作成者 affaan-m
skill-comply は、実運用の実行でエージェントが skill、rule、または agent definition に従っているかを確認するためのコンプライアンス検証スキルです。markdown から仕様を生成し、3段階の prompt strictness でシナリオを実行、tool-call の時系列を分類し、証拠付きでコンプライアンス率をレポートします。Compliance Review 向けの skill-comply として有用です。
セキュリティ で Compliance Review に関連する Agent Skill を探し、近いワークフローや用途を比較できます。
作成者 affaan-m
skill-comply は、実運用の実行でエージェントが skill、rule、または agent definition に従っているかを確認するためのコンプライアンス検証スキルです。markdown から仕様を生成し、3段階の prompt strictness でシナリオを実行、tool-call の時系列を分類し、証拠付きでコンプライアンス率をレポートします。Compliance Review 向けの skill-comply として有用です。
作成者 affaan-m
security-review スキルを使って、認証、ユーザー入力、シークレット、API、決済、アップロードなどの機微なフローをレビューします。明確な合格/不合格チェック、危険なパターンの例、そしてリリース前に一般的な問題を見つけるための集中的な手順を備えた、実践的なセキュリティレビューガイドを提供します。
作成者 affaan-m
quality-nonconformance は、規制産業の製造現場向けに、NCRの受付、根本原因分析、CAPA、SPC解釈、最終処置を支援する skill です。Compliance Review、サプライヤー品質問題、トレーサビリティ、リスク、監査対応を意識した根拠ある判断が求められる場面で活用できます。
作成者 affaan-m
perl-security は、より安全な入力処理、taint mode、シェル実行、DBI のプレースホルダー、さらに XSS・SQLi・CSRF などの Web セキュリティ問題まで、Perl コードをレビューするのに役立ちます。Security Audit、修正計画、安全な開発の場面で、ユーザー制御データが重要な sink に到達する箇所を確認するために使ってください。
作成者 affaan-m
laravel-security は、authn/authz、バリデーション、CSRF、mass assignment、ファイルアップロード、シークレット、rate limiting、安全なデプロイまでを網羅した、実践的な Laravel セキュリティチェックリストです。Laravel アプリの監査、機能レビュー、ハードニング作業に活用できます。
作成者 affaan-m
hipaa-compliance は、医療分野のプライバシーとセキュリティに関する作業のための HIPAA 専用エントリポイントです。タスクが PHI、対象事業体、BAA、インシデント時の対応姿勢、またはワークフローが HIPAA リスクを生むかどうかに明示的に関わる場合に、hipaa-compliance skill を使ってください。これは、迅速なコンプライアンスの切り分けとガイダンスのための、薄いオーバーレイです。
作成者 affaan-m
healthcare-phi-complianceは、医療アプリにおけるPHI/PIIのリスクを、データモデル、API、ログ、アクセス経路まで含めて確認するためのスキルです。データ分類、アクセス制御、暗号化、監査証跡、そしてHIPAA、DISHA、GDPRなどに関する一般的な漏えい経路の確認に使えます。
作成者 affaan-m
django-security は、Django アプリを認証、認可、CSRF、XSS、SQLインジェクション対策、セキュアCookie、本番設定の観点から強化するための実践ガイドです。開発者やレビュー担当者が Security Audit を集中的に実施し、リスクの高い設定をすばやく見つけ、デプロイ前に具体的な修正を適用できるようにします。
作成者 affaan-m
customs-trade-compliance は、税関書類、HS/HTS 分類、関税計画、制裁対象者スクリーニング、Compliance Review を扱う貿易コンプライアンス向けスキルです。出荷情報を、一般的なプロンプトよりも迷いの少ない、説明可能な輸出入判断へと整理するのに役立ちます。
作成者 garrytan
cso は、エージェント向けの Chief Security Officer 風セキュリティ監査スキルです。Secrets の露出、依存関係とサプライチェーンのリスク、CI/CD のセキュリティ、LLM/AI セキュリティを、OWASP Top 10 と STRIDE を使ってコードベースとワークフローの両面からレビューするのに役立ちます。信頼度ゲート、アクティブ検証、トレンド追跡を備えた構造化された Security Audit レビューに cso を使ってください。
作成者 wshobson
accessibility-complianceスキルは、実践的なWCAG 2.2、ARIA、キーボード操作、スクリーンリーダー、モバイルアクセシビリティの指針をもとに、チームのWeb/モバイルUI監査と改善を支援します。UX監査、コンポーネント修正、実装に落とし込みやすい改善提案に適しています。
