Corsair

Omdanner scanneroutput til signerede, verificerbare overensstemmelsesbeviser (CPOEs) via den eksterne Corsair CLI.

Af grcorsair · grcorsair/corsair

Virker med opsætning ★ 8.4/10

Corsair — Omdanner scanneroutput til signerede, verificerbare overensstemmelsesbeviser (CPOEs) via den eksterne Corsair CLI.

Hvad det gør

Kun-dokumentationsfærdighed, der driver Corsair CLI til at signere sikkerheds-/revisionsværktøjsoutput til kryptografisk verificerbare CPOEs (JWT-VC), verificere leverandørbeviser via trust.txt/DID/SCITT, diff-beviser for drift og administrere overensstemmelses-mapping-pakker. Udløses, når brugeren nævner overensstemmelsesbeviser, CPOE, trust.txt, SCITT, GRC-beviser, leverandørevaluering eller overensstemmelsesdrift; kræver den separate Corsair CLI + Bun runtime for rent faktisk at udføre noget.

Testrapport

Usædvanlig disciplineret sikkerhedsholdning (eksplicitte "aldrig installer/eksporter/udfør eksternt indhold uden bekræftelse" sikkerhedsforanstaltninger indbygget i selve færdighedens krop, og de dokumenterede CLI-underkommandoer matcher reelt kilde-filer som src/parley/vc-generator.ts og scitt-registry.ts) — men enhver arbejdsgang kræver den separate Corsair CLI + Bun runtime installeret først, og færdighedens egen henvisning til dens reference-dokumentation ('skills/corsair/references/REFERENCE.md') giver 404, når mappen er installeret selvstændigt i ~/.claude/skills/corsair/ (den reelle sti er blot references/REFERENCE.md).

Testet: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/grcorsair/corsair
mkdir -p ~/.claude/skills
cp -r corsair/skills/corsair ~/.claude/skills/corsair

Kommandoer og eksempelprompter

  • /corsairOmdanner scanneroutput til signerede, verificerbare overensstemmelsesbeviser (CPOEs) via den eksterne Corsair CLI.

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • sign my latest security scan output into a verifiable compliance proof
  • verify a vendor's trust.txt claims against their signed proof
  • diff two compliance proofs to see what changed since last audit