Verifiable Provenance — with signatures
1.3 proved a packet travels intact; 1.4 lets it prove which key sealed it.
Optional Ed25519 signatures over the same SPK1 payload CRC covers. Integrity (CRC) and provenance (signature) stay separate. Opt-in via [sign] → cryptography. Base SDK + receipt stay zero-crypto.
Highlights
- Fixed 64-byte trailer (no
key_id);flagsbit 0 =SIGNED - CLI:
keygen·seal --sign·verify -k - Strict open/merge — signed packets never CRC-open
uvx claude-fafm-sdk receiptstill GREEN
pip install 'claude-fafm-sdk[sign]'
claude-fafm-sdk keygen
claude-fafm-sdk seal -f soul.fafm -o soul.fafmp --sign --key sign.pem
claude-fafm-sdk verify -k sign.pub.pem soul.fafmpNot a PKI. Key ≠ person. SPK1 ≠ FAFB. Strip-downgrade is possible (N1).