Corsair

Wandelt Scanner-Ausgaben in signierte, verifizierbare Compliance-Nachweise (CPOEs) über die externe Corsair CLI um.

von grcorsair · grcorsair/corsair

Funktioniert mit Setup ★ 8.4/10

Corsair — Wandelt Scanner-Ausgaben in signierte, verifizierbare Compliance-Nachweise (CPOEs) über die externe Corsair CLI um.

Was es kann

Nur-Dokumentations-Skill, der die Corsair CLI steuert, um Ausgabe von Sicherheits-/Audit-Tools in kryptografisch verifizierbare CPOEs (JWT-VC) zu signieren, Anbieter-Nachweise über trust.txt/DID/SCITT zu verifizieren, Nachweise auf Abweichungen zu vergleichen und Compliance-Mapping-Packs zu verwalten. Löst aus, wenn der Benutzer Compliance-Nachweise, CPOE, trust.txt, SCITT, GRC-Beweise, Anbieterbewertung oder Compliance-Abweichungen erwähnt; erfordert die separate Corsair CLI + Bun-Laufzeitumgebung, um tatsächlich etwas auszuführen.

Testbericht

Ungewöhnlich disziplinierte Sicherheitslage (explizite 'niemals remote Inhalte installieren/exfiltrieren/ausführen ohne Bestätigung'-Schutzmaßnahmen, die in den Skill-Body selbst eingebaut sind, und die dokumentierten CLI-Unterbefehle stimmen tatsächlich mit echten Quelldateien wie src/parley/vc-generator.ts und scitt-registry.ts überein) – aber jeder Workflow erfordert zuerst die separate Corsair CLI + Bun-Laufzeitumgebung, und der eigene Verweis des Skills auf seine Referenzdokumentation ('skills/corsair/references/REFERENCE.md') liefert 404, sobald der Ordner eigenständig unter ~/.claude/skills/corsair/ installiert ist (der tatsächliche Pfad ist nur references/REFERENCE.md).

Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/grcorsair/corsair
mkdir -p ~/.claude/skills
cp -r corsair/skills/corsair ~/.claude/skills/corsair

Befehle & Beispiel-Prompts

  • /corsairWandelt Scanner-Ausgaben in signierte, verifizierbare Compliance-Nachweise (CPOEs) über die externe Corsair CLI um.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • sign my latest security scan output into a verifiable compliance proof
  • verify a vendor's trust.txt claims against their signed proof
  • diff two compliance proofs to see what changed since last audit