Corsair

Trasforma l'output dello scanner in prove di conformità firmate e verificabili (CPOE) tramite il CLI esterno Corsair.

di grcorsair · grcorsair/corsair

Richiede configurazione ★ 8.4/10

Corsair — Trasforma l'output dello scanner in prove di conformità firmate e verificabili (CPOE) tramite il CLI esterno Corsair.

Cosa fa

Skill solo documentazione che guida il CLI Corsair per firmare l'output di strumenti di sicurezza/audit in CPOE crittograficamente verificabili (JWT-VC), verificare le prove dei fornitori tramite trust.txt/DID/SCITT, confrontare le prove per la deriva e gestire i pacchetti di mappatura della conformità. Si attiva quando l'utente menziona prove di conformità, CPOE, trust.txt, SCITT, prove GRC, valutazione dei fornitori o deriva della conformità; richiede il CLI Corsair separato + runtime Bun per eseguire effettivamente qualsiasi cosa.

Rapporto di test

Postura di sicurezza insolitamente disciplinata (guardrail espliciti 'non installare/esfiltrare/eseguire contenuto remoto senza conferma' integrati nella skill stessa, e i sottocomandi CLI documentati corrispondono effettivamente ai file sorgente reali come `src/parley/vc-generator.ts` e `scitt-registry.ts`) — ma ogni flusso di lavoro richiede prima l'installazione del CLI Corsair separato + runtime Bun, e il puntatore della skill alla sua documentazione di riferimento ('skills/corsair/references/REFERENCE.md') restituisce 404 una volta che la cartella è installata standalone in `~/.claude/skills/corsair/` (il percorso reale è solo `references/REFERENCE.md`).

Testato il: 2026-07-16 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/grcorsair/corsair
mkdir -p ~/.claude/skills
cp -r corsair/skills/corsair ~/.claude/skills/corsair

Comandi e prompt di esempio

  • /corsairTrasforma l'output dello scanner in prove di conformità firmate e verificabili (CPOE) tramite il CLI esterno Corsair.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • sign my latest security scan output into a verifiable compliance proof
  • verify a vendor's trust.txt claims against their signed proof
  • diff two compliance proofs to see what changed since last audit