Corsair

Gjør skannerutdata om til signerte, verifiserbare samsvarsbevis (CPOEs) via den eksterne Corsair CLI.

av grcorsair · grcorsair/corsair

Krever oppsett ★ 8.4/10

Corsair — Gjør skannerutdata om til signerte, verifiserbare samsvarsbevis (CPOEs) via den eksterne Corsair CLI.

Hva den gjør

Kun dokumentasjonsferdighet som driver Corsair CLI for å signere sikkerhets-/revisjonsverktøyutdata til kryptografisk verifiserbare CPOEs (JWT-VC), verifisere leverandørbevis via trust.txt/DID/SCITT, diff-bevis for drift, og administrere samsvarskartleggingspakker. Utløses når brukeren nevner samsvarsbevis, CPOE, trust.txt, SCITT, GRC-bevis, leverandørevaluering, eller samsvarsdrift; krever den separate Corsair CLI + Bun-kjøretiden for å faktisk utføre noe.

Testrapport

Uvanlig disiplinert sikkerhetspostur (eksplisitte "aldri installer/eksporter/utfør eksternt innhold uten bekreftelse"-sikkerhetsbarrierer bakt inn i selve ferdighetskroppen, og de dokumenterte CLI-underkommandoene matcher genuint ekte kilde-filer som src/parley/vc-generator.ts og scitt-registry.ts) — men hver arbeidsflyt krever den separate Corsair CLI + Bun-kjøretiden installert først, og ferdighetens egen pekepinn til sin referansedokumentasjon ('skills/corsair/references/REFERENCE.md') gir 404 når mappen er installert frittstående på ~/.claude/skills/corsair/ (den ekte banen er bare references/REFERENCE.md).

Testet på: 2026-07-16 · Claude Code 2.x (agent harness)

Installer

git clone https://github.com/grcorsair/corsair
mkdir -p ~/.claude/skills
cp -r corsair/skills/corsair ~/.claude/skills/corsair

Kommandoer og eksempelprompter

  • /corsairGjør skannerutdata om til signerte, verifiserbare samsvarsbevis (CPOEs) via den eksterne Corsair CLI.

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • sign my latest security scan output into a verifiable compliance proof
  • verify a vendor's trust.txt claims against their signed proof
  • diff two compliance proofs to see what changed since last audit