Corsair
Konwertuje wyniki skanera na podpisane, weryfikowalne dowody zgodności (CPOEs) za pomocą zewnętrznego narzędzia Corsair CLI.
Działa po konfiguracji
Co robi ten skill
Umiejętność tylko do dokumentacji, która steruje narzędziem Corsair CLI w celu podpisywania wyników narzędzi bezpieczeństwa/audytu na kryptograficznie weryfikowalne CPOEs (JWT-VC), weryfikowania dowodów dostawcy za pomocą trust.txt/DID/SCITT, porównywania dowodów pod kątem dryfu i zarządzania pakietami mapowania zgodności. Aktywowana, gdy użytkownik wspomina o dowodach zgodności, CPOE, trust.txt, SCITT, dowodach GRC, ocenie dostawcy lub dryfie zgodności; wymaga oddzielnego narzędzia Corsair CLI + środowiska Bun do faktycznego wykonania czegokolwiek.
Raport z testu
Niezwykle zdyscyplinowana postawa bezpieczeństwa (wyraźne zabezpieczenia "nigdy nie instaluj/wyodrębnij/wykonuj zdalnej zawartości bez potwierdzenia" wbudowane w samą treść umiejętności, a udokumentowane podkomendy CLI faktycznie odpowiadają rzeczywistym plikom źródłowym, takim jak src/parley/vc-generator.ts i scitt-registry.ts) — ale każdy przepływ pracy wymaga najpierw zainstalowania oddzielnego narzędzia Corsair CLI + środowiska Bun, a własny wskaźnik umiejętności do dokumentacji referencyjnej ('skills/corsair/references/REFERENCE.md') zwraca 404 po zainstalowaniu folderu samodzielnie w ~/.claude/skills/corsair/ (rzeczywista ścieżka to po prostu references/REFERENCE.md).
Testowano: 2026-07-16 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/grcorsair/corsair mkdir -p ~/.claude/skills cp -r corsair/skills/corsair ~/.claude/skills/corsair
Komendy i przykładowe prompty
/corsairKonwertuje wyniki skanera na podpisane, weryfikowalne dowody zgodności (CPOEs) za pomocą zewnętrznego narzędzia Corsair CLI.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
sign my latest security scan output into a verifiable compliance proofverify a vendor's trust.txt claims against their signed proofdiff two compliance proofs to see what changed since last audit