Provenance Lens

Dokumentation

Installation, CLI-Nutzung, Referenz des Berichtsschemas, Dokumentation der Prüfmodule, Exit-Codes und Beispiele für die CI-Integration.

Aktualisiert: Herausgegeben von Provenance Lens

Für Entwickler

Installiere den lokalen Scanner. Er läuft offline, liest dieselben Signale wie die Webversion und gibt Berichte nach demselben JSON-Schema aus.

Belege statt Vermutungen

Provenance Lens meldet nur, was sich prüfen lässt: ein kryptografisch signiertes Manifest, ein Metadatenfeld, einen bestimmten Codepoint oder einen dokumentierten Anbietermechanismus. Wenn sich ein Signal nicht prüfen lässt, sagt es das. Es macht aus Stille nie ein Urteil.

Was ein Bericht nicht beweisen kann

  • Eine gültige Signatur belegt, wer ein Manifest signiert hat, nicht dass dessen Angaben zutreffen.
  • Metadaten lassen sich ohne Weiteres verändern. Behandle Generatorfelder als Hinweis, nie als Beweis.
  • Versteckte Unicode-Zeichen haben viele harmlose Ursachen, darunter gewöhnliches Kopieren und Einfügen.

Installation und erster Scan

pip install provenance-lens
provenance-lens scan ./image.jpg --json

Stabile JSON-Ausgabe

{
  "schemaVersion": "1.0.0",
  "summary": {
    "overallStatus": "VALID",
    "signalsFound": 2
  }
}
  • Apache-2.0
  • Offline ausführbar
  • Keine Dateiübertragung
  • Versionierte Berichte

Primärquellen