Loading...
Loading...
AI SDLC package trust and privacy-preserving local metrics workflow. Use when an AI assistant needs to verify package origin, file integrity, harness compatibility, declared capabilities, provenance evidence, or generate reproducible aggregate run, retry, budget, coverage, and freshness metrics without collecting source, prompts, commands, or diffs. Supports `--quick-flow` and `--full-flow`.
npx skill4agent add mikegorelikoff/ai-sdlc-harness ai-sdlc-package-trustInternal AI SDLC skill, not client-facing by default. Integrity and provenance evidence do not grant install or execution authority.
ai-sdlc-package-trust_ai_sdlc/trust/<package-id>/decision.{toon,json,md}_ai_sdlc/metrics/local.{toon,json,md}--quick-flow--full-flowai-sdlc-handoff/v1resultblockersnext_requirednext_optionalreasoncommandexpected_artifactsummary.txt*-summary.txt_ai_sdlc/_ai_sdlc/state.toonartifact_metadatametatags_ai_sdlc/specs-index.toonspecs-index.mdreferences/trust-metrics-contract.mdreferences/package.schema.jsonscripts/package_trust.pyscripts/metrics.pypython3 skills/ai-sdlc-package-trust/scripts/package_trust.py . --package-root package --manifest package.json --allowed-origin repository --allowed-capability filesystem.read --require-provenance --write
python3 skills/ai-sdlc-package-trust/scripts/metrics.py . --generate --write