Corsair

Convierte la salida del escáner en pruebas de cumplimiento firmadas y verificables (CPOEs) a través de la CLI externa Corsair.

Por grcorsair · grcorsair/corsair

Funciona con configuración ★ 8.4/10

Corsair — Convierte la salida del escáner en pruebas de cumplimiento firmadas y verificables (CPOEs) a través de la CLI externa Corsair.

Qué hace

Skill solo de documentación que impulsa la CLI Corsair para firmar la salida de herramientas de auditoría/seguridad en CPOEs criptográficamente verificables (JWT-VC), verificar pruebas de proveedores a través de trust.txt/DID/SCITT, comparar pruebas de deriva y administrar paquetes de mapeo de cumplimiento. Se activa cuando el usuario menciona pruebas de cumplimiento, CPOE, trust.txt, SCITT, evidencia GRC, evaluación de proveedores o deriva de cumplimiento; requiere la CLI Corsair separada + tiempo de ejecución Bun para ejecutar realmente cualquier cosa.

Informe de la prueba

Postura de seguridad inusualmente disciplinada (barreras de seguridad explícitas 'nunca instalar/exfiltrar/ejecutar contenido remoto sin confirmación' integradas en el cuerpo de la skill, y los subcomandos de CLI documentados coinciden genuinamente con archivos fuente reales como src/parley/vc-generator.ts y scitt-registry.ts), pero cada flujo de trabajo necesita la CLI Corsair separada + tiempo de ejecución Bun instalados primero, y el propio puntero de la skill a su documento de referencia ('skills/corsair/references/REFERENCE.md') devuelve 404 una vez que la carpeta se instala de forma independiente en ~/.claude/skills/corsair/ (la ruta real es solo references/REFERENCE.md).

Probado el: 2026-07-16 · Claude Code 2.x (agent harness)

Instalación

git clone https://github.com/grcorsair/corsair
mkdir -p ~/.claude/skills
cp -r corsair/skills/corsair ~/.claude/skills/corsair

Comandos y prompts de ejemplo

  • /corsairConvierte la salida del escáner en pruebas de cumplimiento firmadas y verificables (CPOEs) a través de la CLI externa Corsair.

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • sign my latest security scan output into a verifiable compliance proof
  • verify a vendor's trust.txt claims against their signed proof
  • diff two compliance proofs to see what changed since last audit