作者 affaan-m
skill-comply 是一款合规测试技能,用于在真实运行中检查 agent 是否遵循某个 skill、规则或 agent 定义。它会从 markdown 生成规范,运行三档 prompt 严格度,分类工具调用时间线,并基于证据输出合规率。适合用于 skill-comply 的合规审查。
浏览 安全 下与 合规审查 相关的 Agent Skill,并比较相近工作流、工具与使用场景。
作者 affaan-m
skill-comply 是一款合规测试技能,用于在真实运行中检查 agent 是否遵循某个 skill、规则或 agent 定义。它会从 markdown 生成规范,运行三档 prompt 严格度,分类工具调用时间线,并基于证据输出合规率。适合用于 skill-comply 的合规审查。
作者 affaan-m
使用 security-review 技能审查 auth、用户输入、secrets、API、支付、上传以及其他敏感流程。它提供一份实用的安全审查指南,包含清晰的通过/不通过检查、风险模式示例,以及一套聚焦的流程,帮助你在发布前发现常见问题。
作者 affaan-m
quality-nonconformance 是一款面向受监管制造场景的技能,覆盖 NCR 受理、根因分析、CAPA、SPC 解释和最终处置。适用于合规审查、供应商质量问题,以及需要可追溯性、风险判断和审计可用结论的证据驱动决策。
作者 affaan-m
perl-security 可帮助你审查 Perl 代码中的更安全输入处理、taint mode、shell 执行、DBI 占位符,以及 XSS、SQLi、CSRF 等 Web 安全问题。在进行安全审计、修复规划和安全开发时,当用户可控数据会流向敏感 sink,就适合使用这个 perl-security skill。
作者 affaan-m
laravel-security 技能是一份实用的 Laravel 安全检查清单,覆盖 authn/authz、验证、CSRF、mass assignment、文件上传、密钥、速率限制和安全部署。适合用于 Laravel 应用的审计、功能评审和加固工作。
作者 affaan-m
hipaa-compliance 是面向医疗隐私与安全工作的 HIPAA 专用入口。当任务明确涉及 PHI、受覆盖实体、BAA、泄露风险态势,或某个工作流是否会带来 HIPAA 暴露时,就使用 hipaa-compliance 技能。它是一个轻量覆盖层,适合快速合规分诊与指导。
作者 affaan-m
healthcare-phi-compliance 可帮助审查医疗健康应用在数据模型、API、日志和访问路径中的 PHI/PII 风险。可用于检查数据分类、访问控制、加密、审计轨迹,以及与 HIPAA、DISHA、GDPR 和相关安全审计需求有关的常见泄露向量。
作者 affaan-m
django-security 是一份面向 Django 应用加固的实用指南,涵盖认证、授权、CSRF、XSS、SQL 注入防护、安全 Cookie 和生产环境设置。它帮助开发者和审查者开展聚焦的 Security Audit,快速识别高风险配置,并在部署前落实具体修复。
作者 affaan-m
customs-trade-compliance 是一项面向海关单证、HS/HTS 归类、关税规划、受限方筛查和 Compliance Review 的贸易合规技能。它能帮助用户把货运事实转化为更有依据的进出口决策,比通用提示词更少依赖猜测。
作者 garrytan
cso 是一款面向代理的 Chief Security Officer 风格安全审计技能。它可帮助审查代码库和工作流中的密钥泄露、依赖与供应链风险、CI/CD 安全,以及基于 OWASP Top 10 和 STRIDE 的 LLM/AI 安全问题。适合用 cso 做结构化的 Security Audit 评审,支持置信门控、主动验证和趋势追踪。
作者 wshobson
accessibility-compliance 技能可帮助团队依据实用的 WCAG 2.2、ARIA、键盘可访问性、屏幕阅读器和移动端无障碍指导,对 Web 或移动 UI 进行审计与改进。适合用于 UX 审计、组件修复以及可直接落地的整改建议。
作者 wshobson
security-requirement-extraction 可将威胁模型和业务背景转化为可测试的安全需求、用户故事、验收标准以及适用于 Requirements Planning 的待办项输出。
作者 wshobson
使用 pci-compliance skill 辅助 PCI DSS 架构审查、范围缩减、差距分析,以及支付数据处理决策。适合设计支付流程、准备合规评估,或在正式合规审查前复核控制措施的团队。
作者 wshobson
k8s-security-policies 可帮助团队基于仓库中的模板与参考资料,起草 Kubernetes NetworkPolicy、Pod Security Standards 标签以及 RBAC 模式,用于安全加固与面向审计的上线规划。
作者 wshobson
gdpr-data-handling 可帮助团队把 GDPR 要求转化为可落地的审查指引,用于处理同意管理、合法依据、数据主体权利、保留期限以及 privacy-by-design 等决策。
作者 wshobson
wcag-audit-patterns 是一套面向无障碍评审的结构化 WCAG 2.2 审核技能。可用于结合自动化检测结果与人工检查,按严重程度和符合性级别对问题排序,并为页面、流程和组件生成可落地的修复建议。
作者 github
agent-governance 是一项以文档为核心的技能,用于为会调用工具的 AI agent 和多智能体系统设计护栏、策略校验、信任规则、工具限制与审计日志。
作者 googleworkspace
gws-modelarmor 帮助你在 googleworkspace/cli 生态中使用 Google Model Armor。它可用于净化提示词、净化模型响应,并以比通用 prompt 更少的猜测来创建模板。该技能面向可重复、符合策略要求的使用场景,以及 Security Audit 工作流。
作者 alirezarezvani
qms-audit-expert 是面向医疗器械 QMS 团队的 ISO 13485 内部审计 skill。它借助内置参考资料和一个 Python 工具,支持基于风险的审计计划、条款检查清单、不符合项分类、CAPA 验证、外部审计准备以及审计排期优化。
作者 alirezarezvani
mdr-745-specialist 是面向 EU MDR 2017/745 合规的 skill,适用于器械分类、Annex II/III technical documentation、clinical evidence、PMS/PMCF/PSUR 规划以及 notified body 准备工作。它包含 MDR 参考指南和一个 Python gap analyzer,可用于结构化合规审查。
作者 alirezarezvani
information-security-manager-iso27001 skill 可帮助 AI agents 为 HealthTech、MedTech 和受监管软件团队执行 ISO 27001:2022 ISMS 相关工作。它适用于风险评估、Annex A control mapping、合规审查、证据清单、事件响应规划,以及带有参考资料和 scripts 的审计差距分析。
作者 alirezarezvani
gdpr-dsgvo-expert 可帮助 agent 执行 GDPR/DSGVO 合规审查,包括代码扫描、DPIA 起草、审计指导、BDSG 参考以及 DSAR 截止日期跟踪。适合用来发现隐私风险,并为 DPO 或法律审查准备证据材料。
作者 alirezarezvani
senior-secops 是一款用于应用安全评审的 Claude skill,覆盖漏洞管理、CVE 分诊、依赖风险、OWASP 检查和合规指导。它包含安全标准以及 SOC 2、PCI-DSS、HIPAA、GDPR 等参考资料,并提供用于代码扫描、依赖评估和合规检查的脚本。
作者 alirezarezvani
iso27001-audit-prep 是一款聚焦 ISO 27001 ISMS 审计就绪度的 skill。它通过六个强制性问题,在内部审计、认证审核或监督审核前,对范围、风险登记册的新鲜度、Annex A 关联、管理评审、纠正措施以及可抽样证据进行压力测试。