Corsair
Gjør skannerutdata om til signerte, verifiserbare samsvarsbevis (CPOEs) via den eksterne Corsair CLI.
Krever oppsett
Hva den gjør
Kun dokumentasjonsferdighet som driver Corsair CLI for å signere sikkerhets-/revisjonsverktøyutdata til kryptografisk verifiserbare CPOEs (JWT-VC), verifisere leverandørbevis via trust.txt/DID/SCITT, diff-bevis for drift, og administrere samsvarskartleggingspakker. Utløses når brukeren nevner samsvarsbevis, CPOE, trust.txt, SCITT, GRC-bevis, leverandørevaluering, eller samsvarsdrift; krever den separate Corsair CLI + Bun-kjøretiden for å faktisk utføre noe.
Testrapport
Uvanlig disiplinert sikkerhetspostur (eksplisitte "aldri installer/eksporter/utfør eksternt innhold uten bekreftelse"-sikkerhetsbarrierer bakt inn i selve ferdighetskroppen, og de dokumenterte CLI-underkommandoene matcher genuint ekte kilde-filer som src/parley/vc-generator.ts og scitt-registry.ts) — men hver arbeidsflyt krever den separate Corsair CLI + Bun-kjøretiden installert først, og ferdighetens egen pekepinn til sin referansedokumentasjon ('skills/corsair/references/REFERENCE.md') gir 404 når mappen er installert frittstående på ~/.claude/skills/corsair/ (den ekte banen er bare references/REFERENCE.md).
Testet på: 2026-07-16 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/grcorsair/corsair mkdir -p ~/.claude/skills cp -r corsair/skills/corsair ~/.claude/skills/corsair
Kommandoer og eksempelprompter
/corsairGjør skannerutdata om til signerte, verifiserbare samsvarsbevis (CPOEs) via den eksterne Corsair CLI.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
sign my latest security scan output into a verifiable compliance proofverify a vendor's trust.txt claims against their signed proofdiff two compliance proofs to see what changed since last audit