Corsair
Wandelt Scanner-Ausgaben in signierte, verifizierbare Compliance-Nachweise (CPOEs) über die externe Corsair CLI um.
Funktioniert mit Setup
Was es kann
Nur-Dokumentations-Skill, der die Corsair CLI steuert, um Ausgabe von Sicherheits-/Audit-Tools in kryptografisch verifizierbare CPOEs (JWT-VC) zu signieren, Anbieter-Nachweise über trust.txt/DID/SCITT zu verifizieren, Nachweise auf Abweichungen zu vergleichen und Compliance-Mapping-Packs zu verwalten. Löst aus, wenn der Benutzer Compliance-Nachweise, CPOE, trust.txt, SCITT, GRC-Beweise, Anbieterbewertung oder Compliance-Abweichungen erwähnt; erfordert die separate Corsair CLI + Bun-Laufzeitumgebung, um tatsächlich etwas auszuführen.
Testbericht
Ungewöhnlich disziplinierte Sicherheitslage (explizite 'niemals remote Inhalte installieren/exfiltrieren/ausführen ohne Bestätigung'-Schutzmaßnahmen, die in den Skill-Body selbst eingebaut sind, und die dokumentierten CLI-Unterbefehle stimmen tatsächlich mit echten Quelldateien wie src/parley/vc-generator.ts und scitt-registry.ts überein) – aber jeder Workflow erfordert zuerst die separate Corsair CLI + Bun-Laufzeitumgebung, und der eigene Verweis des Skills auf seine Referenzdokumentation ('skills/corsair/references/REFERENCE.md') liefert 404, sobald der Ordner eigenständig unter ~/.claude/skills/corsair/ installiert ist (der tatsächliche Pfad ist nur references/REFERENCE.md).
Getestet am: 2026-07-16 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/grcorsair/corsair mkdir -p ~/.claude/skills cp -r corsair/skills/corsair ~/.claude/skills/corsair
Befehle & Beispiel-Prompts
/corsairWandelt Scanner-Ausgaben in signierte, verifizierbare Compliance-Nachweise (CPOEs) über die externe Corsair CLI um.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
sign my latest security scan output into a verifiable compliance proofverify a vendor's trust.txt claims against their signed proofdiff two compliance proofs to see what changed since last audit