Corsair

Konwertuje wyniki skanera na podpisane, weryfikowalne dowody zgodności (CPOEs) za pomocą zewnętrznego narzędzia Corsair CLI.

Autor: grcorsair · grcorsair/corsair

Działa po konfiguracji ★ 8.4/10

Corsair — Konwertuje wyniki skanera na podpisane, weryfikowalne dowody zgodności (CPOEs) za pomocą zewnętrznego narzędzia Corsair CLI.

Co robi ten skill

Umiejętność tylko do dokumentacji, która steruje narzędziem Corsair CLI w celu podpisywania wyników narzędzi bezpieczeństwa/audytu na kryptograficznie weryfikowalne CPOEs (JWT-VC), weryfikowania dowodów dostawcy za pomocą trust.txt/DID/SCITT, porównywania dowodów pod kątem dryfu i zarządzania pakietami mapowania zgodności. Aktywowana, gdy użytkownik wspomina o dowodach zgodności, CPOE, trust.txt, SCITT, dowodach GRC, ocenie dostawcy lub dryfie zgodności; wymaga oddzielnego narzędzia Corsair CLI + środowiska Bun do faktycznego wykonania czegokolwiek.

Raport z testu

Niezwykle zdyscyplinowana postawa bezpieczeństwa (wyraźne zabezpieczenia "nigdy nie instaluj/wyodrębnij/wykonuj zdalnej zawartości bez potwierdzenia" wbudowane w samą treść umiejętności, a udokumentowane podkomendy CLI faktycznie odpowiadają rzeczywistym plikom źródłowym, takim jak src/parley/vc-generator.ts i scitt-registry.ts) — ale każdy przepływ pracy wymaga najpierw zainstalowania oddzielnego narzędzia Corsair CLI + środowiska Bun, a własny wskaźnik umiejętności do dokumentacji referencyjnej ('skills/corsair/references/REFERENCE.md') zwraca 404 po zainstalowaniu folderu samodzielnie w ~/.claude/skills/corsair/ (rzeczywista ścieżka to po prostu references/REFERENCE.md).

Testowano: 2026-07-16 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/grcorsair/corsair
mkdir -p ~/.claude/skills
cp -r corsair/skills/corsair ~/.claude/skills/corsair

Komendy i przykładowe prompty

  • /corsairKonwertuje wyniki skanera na podpisane, weryfikowalne dowody zgodności (CPOEs) za pomocą zewnętrznego narzędzia Corsair CLI.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • sign my latest security scan output into a verifiable compliance proof
  • verify a vendor's trust.txt claims against their signed proof
  • diff two compliance proofs to see what changed since last audit