作者 ComposioHQ
-21risk-automation 可協助代理透過 Composio Rube MCP 自動化 21risk 工作流程。它會引導設定、連線檢查、使用 RUBE_SEARCH_TOOLS 探索工具,並協助更安全地使用目前的 _21risk schemas。
由站点技能导入器展示的风险分析技能与工作流程。
作者 ComposioHQ
-21risk-automation 可協助代理透過 Composio Rube MCP 自動化 21risk 工作流程。它會引導設定、連線檢查、使用 RUBE_SEARCH_TOOLS 探索工具,並協助更安全地使用目前的 _21risk schemas。
作者 alirezarezvani
risk-management-specialist 可協助 AI agents 起草 ISO 14971:2019 醫療器材風險管理工作成果,包括計畫、危害分析、FMEA 表格、風險控制、殘餘風險摘要,以及上市後審查輸入。內含 Regulatory Affairs 與 Quality 工作流程可用的參考資料、範本與輔助 scripts。
作者 alirezarezvani
information-security-manager-iso27001 skill 可協助 AI agents 為 HealthTech、MedTech 與受監管軟體團隊執行 ISO 27001:2022 ISMS 相關工作。適用於風險評估、Annex A control mapping、合規審查、佐證資料清單、事件應變規劃,以及稽核差距分析;並附有參考資料與 scripts,方便落地執行。
作者 alirezarezvani
tech-stack-evaluator 可協助架構師以加權評分、TCO 分析、ecosystem 健康度、安全性檢查與驗證 workflows,比較 frameworks、databases、cloud providers 與 migration options。
作者 alirezarezvani
iso27001-audit-prep 是一項專注於 ISO 27001 ISMS 稽核準備度的技能。它透過六個強制提問,在內部稽核、驗證稽核或監督稽核前,壓力測試範圍、風險登錄表的新鮮度、Annex A 對應關聯、管理審查、矯正措施,以及可供抽樣的證據是否到位。
作者 alirezarezvani
soc2-audit-prep 是用於 SOC 2 Type II 合規審查的準備度 skill,可透過 /cs:soc2-audit-prep <scope> 執行六個觀察期間的關鍵逼問。可在實地查核前,用來壓力測試範圍、TSC 選擇、被跳過的控制循環、證據缺口、事件紀錄與稽核準備度。
作者 alirezarezvani
compliance-readiness 是一項以提示驅動的合規審查技能,用於在採用新框架或規劃認證前,壓力測試框架範圍、證據重用、稽核時程、權責歸屬與準備度缺口。
作者 alirezarezvani
compliance-os 是用於 Compliance Review 的多框架合規編排 skill。可用來評估 framework applicability、對應 control overlap、排序可重用的 evidence,並透過 JSON templates 與 Python helper scripts 模擬 mock internal audits。
作者 alirezarezvani
ai-act-readiness 是一個用於 EU AI Act 導入盤點、部署前檢查、符合性準備與年度更新的 Compliance Review skill。它透過 /cs:ai-act-readiness <system> 引導使用者回答六個連結到法案條文的問題,涵蓋禁止行為、高風險狀態、角色、GPAI 觸發條件與分階段生效日期。
作者 alirezarezvani
aims-audit 是一個用於 ISO/IEC 42001 AIMS 合規審查的 Claude skill,可透過 /cs:aims-audit <scope> 與六個強制提問,在驗證、內部稽核或 AI 系統導入前,檢驗範圍、政策、風險更新與稽核證據。
作者 alirezarezvani
ciso-advisor 協助 AI 代理人與資安主管,將風險、法規遵循、事件處理與董事會報告,轉化為 CISO 層級的決策。內容包含 Security Strategy 指引、SOC 2/ISO 27001/HIPAA/GDPR roadmap、主管層級事件應變,以及用於風險量化與合規追蹤的 Python 工具。
作者 alirezarezvani
stress-test 是一個 Claude executive mentor skill,用於在策略規劃、募資、GTM、招募或營收決策前,先對商業假設進行壓力測試。使用 /em:stress-test <assumption> 可協助拆出可衡量的主張、檢視反向證據,並找出計畫可能失效的環節。
作者 alirezarezvani
ciso-review 是一個 CISO 風格的 Security Audit 提示詞,適用於涉及客戶資料、合規、供應商、信任邊界或 production access 的計畫。它透過六個強制檢核問題——威脅模型、影響範圍、偵測、應變、法規曝險,以及上線/不上線風險——將計畫轉化為阻擋項目、緩解措施與發布建議。
作者 phuryn
pestle-analysis 技能可用來評估市場、產品或商業決策周邊的政治、經濟、社會、技術、法律與環境因素。適合用於策略規劃、市場進入檢視,以及在需要結構化、可直接納入決策的分析時進行外部風險審視。
作者 phuryn
identify-assumptions-new 可協助 Product Management 團隊針對新產品點子進行壓力測試,透過找出 8 類高風險假設來檢驗可行性,包含價值、可用性、可行性、技術可實作性、倫理、上市策略、策略與目標,以及團隊。可用來梳理新創風險、釐清哪些條件必須成立,並把探索階段的缺口轉化成可測試的驗證項目。
作者 phuryn
identify-assumptions-existing 可幫你針對既有產品中的功能構想進行壓力測試,從價值、可用性、可行性與商業可行性四個面向找出高風險假設。它結合 PM、設計師與工程師的觀點,並加入反方辯證視角,用於策略規劃與開發前的風險檢視。
作者 phuryn
在發布前,先針對 PRD、上線計畫或產品提案做一次 pre-mortem。這個 pre-mortem 技能會把風險分成 Tigers、Paper Tigers 和 Elephants,並進一步優先排序會阻斷上線、可快速跟進,以及需要追蹤的行動,幫助你更清楚地做決策。