentované podpříkazy CLI skutečně odpovídají skutečným souborům zdrojového kódu jako src/parley/vc-generator.ts a scitt-registry.ts) — ale každý pracovní postup vyžaduje nejprve instalaci samostatného Corsair CLI + Bun runtime a samotný ukazatel dovednosti na její referenční dokumentaci ('skills/corsair/references/REFERENCE.md') vrací 404 po instalaci složky samostatně na ~/.claude/skills/corsair/ (skutečná cesta je pouze references/REFERENCE.md).
Testováno: 2026-07-16 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/grcorsair/corsair mkdir -p ~/.claude/skills cp -r corsair/skills/corsair ~/.claude/skills/corsair
Příkazy a ukázkové prompty
/corsairPřevádí výstup skeneru na podepsané, ověřitelné důkazy o shodě (CPOEs) prostřednictvím externího Corsair CLI.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
sign my latest security scan output into a verifiable compliance proofverify a vendor's trust.txt claims against their signed proofdiff two compliance proofs to see what changed since last audit