Provenance Lens
Inhaltsherkunft für Compliance
Reproduzierbare Herkunftsprüfungen für Governance und Compliance dokumentieren, ohne fehlende Signale in Aussagen zur Urheberschaft umzudeuten.
Eine reproduzierbare Kontrolle
- Fixiere Scanner- und Prüfmodulversionen.
- Speichere den Bericht zusammen mit dem verwalteten Asset und Entscheidungsnachweis.
- Definiere getrennte Prüfregeln für VALID, INVALID, INCONCLUSIVE und UNSUPPORTED.
Für Entwickler
Installiere den lokalen Scanner. Er läuft offline, liest dieselben Signale wie die Webversion und gibt Berichte nach demselben JSON-Schema aus.
Was ein Bericht nicht beweisen kann
- Eine gültige Signatur belegt, wer ein Manifest signiert hat, nicht dass dessen Angaben zutreffen.
- Metadaten lassen sich ohne Weiteres verändern. Behandle Generatorfelder als Hinweis, nie als Beweis.
- Versteckte Unicode-Zeichen haben viele harmlose Ursachen, darunter gewöhnliches Kopieren und Einfügen.