Corsair

Převádí výstup skeneru na podepsané, ověřitelné důkazy o shodě (CPOEs) prostřednictvím externího Corsair CLI.

od grcorsair · grcorsair/corsair

Funguje s nastavením ★ 8.4/10

Corsair — Převádí výstup skeneru na podepsané, ověřitelné důkazy o shodě (CPOEs) prostřednictvím externího Corsair CLI.

Co umí

Pouze dokumentační dovednost, která pohání Corsair CLI k podepisování výstupů bezpečnostních/auditorských nástrojů do kryptograficky ověřitelných CPOEs (JWT-VC), ověřuje vendorské důkazy prostřednictvím trust.txt/DID/SCITT, porovnává důkazy pro drift a spravuje balíčky mapování shody. Spouští se, když uživatel zmíní důkazy o shodě, CPOE, trust.txt, SCITT, GRC důkazy, vendorské hodnocení nebo drift shody; vyžaduje samostatný Corsair CLI + Bun runtime k provedení čehokoli.

Testovací report

Neobvykle disciplinovaná bezpečnostní pozice (explicitní "nikdy neinstalovat/exfiltrovat/spouštět vzdálený obsah bez potvrzení" zábrany zakomponované přímo do těla dovednosti a dokumentované podpříkazy CLI skutečně odpovídají skutečným souborům zdrojového kódu jako src/parley/vc-generator.ts a scitt-registry.ts) — ale každý pracovní postup vyžaduje nejprve instalaci samostatného Corsair CLI + Bun runtime a samotný ukazatel dovednosti na její referenční dokumentaci ('skills/corsair/references/REFERENCE.md') vrací 404 po instalaci složky samostatně na ~/.claude/skills/corsair/ (skutečná cesta je pouze references/REFERENCE.md).

Testováno: 2026-07-16 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/grcorsair/corsair
mkdir -p ~/.claude/skills
cp -r corsair/skills/corsair ~/.claude/skills/corsair

Příkazy a ukázkové prompty

  • /corsairPřevádí výstup skeneru na podepsané, ověřitelné důkazy o shodě (CPOEs) prostřednictvím externího Corsair CLI.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • sign my latest security scan output into a verifiable compliance proof
  • verify a vendor's trust.txt claims against their signed proof
  • diff two compliance proofs to see what changed since last audit