Provenance Lens
Dokumentation
Installation, CLI-Nutzung, Referenz des Berichtsschemas, Dokumentation der Prüfmodule, Exit-Codes und Beispiele für die CI-Integration.
Für Entwickler
Installiere den lokalen Scanner. Er läuft offline, liest dieselben Signale wie die Webversion und gibt Berichte nach demselben JSON-Schema aus.
Belege statt Vermutungen
Provenance Lens meldet nur, was sich prüfen lässt: ein kryptografisch signiertes Manifest, ein Metadatenfeld, einen bestimmten Codepoint oder einen dokumentierten Anbietermechanismus. Wenn sich ein Signal nicht prüfen lässt, sagt es das. Es macht aus Stille nie ein Urteil.
Was ein Bericht nicht beweisen kann
- Eine gültige Signatur belegt, wer ein Manifest signiert hat, nicht dass dessen Angaben zutreffen.
- Metadaten lassen sich ohne Weiteres verändern. Behandle Generatorfelder als Hinweis, nie als Beweis.
- Versteckte Unicode-Zeichen haben viele harmlose Ursachen, darunter gewöhnliches Kopieren und Einfügen.
Installation und erster Scan
pip install provenance-lens
provenance-lens scan ./image.jpg --jsonStabile JSON-Ausgabe
{
"schemaVersion": "1.0.0",
"summary": {
"overallStatus": "VALID",
"signalsFound": 2
}
}- Apache-2.0
- Offline ausführbar
- Keine Dateiübertragung
- Versionierte Berichte