作者 affaan-m
skill-comply 是一個用於合規測試的 skill,會在實際執行中檢查 agent 是否遵循某個 skill、規則或 agent definition。它會從 markdown 產生規格、以三種不同嚴格度的 prompt 執行測試、分類 tool-call 時序,並以證據回報合規率。適合用來做 skill-comply 的 Compliance Review。
瀏覽 安全 下與 合规審查 相關的 Agent Skill,並比較相近工作流、工具與使用情境。
作者 affaan-m
skill-comply 是一個用於合規測試的 skill,會在實際執行中檢查 agent 是否遵循某個 skill、規則或 agent definition。它會從 markdown 產生規格、以三種不同嚴格度的 prompt 執行測試、分類 tool-call 時序,並以證據回報合規率。適合用來做 skill-comply 的 Compliance Review。
作者 affaan-m
使用 security-review 技能來檢視 auth、使用者輸入、secrets、API、payments、uploads,以及其他敏感流程。它提供實用的安全檢視指南,包含清楚的通過/失敗檢查、風險模式範例,以及聚焦的流程,幫助在發布前找出常見問題。
作者 affaan-m
quality-nonconformance 是一項適用於受管制製造業的技能,涵蓋 NCR 收件、根因分析、CAPA、SPC 解讀與最終處置。適合用於 Compliance Review、供應商品質問題,以及需要可追溯性、風險判斷與可供稽核的決策場景。
作者 affaan-m
perl-security 可協助你檢視 Perl 程式碼中的較安全輸入處理、taint mode、shell 執行、DBI 佔位符,以及 XSS、SQLi、CSRF 等網頁安全問題。當使用者可控資料會流向敏感 sink 時,可在安全稽核、修補規劃與安全開發中使用這個 perl-security 技能。
作者 affaan-m
laravel-security 技能是一份實用的 Laravel 資安檢查清單,涵蓋 authn/authz、驗證、CSRF、mass assignment、檔案上傳、密鑰、rate limiting 與安全部署。適合用於 Laravel 應用的稽核、功能審查與強化作業。
作者 affaan-m
hipaa-compliance 是處理醫療隱私與資安工作的 HIPAA 專用入口。當任務明確涉及 PHI、受涵蓋實體、BAA、事件外洩風險,或某個工作流程是否會產生 HIPAA 暴露時,請使用 hipaa-compliance skill。它是一個輕量的導流層,可用於快速合規分流與指引。
作者 affaan-m
healthcare-phi-compliance 可協助檢視醫療應用在資料模型、API、log 與存取路徑中的 PHI/PII 風險。可用來檢查資料分類、存取控制、加密、稽核軌跡,以及符合 HIPAA、DISHA、GDPR 與相關安全稽核需求的常見洩漏向量。
作者 affaan-m
django-security 是一份實用指南,協助你透過認證、授權、CSRF、XSS、SQL injection 防護、安全 cookie 與 production settings 來強化 Django apps。它能幫助開發者與審查者執行聚焦的 Security Audit,快速找出高風險設定,並在部署前套用具體修正。
作者 affaan-m
customs-trade-compliance 是一項貿易合規技能,適用於報關文件、HS/HTS 分類、關稅規劃、受限對象篩查,以及 Compliance Review。它能幫助使用者把出貨事實轉化為有理有據的進出口決策,減少使用通用提示詞時常見的猜測成分。
作者 garrytan
cso 是一款給代理使用、偏向 Chief Security Officer 風格的安全稽核技能。它可協助檢視程式碼庫與工作流程中的機密外洩、相依套件與供應鏈風險、CI/CD 安全,以及 LLM/AI 安全,並採用 OWASP Top 10 與 STRIDE。適合用 cso 來進行結構化的 Security Audit 檢視,搭配信心門檻、主動驗證與趨勢追蹤。
作者 wshobson
accessibility-compliance 技能可協助團隊依據實務可行的 WCAG 2.2、ARIA、鍵盤操作、螢幕閱讀器與行動裝置無障礙指引,稽核並改善網站或行動應用程式的 UI。特別適合用於 UX 稽核、元件修正,以及可直接落地的實作建議。
