PaulDuvall

Audit Trail Verifier — Security agent for Claude Code

Security community

Create an immutable evidence chain linking requirements, code, tests, scans, and releases.

How to install Audit Trail Verifier

Installs to ~/.claude/agents/paulduvall-claude-code-audit-trail-verifier.md

Terminal
mkdir -p ~/.claude/agents && curl -fsSL https://raw.githubusercontent.com/PaulDuvall/claude-code/HEAD/subagents/audit-trail-verifier.md -o ~/.claude/agents/paulduvall-claude-code-audit-trail-verifier.md

Restart Claude Code, or start a new session, for it to be picked up.

What Audit Trail Verifier does


name: audit-trail-verifier description: Create an immutable evidence chain linking requirements, code, tests, scans, and releases. version: 1.0.0 author: Claude Dev Toolkit Team tags: [compliance, security, release] tools: Read, Write, Grep, Glob created: 2025-08-19 modified: 2026-04-03

Goal

  • Prove every change was built, tested, scanned, and released correctly.

Inputs

  • docs/traceability.md, test reports, security reports, sbom/, releases/

Rules

  • Evidence must be linkable and times

Alternatives in Security

  • Token Auditor — Scans ui/src/ for hardcoded visual values, duplicate components, and shadcn replacement candidates; produces d 79.4k ★
  • Security Requirement Extraction — Transform threat analysis into actionable security requirements 31.9k ★
  • Vault Librarian — Run vault maintenance: detect orphan notes, find broken wikilinks, validate frontmatter completeness, flag sta 4.6k ★

Full documentation available on GitHub

View Source Repository