Corsair
Trasforma l'output dello scanner in prove di conformità firmate e verificabili (CPOE) tramite il CLI esterno Corsair.
Richiede configurazione
Cosa fa
Skill solo documentazione che guida il CLI Corsair per firmare l'output di strumenti di sicurezza/audit in CPOE crittograficamente verificabili (JWT-VC), verificare le prove dei fornitori tramite trust.txt/DID/SCITT, confrontare le prove per la deriva e gestire i pacchetti di mappatura della conformità. Si attiva quando l'utente menziona prove di conformità, CPOE, trust.txt, SCITT, prove GRC, valutazione dei fornitori o deriva della conformità; richiede il CLI Corsair separato + runtime Bun per eseguire effettivamente qualsiasi cosa.
Rapporto di test
Postura di sicurezza insolitamente disciplinata (guardrail espliciti 'non installare/esfiltrare/eseguire contenuto remoto senza conferma' integrati nella skill stessa, e i sottocomandi CLI documentati corrispondono effettivamente ai file sorgente reali come `src/parley/vc-generator.ts` e `scitt-registry.ts`) — ma ogni flusso di lavoro richiede prima l'installazione del CLI Corsair separato + runtime Bun, e il puntatore della skill alla sua documentazione di riferimento ('skills/corsair/references/REFERENCE.md') restituisce 404 una volta che la cartella è installata standalone in `~/.claude/skills/corsair/` (il percorso reale è solo `references/REFERENCE.md`).
Testato il: 2026-07-16 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/grcorsair/corsair mkdir -p ~/.claude/skills cp -r corsair/skills/corsair ~/.claude/skills/corsair
Comandi e prompt di esempio
/corsairTrasforma l'output dello scanner in prove di conformità firmate e verificabili (CPOE) tramite il CLI esterno Corsair.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
sign my latest security scan output into a verifiable compliance proofverify a vendor's trust.txt claims against their signed proofdiff two compliance proofs to see what changed since last audit