Corsair
Verandert scanner output in ondertekende, verifieerbare compliance bewijzen (CPOEs) via de externe Corsair CLI.
Werkt met setup
Wat het doet
Alleen-documentatie skill die de Corsair CLI aanstuurt om output van beveiligings-/audit-tools te ondertekenen tot cryptografisch verifieerbare CPOEs (JWT-VC), vendor bewijzen verifieert via trust.txt/DID/SCITT, bewijzen vergelijkt op drift, en compliance mapping packs beheert. Triggert wanneer de gebruiker compliance bewijzen, CPOE, trust.txt, SCITT, GRC bewijs, vendor beoordeling, of compliance drift noemt; vereist de aparte Corsair CLI + Bun runtime om daadwerkelijk iets uit te voeren.
Testrapport
Ongewoon gedisciplineerde beveiligingshouding (expliciete 'installeer/exfiltreer/voer nooit externe content uit zonder bevestiging' guardrails ingebakken in de skill body zelf, en de gedocumenteerde CLI subcommando's komen echt overeen met echte bronbestanden zoals src/parley/vc-generator.ts en scitt-registry.ts) — maar elke workflow vereist eerst de aparte Corsair CLI + Bun runtime geïnstalleerd, en de skill's eigen verwijzing naar zijn referentiedocument ('skills/corsair/references/REFERENCE.md') geeft een 404 zodra de map zelfstandig is geïnstalleerd op ~/.claude/skills/corsair/ (het echte pad is gewoon references/REFERENCE.md).
Getest op: 2026-07-16 · Claude Code 2.x (agent harness)
Installatie
git clone https://github.com/grcorsair/corsair mkdir -p ~/.claude/skills cp -r corsair/skills/corsair ~/.claude/skills/corsair
Commando's en voorbeeldprompts
/corsairVerandert scanner output in ondertekende, verifieerbare compliance bewijzen (CPOEs) via de externe Corsair CLI.
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
sign my latest security scan output into a verifiable compliance proofverify a vendor's trust.txt claims against their signed proofdiff two compliance proofs to see what changed since last audit