登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
合规审计
,共找到
264
条记录
默认排序
最新上传
最多下载
项目依赖安全与合规审计
dependency-audit
mohitagw15856/pm-claude-skills
138
本技能用于对项目的全部依赖项进行全面审计,核心功能包括识别严重的安全漏洞(CVE)、检查依赖包的许可合规性,并评估过时或高风险的包。它输出一份包含整体健康评分和优先、可操作的修复计划的详细报告,确保软件供应链的安全性和法律合规性。
查看详情
设计系统审计与健康评估
design-system-audit
mohitagw15856/pm-claude-skills
228
该技能提供全面的设计系统审计,用于评估组件覆盖率、设计令牌一致性、文档质量和无障碍合规性。它会生成一个综合的健康评分和优先级的修复路线图,帮助设计和工程团队识别组件库的差距和潜在问题,确保设计资产的统一和高质量。
查看详情
生成标准操作流程文档
sop-writer
mohitagw15856/pm-claude-skills
329
该技能能够生成正式、可供审计的标准操作流程(SOP)文档。适用于受监管行业、ISO认证或内部流程标准化。它结构化地包含目的、范围、定义、职责、详细的步骤流程、质量检查和不符合项处理等关键部分,确保流程的合规性和操作清晰度。
查看详情
规范驱动功能实现评估
spec-driven-eval
tech-leads-club/agent-skills
325
该工具用于评估功能实现是否彻底满足了产品需求文档(PRD)或规范。它按单个案例评分,独立评估代码的实现程度和配套的测试覆盖率(单元测试和端到端测试)。适用于对多个开发成果进行基准测试、审计功能是否完全符合规范,或验证功能是否已完整实现。
查看详情
Kubernetes RBAC安全审计工具
account-access-removal
mukul975/Anthropic-Cybersecurity-Skills
132
本工具用于安全审计Kubernetes集群的RBAC配置,旨在系统性地识别权限过大、通配符滥用、以及不安全的ClusterRoleBindings。它能帮助发现潜在的权限升级路径和安全漏洞,确保集群符合最小权限原则,适用于合规性和安全评估。
查看详情
强化AWS IAM最小权限控制
account-manipulation-change-account-details
mukul975/Anthropic-Cybersecurity-Skills
419
本技能提供了一套全面的AWS IAM安全加固流程。它指导用户如何通过实施最小权限原则、配置权限边界(Permission Boundaries)和利用IAM Access Analyzer,来严格控制AWS资源访问和身份凭证,从而有效降低安全风险,适用于合规审计和安全架构设计。
查看详情
LDAP安全强化配置
adversary-in-the-middle
mukul975/Anthropic-Cybersecurity-Skills
206
本技能指导如何对LDAP目录服务进行安全加固,防御身份凭证窃取、LDAP注入和匿名绑定旁路等常见攻击。涵盖LDAPS强制、通道绑定和LDAP签名等关键安全控制的部署,适用于需要满足合规性要求的安全架构设计和安全审计场景。
查看详情
OAuth范围最小化审核工具
device-fingerprint-spoofing
mukul975/Anthropic-Cybersecurity-Skills
77
用于执行OAuth 2.0授权范围最小化审核,旨在识别第三方应用和API集成中的过度权限、过大范围的API权限,以及高风险的OAuth同意模式。这对于进行安全审计、满足合规性要求(如GDPR/SOC 2)和执行最小权限原则至关重要。
查看详情
Kubernetes安全基准检测
benchmarking-kubernetes-with-kube-bench
mukul975/Anthropic-Cybersecurity-Skills
308
安装并运行kube-bench,按CIS Kubernetes基准审计集群安全配置。支持独立二进制、容器、Job或DaemonSet方式运行,自动选择基准版本并扫描控制平面、etcd、kubelet、工作节点和集群策略。可输出文本、JSON、JUnit等格式,便于集成到CI和合规报告。
查看详情
代理行为可追溯凭证生成
agent-decision-receipts
alirezarezvani/claude-skills
417
用于为自主代理执行的具有重大影响的行为(如部署、支付、授权)生成不可篡改的数字凭证。该凭证记录了行为发生时的角色、操作和所依据的政策,并采用后量子加密技术进行签名,确保了决策的不可否认性和可审计性。特别适用于满足欧盟AI法案等合规性记录留存要求。
查看详情
联邦审计日志查询分析
federation-audit
ruvnet/ruflo
438
用于全面查询和分析结构化的联邦审计日志。该工具是安全和合规团队的关键工具,支持按合规框架(如HIPAA、SOC2、GDPR)、时间范围和事件严重性进行过滤。用户可以总结总事件数、PII检测、威胁拦截和信任变化,确保系统符合严格的行业及监管标准。
查看详情
临床病历系统开发最佳实践
healthcare-emr-patterns
affaan-m/ECC
444
这是一份详细的指南,用于构建可靠的电子病历(EMR)和电子健康记录(EHR)系统。它涵盖了患者安全协议、结构化临床工作流、药物相互作用检测、审计追踪和可访问性标准等关键领域。适用于开发高可靠性、高合规性的医疗IT解决方案。
查看详情
上一页
1
2
3
...
13
14
15
16
17
18
19
20
21
22
下一页
语言
简体中文
English