Provenance Lens

Inhaltsherkunft für Compliance

Reproduzierbare Herkunftsprüfungen für Governance und Compliance dokumentieren, ohne fehlende Signale in Aussagen zur Urheberschaft umzudeuten.

Aktualisiert: Herausgegeben von Provenance Lens

Eine reproduzierbare Kontrolle

  • Fixiere Scanner- und Prüfmodulversionen.
  • Speichere den Bericht zusammen mit dem verwalteten Asset und Entscheidungsnachweis.
  • Definiere getrennte Prüfregeln für VALID, INVALID, INCONCLUSIVE und UNSUPPORTED.

Für Entwickler

Installiere den lokalen Scanner. Er läuft offline, liest dieselben Signale wie die Webversion und gibt Berichte nach demselben JSON-Schema aus.

Was ein Bericht nicht beweisen kann

  • Eine gültige Signatur belegt, wer ein Manifest signiert hat, nicht dass dessen Angaben zutreffen.
  • Metadaten lassen sich ohne Weiteres verändern. Behandle Generatorfelder als Hinweis, nie als Beweis.
  • Versteckte Unicode-Zeichen haben viele harmlose Ursachen, darunter gewöhnliches Kopieren und Einfügen.

Primärquellen