作者 wshobson
security-requirement-extraction 可將威脅模型與業務情境轉化為可驗證的安全需求、使用者故事、驗收標準,以及可直接納入需求規劃待辦的產出。
作者 wshobson
使用 pci-compliance skill 協助進行 PCI DSS 架構審查、範圍縮減、缺口分析,以及支付資料處理決策。特別適合設計支付流程、準備稽核評估,或在正式合規審查前先檢視控制措施的團隊。
作者 wshobson
k8s-security-policies 可協助團隊運用以 repo 為基礎的範本與參考資料,撰寫 Kubernetes NetworkPolicy、Pod Security Standards 標籤與 RBAC 模式,用於強化防護與規劃可支援稽核的部署流程。
作者 wshobson
gdpr-data-handling 技能可協助團隊把 GDPR 要求轉化為實務上的審查指引,涵蓋同意管理、合法依據判定、資料當事人權利、資料保存期限,以及隱私保護設計相關決策。
作者 wshobson
wcag-audit-patterns 是一套結構化的 WCAG 2.2 無障礙稽核 skill,適合用於 accessibility review。你可以用它整合自動化偵測結果與人工檢查,依嚴重程度與符合等級排定問題優先順序,並為頁面、流程與元件產出可執行的修正建議。
作者 github
agent-governance 是一個以文件為核心的技能,適合用來設計 AI agent 的防護欄、政策檢查、信任規則、工具限制,以及供工具使用型與多代理系統採用的稽核記錄機制。
作者 googleworkspace
gws-modelarmor 可協助你在 googleworkspace/cli 生態系中使用 Google Model Armor。可用來清理 prompts、清理模型回應,並建立比通用 prompt 更少猜測的 templates。它適合重複執行、符合政策意識的使用情境,以及 Security Audit 工作流程。
作者 alirezarezvani
qms-audit-expert 是一項面向醫療器材 QMS 團隊的 ISO 13485 內部稽核 skill。它運用內建參考資料與 Python 工具,支援風險導向稽核規劃、條款檢查表、不符合事項分類、CAPA 驗證、外部稽核準備,以及排程最佳化。
作者 alirezarezvani
mdr-745-specialist 是一項 EU MDR 2017/745 合規 skill,適用於醫材分類、Annex II/III 技術文件、臨床證據、PMS/PMCF/PSUR 規劃,以及 notified body 準備度檢視。它包含 MDR 參考指南與 Python gap analyzer,可用於結構化的合規審查。
作者 alirezarezvani
information-security-manager-iso27001 skill 可協助 AI agents 為 HealthTech、MedTech 與受監管軟體團隊執行 ISO 27001:2022 ISMS 相關工作。適用於風險評估、Annex A control mapping、合規審查、佐證資料清單、事件應變規劃,以及稽核差距分析;並附有參考資料與 scripts,方便落地執行。
作者 alirezarezvani
gdpr-dsgvo-expert 可協助代理執行 GDPR/DSGVO Compliance Review,包含程式碼掃描、DPIA 草擬、稽核指引、BDSG 參考,以及 DSAR 期限追蹤。可用來找出隱私風險,並為 DPO 或法律審查準備佐證資料。
作者 alirezarezvani
senior-secops 是一個用於應用程式安全審查、漏洞管理、CVE 分流、dependency risk、OWASP checks 與合規指引的 Claude skill。它包含安全標準與 SOC 2、PCI-DSS、HIPAA、GDPR 的參考資料,並提供用於 code scanning、dependency assessment 與 compliance checks 的 scripts。
作者 alirezarezvani
iso27001-audit-prep 是一項專注於 ISO 27001 ISMS 稽核準備度的技能。它透過六個強制提問,在內部稽核、驗證稽核或監督稽核前,壓力測試範圍、風險登錄表的新鮮度、Annex A 對應關聯、管理審查、矯正措施,以及可供抽樣的證據是否到位。