作成者 ComposioHQ
-21risk-automation は、Composio Rube MCP を通じてエージェントが 21risk ワークフローを自動化するための skill です。セットアップ、接続確認、RUBE_SEARCH_TOOLS によるツール探索、現在の _21risk スキーマを使ったより安全な運用をガイドします。
Risk Analysis skills and workflows surfaced by the site skill importer.
作成者 ComposioHQ
-21risk-automation は、Composio Rube MCP を通じてエージェントが 21risk ワークフローを自動化するための skill です。セットアップ、接続確認、RUBE_SEARCH_TOOLS によるツール探索、現在の _21risk スキーマを使ったより安全な運用をガイドします。
作成者 alirezarezvani
risk-management-specialist は、AI エージェントが ISO 14971:2019 に沿った医療機器リスク関連成果物を作成するのを支援します。対象には、計画書、ハザード分析、FMEA 表、リスクコントロール、残留リスクの要約、市販後レビュー向けの入力情報などが含まれます。Regulatory Affairs と Quality のワークフローで使える参考資料、テンプレート、補助スクリプトも提供します。
作成者 alirezarezvani
information-security-manager-iso27001 skill は、HealthTech、MedTech、規制対象ソフトウェアのチーム向けに、AI agents が ISO 27001:2022 の ISMS 業務を進めるのを支援します。risk assessment、Annex A control mapping、compliance review、evidence checklists、incident response planning、audit gap analysis に利用でき、参照資料と scripts も含まれています。
作成者 alirezarezvani
tech-stack-evaluator は、アーキテクトがフレームワーク、データベース、クラウドプロバイダー、移行オプションを比較するための skill です。重み付けスコアリング、TCO 分析、エコシステムの健全性評価、セキュリティチェック、検証ワークフローを使い、技術選定を構造的に進められます。
作成者 alirezarezvani
iso27001-audit-prepは、ISO 27001のISMS監査準備に特化したskillです。内部監査、認証審査、サーベイランス監査の前に、適用範囲、リスク登録簿の鮮度、Annex Aとの紐づけ、マネジメントレビュー、是正処置、提出可能な証跡を6つの強制質問で確認し、準備不足を洗い出します。
作成者 alirezarezvani
soc2-audit-prep は、SOC 2 Type II の準備状況をレビューするためのコンプライアンス確認 skill です。`/cs:soc2-audit-prep <scope>` で、観察期間に関する6つの踏み込んだ質問を実行します。フィールドワーク前に、スコープ、TSC の選択、抜けている統制サイクル、証跡の不足、インシデント、監査対応状況を事前に洗い出すために使えます。
作成者 alirezarezvani
compliance-readiness は、プロンプト主導でコンプライアンスレビューを行うスキルです。新しいフレームワークの導入や認証計画の前に、フレームワークの適用範囲、証跡の再利用、監査タイミング、担当範囲、準備不足の有無を事前に検証できます。
作成者 alirezarezvani
compliance-os は、Compliance Review 向けに複数フレームワークのコンプライアンス対応を統合管理するスキルです。フレームワークの適用可否評価、コントロールの重複関係のマッピング、再利用可能な証跡の優先順位付け、JSON テンプレートと Python ヘルパースクリプトを使った社内模擬監査のシミュレーションに活用できます。
作成者 alirezarezvani
ai-act-readinessは、EU AI Act向けの受け入れ確認、デプロイ前チェック、適合性レディネス、年次更新に使えるCompliance Review skillです。`/cs:ai-act-readiness <system>`を使い、禁止行為、高リスク該当性、役割、GPAIのトリガー、段階的適用日について、条文に紐づいた6つの質問で確認を進めます。
作成者 alirezarezvani
aims-audit は、ISO/IEC 42001 AIMS のコンプライアンスレビュー向け Claude スキルです。/cs:aims-audit <scope> と6つの強制質問を使い、認証取得、内部監査、AI システムのオンボーディング前に、スコープ、方針、リスク更新、監査証跡を確認します。
作成者 alirezarezvani
ciso-advisor は、AI エージェントやセキュリティ責任者が、リスク、コンプライアンス、インシデント、取締役会向け報告を CISO レベルの意思決定につなげるための skill です。Security Strategy、SOC 2/ISO 27001/HIPAA/GDPR のロードマップ、経営層向けインシデント対応に関するガイダンスに加え、リスク定量化とコンプライアンス追跡のための Python ツールを含みます。
作成者 alirezarezvani
stress-test は、戦略計画、資金調達、GTM、採用、売上に関する大きな意思決定の前に、事業仮説を厳しく検証するための Claude 向けエグゼクティブメンター skill です。`/em:stress-test <assumption>` を使うと、測定可能な主張を切り出し、反証材料を洗い出し、計画がどこで崩れる可能性があるかを明らかにできます。
作成者 alirezarezvani
ciso-review は、顧客データ、コンプライアンス、ベンダー、信頼境界、本番アクセスに関わる計画を CISO 目線で確認する Security Audit プロンプトです。脅威モデル、影響範囲、検知、対応、規制上の露出、リリース可否リスクという6つの強制質問を使い、計画をブロッカー、緩和策、ローンチ判断のガイダンスへ整理します。
作成者 phuryn
市場、製品、または事業判断を取り巻く政治・経済・社会・技術・法務・環境の各要因を評価するためのpestle-analysisスキルです。戦略立案、市場参入の事前確認、外部リスクの洗い出しに使えます。構造化された意思決定向け分析が必要なときに最適です。
作成者 phuryn
identify-assumptions-new は、新しいプロダクトアイデアを8つの観点から洗い出したリスクの高い仮定を可視化し、Product Managementチームが仮説検証を行うのを支援します。対象は Value、Usability、Viability、Feasibility、Ethics、Go-to-Market、Strategy & Objectives、Team です。スタートアップのリスク整理、成立条件の明確化、発見したギャップをテストへ落とし込む用途に適しています。
作成者 phuryn
identify-assumptions-existing は、既存プロダクトの機能アイデアを、Value・Usability・Viability・Feasibility の観点からリスクの高い前提を洗い出してストレステストするのに役立ちます。PM、デザイナー、エンジニアの視点に加え、Strategic Planning や実装前のリスクレビューに使える devil’s advocate の視点も取り入れます。
作成者 phuryn
出荷前に、PRD、ローンチ計画、または製品提案を対象に pre-mortem を実施します。この pre-mortem スキルは、Tigers、Paper Tigers、Elephants を切り分けたうえで、ローンチ阻害、迅速対応、トラック対象のアクションを優先づけし、より明確な意思決定を支援します。