| name | github-commit-signing-manager |
| description | Audita firmas verificadas, autores, claves y políticas de commits de GitHub. Úsala para evaluar cobertura de firma y preparar mejoras sin alterar claves ni configuración automáticamente. |
GitHub Commit Signing Manager
Revisa commits y estados de verificación con gh. No expongas material privado de claves; separa commits observados, cobertura incompleta y recomendaciones. Cambiar políticas o claves requiere aprobación explícita.
Flujo
- Define repositorio, ramas y ventana de commits.
- Comprueba estados de firma, autoría, método y excepciones.
- Detecta commits no verificados, cambios de identidad y cobertura insuficiente.
- Propón política con owner, impacto, validación y rollback.
- Valida:
python plugins/github-branch-release-ops/skills/github-commit-signing-manager/scripts/validate_signing_audit.py --input signing.md --json signing-report.json