合规审查

浏览 安全 下与 合规审查 相关的 Agent Skill,并比较相近工作流、工具与使用场景。

70 个技能
A
skill-comply

作者 affaan-m

skill-comply 是一款合规测试技能,用于在真实运行中检查 agent 是否遵循某个 skill、规则或 agent 定义。它会从 markdown 生成规范,运行三档 prompt 严格度,分类工具调用时间线,并基于证据输出合规率。适合用于 skill-comply 的合规审查。

合规审查
收藏 0GitHub 156.3k
A
security-review

作者 affaan-m

使用 security-review 技能审查 auth、用户输入、secrets、API、支付、上传以及其他敏感流程。它提供一份实用的安全审查指南,包含清晰的通过/不通过检查、风险模式示例,以及一套聚焦的流程,帮助你在发布前发现常见问题。

安全审计
收藏 0GitHub 156.3k
A
quality-nonconformance

作者 affaan-m

quality-nonconformance 是一款面向受监管制造场景的技能,覆盖 NCR 受理、根因分析、CAPA、SPC 解释和最终处置。适用于合规审查、供应商质量问题,以及需要可追溯性、风险判断和审计可用结论的证据驱动决策。

合规审查
收藏 0GitHub 156.2k
A
perl-security

作者 affaan-m

perl-security 可帮助你审查 Perl 代码中的更安全输入处理、taint mode、shell 执行、DBI 占位符,以及 XSS、SQLi、CSRF 等 Web 安全问题。在进行安全审计、修复规划和安全开发时,当用户可控数据会流向敏感 sink,就适合使用这个 perl-security skill。

安全审计
收藏 0GitHub 156.2k
A
laravel-security

作者 affaan-m

laravel-security 技能是一份实用的 Laravel 安全检查清单,覆盖 authn/authz、验证、CSRF、mass assignment、文件上传、密钥、速率限制和安全部署。适合用于 Laravel 应用的审计、功能评审和加固工作。

安全审计
收藏 0GitHub 156.2k
A
hipaa-compliance

作者 affaan-m

hipaa-compliance 是面向医疗隐私与安全工作的 HIPAA 专用入口。当任务明确涉及 PHI、受覆盖实体、BAA、泄露风险态势,或某个工作流是否会带来 HIPAA 暴露时,就使用 hipaa-compliance 技能。它是一个轻量覆盖层,适合快速合规分诊与指导。

合规审查
收藏 0GitHub 156.2k
A
healthcare-phi-compliance

作者 affaan-m

healthcare-phi-compliance 可帮助审查医疗健康应用在数据模型、API、日志和访问路径中的 PHI/PII 风险。可用于检查数据分类、访问控制、加密、审计轨迹,以及与 HIPAA、DISHA、GDPR 和相关安全审计需求有关的常见泄露向量。

安全审计
收藏 0GitHub 156.2k
A
django-security

作者 affaan-m

django-security 是一份面向 Django 应用加固的实用指南,涵盖认证、授权、CSRF、XSS、SQL 注入防护、安全 Cookie 和生产环境设置。它帮助开发者和审查者开展聚焦的 Security Audit,快速识别高风险配置,并在部署前落实具体修复。

安全审计
收藏 0GitHub 156.1k
A
customs-trade-compliance

作者 affaan-m

customs-trade-compliance 是一项面向海关单证、HS/HTS 归类、关税规划、受限方筛查和 Compliance Review 的贸易合规技能。它能帮助用户把货运事实转化为更有依据的进出口决策,比通用提示词更少依赖猜测。

合规审查
收藏 0GitHub 156.1k
G
cso

作者 garrytan

cso 是一款面向代理的 Chief Security Officer 风格安全审计技能。它可帮助审查代码库和工作流中的密钥泄露、依赖与供应链风险、CI/CD 安全,以及基于 OWASP Top 10 和 STRIDE 的 LLM/AI 安全问题。适合用 cso 做结构化的 Security Audit 评审,支持置信门控、主动验证和趋势追踪。

安全审计
收藏 0GitHub 91.8k
W
accessibility-compliance

作者 wshobson

accessibility-compliance 技能可帮助团队依据实用的 WCAG 2.2、ARIA、键盘可访问性、屏幕阅读器和移动端无障碍指导,对 Web 或移动 UI 进行审计与改进。适合用于 UX 审计、组件修复以及可直接落地的整改建议。

UX 审计
收藏 0GitHub 32.6k
W
security-requirement-extraction

作者 wshobson

security-requirement-extraction 可将威胁模型和业务背景转化为可测试的安全需求、用户故事、验收标准以及适用于 Requirements Planning 的待办项输出。

