Corsair
Omdanner scanneroutput til signerede, verificerbare overensstemmelsesbeviser (CPOEs) via den eksterne Corsair CLI.
Virker med opsætning
Hvad det gør
Kun-dokumentationsfærdighed, der driver Corsair CLI til at signere sikkerheds-/revisionsværktøjsoutput til kryptografisk verificerbare CPOEs (JWT-VC), verificere leverandørbeviser via trust.txt/DID/SCITT, diff-beviser for drift og administrere overensstemmelses-mapping-pakker. Udløses, når brugeren nævner overensstemmelsesbeviser, CPOE, trust.txt, SCITT, GRC-beviser, leverandørevaluering eller overensstemmelsesdrift; kræver den separate Corsair CLI + Bun runtime for rent faktisk at udføre noget.
Testrapport
Usædvanlig disciplineret sikkerhedsholdning (eksplicitte "aldrig installer/eksporter/udfør eksternt indhold uden bekræftelse" sikkerhedsforanstaltninger indbygget i selve færdighedens krop, og de dokumenterede CLI-underkommandoer matcher reelt kilde-filer som src/parley/vc-generator.ts og scitt-registry.ts) — men enhver arbejdsgang kræver den separate Corsair CLI + Bun runtime installeret først, og færdighedens egen henvisning til dens reference-dokumentation ('skills/corsair/references/REFERENCE.md') giver 404, når mappen er installeret selvstændigt i ~/.claude/skills/corsair/ (den reelle sti er blot references/REFERENCE.md).
Testet: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/grcorsair/corsair mkdir -p ~/.claude/skills cp -r corsair/skills/corsair ~/.claude/skills/corsair
Kommandoer og eksempelprompter
/corsairOmdanner scanneroutput til signerede, verificerbare overensstemmelsesbeviser (CPOEs) via den eksterne Corsair CLI.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
sign my latest security scan output into a verifiable compliance proofverify a vendor's trust.txt claims against their signed proofdiff two compliance proofs to see what changed since last audit