作成者 wshobson
security-requirement-extraction は、脅威モデルとビジネス文脈をもとに、検証可能なセキュリティ要件、ユーザーストーリー、受け入れ基準、そして Requirements Planning に使えるバックログ投入可能な成果物へ落とし込むためのスキルです。
作成者 wshobson
pci-compliance スキルは、PCI DSSのアーキテクチャレビュー、スコープ削減、ギャップ分析、決済データの取り扱い判断を進める際の指針として役立ちます。決済フローを設計するチーム、審査準備を進める担当者、コンプライアンスレビュー前に管理策を見直したいケースに適しています。
作成者 wshobson
k8s-security-policiesは、リポジトリに基づくテンプレートと参照情報を使って、KubernetesのNetworkPolicy、Pod Security Standardsラベル、RBACパターンの設計を支援し、セキュリティ強化と監査を見据えた展開計画を進めやすくします。
作成者 wshobson
gdpr-data-handling は、同意、適法根拠、データ主体の権利、保存期間、プライバシー・バイ・デザインに関する判断を、GDPR要件に沿った実践的なレビュー指針へ落とし込むためのスキルです。
作成者 wshobson
wcag-audit-patternsは、アクセシビリティレビューのために構造化されたWCAG 2.2監査スキルです。自動検出の結果と手動チェックを組み合わせ、重大度と適合レベルに沿って課題の優先順位を整理し、ページ・ユーザーフロー・コンポーネントごとに実行しやすい改善ガイダンスを作成するのに役立ちます。
作成者 github
agent-governanceは、ツールを使うAIエージェントやマルチエージェントシステム向けに、ガードレール、ポリシーチェック、信頼ルール、ツール制限、監査ログを設計するためのドキュメント主導型スキルです。
作成者 googleworkspace
gws-modelarmor は、googleworkspace/cli エコシステムで Google Model Armor を扱うのに役立ちます。プロンプトのサニタイズ、モデル応答のサニタイズ、テンプレート作成を、汎用的なプロンプトよりも少ない試行錯誤で進められます。繰り返し使う前提の、ポリシーを意識した運用や Security Audit ワークフロー向けに設計されています。
作成者 alirezarezvani
qms-audit-expert は、医療機器 QMS チーム向けの ISO 13485 内部監査スキルです。付属の参考資料と Python ツールを使い、リスクベースの監査計画、箇条別チェックリスト、不適合分類、CAPA 検証、外部監査準備、スケジュール最適化を支援します。
作成者 alirezarezvani
mdr-745-specialist は、EU MDR 2017/745 への対応を支援する skill です。デバイス分類、Annex II/III の技術文書、臨床エビデンス、PMS/PMCF/PSUR 計画、notified body 対応準備に使えます。MDR 参照ガイドと Python ベースのギャップ分析ツールを含み、構造化されたコンプライアンスレビューを支援します。
作成者 alirezarezvani
information-security-manager-iso27001 skill は、HealthTech、MedTech、規制対象ソフトウェアのチーム向けに、AI agents が ISO 27001:2022 の ISMS 業務を進めるのを支援します。risk assessment、Annex A control mapping、compliance review、evidence checklists、incident response planning、audit gap analysis に利用でき、参照資料と scripts も含まれています。
作成者 alirezarezvani
gdpr-dsgvo-expert は、エージェントによる GDPR/DSGVO コンプライアンスレビューを支援する skill です。コードスキャン、DPIA ドラフト作成、監査ガイダンス、BDSG 参照、DSAR 期限追跡に対応します。プライバシーリスクを洗い出し、DPO や法務レビューに向けた根拠資料を準備する用途に適しています。
作成者 alirezarezvani
senior-secops は、アプリケーションセキュリティレビュー、脆弱性管理、CVE トリアージ、依存関係リスク、OWASP チェック、コンプライアンス支援に使える Claude skill です。セキュリティ標準や SOC 2、PCI-DSS、HIPAA、GDPR の参考資料に加え、コードスキャン、依存関係評価、コンプライアンスチェック用の scripts が含まれています。
作成者 alirezarezvani
iso27001-audit-prepは、ISO 27001のISMS監査準備に特化したskillです。内部監査、認証審査、サーベイランス監査の前に、適用範囲、リスク登録簿の鮮度、Annex Aとの紐づけ、マネジメントレビュー、是正処置、提出可能な証跡を6つの強制質問で確認し、準備不足を洗い出します。