signing-entitlements

von openai

Untersuche Signing, Berechtigungen, gehärtete Laufzeit und Gatekeeper-Probleme für macOS-Apps. Verwende dies, wenn du gebeten wirst, Code-Signing-Fehler, fehlende Berechtigungen,… zu diagnostizieren.

npx skills add https://github.com/openai/plugins --skill signing-entitlements

Signing & Entitlements

Quick Start

Use this skill when the failure smells like codesigning rather than compilation: launch refusal, missing entitlement, invalid signature, sandbox mismatch, hardened runtime confusion, or trust-policy rejection.

Workflow

  1. Inspect the bundle or binary.

    • Locate the .app or executable.
    • Identify the main binary inside Contents/MacOS/.
  2. Read signing details.

    • Use codesign -dvvv --entitlements :- <path>.
    • Use spctl -a -vv <path> when Gatekeeper behavior matters.
    • Use plutil -p for entitlements or Info.plist inspection.
  3. Classify the failure.

    • Unsigned or ad hoc signed
    • Wrong identity
    • Entitlement mismatch
    • Hardened runtime issue
    • App Sandbox issue
    • Nested code signing issue
    • Distribution/notarization prerequisite issue
  4. Explain the minimum fix path.

    • Say exactly what is wrong.
    • Show the shortest set of validation or repair commands.
    • Distinguish local development problems from distribution problems.

Useful Commands

  • codesign -dvvv --entitlements :- <app-or-binary>
  • spctl -a -vv <app-or-binary>
  • security find-identity -p codesigning -v
  • plutil -p <path-to-entitlements-or-plist>

Guardrails

  • Never invent missing entitlements.
  • Do not conflate notarization with local debug signing.
  • If the real issue is a build setting or provisioning profile, say so directly.

Output Expectations

Provide:

  • what artifact was inspected
  • what signing state it is in
  • the exact failure class
  • the minimum fix or validation sequence

Mehr Skills von openai

release
openai
Erstelle ein Symphony-Release, indem du die committete Version erhöhst, sie eincheckst, den gemergten Commit taggst und den Burrito-Release-Workflow verifizierst. Verwende dies, wenn du gebeten wirst, …
building-ai-agent-on-cloudflare
openai
Erstellt KI-Agenten auf Cloudflare mit dem Agents SDK, einschließlich Zustandsverwaltung, Echtzeit-WebSockets, geplanten Aufgaben, Tool-Integration und Chat…
epigraphdb-skill
openai
Senden Sie kompakte EpiGraphDB-API-Anfragen für Ontologie, Literatur, MR, Gen-Wirkstoff und Support-Pfad-Evidenz. Verwenden Sie dies, wenn ein Benutzer prägnante EpiGraphDB-Zusammenfassungen wünscht.
runtime-behavior-probe
openai
Planen und Ausführen von Laufzeitverhaltensuntersuchungen mit temporären Prüfskripten, Validierungsmatrizen, Zustandssteuerungen und ergebnisorientierten Berichten. Nur verwenden, wenn…
deep-security-scan
openai
Verwenden Sie, wenn der Benutzer einen tiefgehenden, erschöpfenden, mehrstufigen oder varianzreduzierenden repository-weiten oder bereichsbezogenen Codex-Sicherheitsscan anfordert. Führen Sie wiederholte unabhängige…
define-security-policy
openai
Definieren, überprüfen oder aktualisieren Sie die SECURITY.md-Anleitung für ein Repository oder eine Komponente. Verwenden Sie dies, wenn der Benutzer klären möchte, was Codex Security überprüfen soll, was außerhalb des Rahmens liegt …
validation
openai
Verwenden, wenn sich Codex bereits in der Validierungsphase eines Sicherheitsscans befindet oder der Benutzer ausdrücklich darum bittet, festzustellen, ob ein oder mehrere Kandidaten-Sicherheitsbefunde…
fix-finding
openai
Zu verwenden, wenn der Benutzer ausdrücklich darum bittet, einen validierten oder plausiblen Sicherheitsbefund zu beheben und zu verifizieren. Nicht als primärer Auslöser für vollständige PR, Commit, Branch, … verwenden.