需求规划
收藏 0GitHub 32.6k
W
pci-compliance

作者 wshobson

使用 pci-compliance skill 辅助 PCI DSS 架构审查、范围缩减、差距分析,以及支付数据处理决策。适合设计支付流程、准备合规评估,或在正式合规审查前复核控制措施的团队。

合规审查
收藏 0GitHub 32.6k
W
k8s-security-policies

作者 wshobson

k8s-security-policies 可帮助团队基于仓库中的模板与参考资料,起草 Kubernetes NetworkPolicy、Pod Security Standards 标签以及 RBAC 模式,用于安全加固与面向审计的上线规划。

安全审计
收藏 0GitHub 32.6k
W
gdpr-data-handling

作者 wshobson

gdpr-data-handling 可帮助团队把 GDPR 要求转化为可落地的审查指引,用于处理同意管理、合法依据、数据主体权利、保留期限以及 privacy-by-design 等决策。

合规审查
收藏 0GitHub 32.5k
W
wcag-audit-patterns

作者 wshobson

wcag-audit-patterns 是一套面向无障碍评审的结构化 WCAG 2.2 审核技能。可用于结合自动化检测结果与人工检查,按严重程度和符合性级别对问题排序,并为页面、流程和组件生成可落地的修复建议。

UX 审计
收藏 0GitHub 32.5k
G
agent-governance

作者 github

agent-governance 是一项以文档为核心的技能,用于为会调用工具的 AI agent 和多智能体系统设计护栏、策略校验、信任规则、工具限制与审计日志。

Agent 标准
收藏 0GitHub 27.8k
G
gws-modelarmor

作者 googleworkspace

gws-modelarmor 帮助你在 googleworkspace/cli 生态中使用 Google Model Armor。它可用于净化提示词、净化模型响应,并以比通用 prompt 更少的猜测来创建模板。该技能面向可重复、符合策略要求的使用场景,以及 Security Audit 工作流。

安全审计
收藏 0GitHub 25.5k
A
qms-audit-expert

作者 alirezarezvani

qms-audit-expert 是面向医疗器械 QMS 团队的 ISO 13485 内部审计 skill。它借助内置参考资料和一个 Python 工具,支持基于风险的审计计划、条款检查清单、不符合项分类、CAPA 验证、外部审计准备以及审计排期优化。

质量管理
收藏 0GitHub 22.2k
A
mdr-745-specialist

作者 alirezarezvani

mdr-745-specialist 是面向 EU MDR 2017/745 合规的 skill,适用于器械分类、Annex II/III technical documentation、clinical evidence、PMS/PMCF/PSUR 规划以及 notified body 准备工作。它包含 MDR 参考指南和一个 Python gap analyzer,可用于结构化合规审查。

合规审查
收藏 0GitHub 22.2k
A
information-security-manager-iso27001

作者 alirezarezvani

information-security-manager-iso27001 skill 可帮助 AI agents 为 HealthTech、MedTech 和受监管软件团队执行 ISO 27001:2022 ISMS 相关工作。它适用于风险评估、Annex A control mapping、合规审查、证据清单、事件响应规划,以及带有参考资料和 scripts 的审计差距分析。

合规审查
收藏 0GitHub 22.2k
A
gdpr-dsgvo-expert

作者 alirezarezvani

gdpr-dsgvo-expert 可帮助 agent 执行 GDPR/DSGVO 合规审查,包括代码扫描、DPIA 起草、审计指导、BDSG 参考以及 DSAR 截止日期跟踪。适合用来发现隐私风险,并为 DPO 或法律审查准备证据材料。

合规审查
收藏 0GitHub 22.2k
A
senior-secops

作者 alirezarezvani

senior-secops 是一款用于应用安全评审的 Claude skill,覆盖漏洞管理、CVE 分诊、依赖风险、OWASP 检查和合规指导。它包含安全标准以及 SOC 2、PCI-DSS、HIPAA、GDPR 等参考资料,并提供用于代码扫描、依赖评估和合规检查的脚本。

漏洞管理
收藏 0GitHub 22.1k
A
iso27001-audit-prep

作者 alirezarezvani

iso27001-audit-prep 是一款聚焦 ISO 27001 ISMS 审计就绪度的 skill。它通过六个强制性问题,在内部审计、认证审核或监督审核前,对范围、风险登记册的新鲜度、Annex A 关联、管理评审、纠正措施以及可抽样证据进行压力测试。

合规审查
收藏 0GitHub 22.1k