security-auditor by 404kidwiz/claude-supercode-skills
npx skills add https://github.com/404kidwiz/claude-supercode-skills --skill security-auditor提供专注于 SOC 2、ISO 27001 和监管框架的安全合规与审计专业知识。通过自动化证据收集、差距分析和审计准备来评估组织的安全状况。
场景: 一家 SaaS 初创公司正在准备其首次 SOC 2 Type II 审计。
实施:
结果:
场景: 一家企业为市场准入实施 ISO 27001。
实施:
结果:
广告位招租
在这里展示您的产品或服务
触达数万 AI 开发者,精准高效
场景: 评估 100 多家供应商的安全性和合规性。
实施:
结果:
What is the business goal?
│
├─ **B2B SaaS Sales?**
│ ├─ US Market? → **SOC 2** (Trust Services Criteria)
│ └─ International? → **ISO 27001** (ISMS)
│
├─ **Regulated Industry?**
│ ├─ Healthcare (US)? → **HIPAA**
│ ├─ Payments? → **PCI-DSS**
│ └─ EU Personal Data? → **GDPR**
│
└─ **Federal/Gov?**
├─ US Federal? → **FedRAMP**
└─ Defense? → **CMMC**
| 类型 | 频率 | 深度 | 输出 |
|---|---|---|---|
| 差距分析 | 一次(开始) | 高(设计) | 整改路线图 |
| 内部审计 | 季度 | 中(抽样) | 内部报告与纠正预防措施 |
| 持续审计 | 实时 | 高(自动化) | 仪表板 / 警报 |
| 外部审计 | 年度 | 高(证据) | 鉴证报告 |
危险信号 → 升级至 security-engineer 或 legal-advisor:
目标: 在外部审计员到来之前识别差距。
步骤:
范围定义
控制映射
整改计划
策略生成
目标: 批准一个新的子处理器(例如,AI API 提供商)。
步骤:
受理
审查
决策
表现:
失败原因:
正确方法:
表现:
失败原因:
正确方法:
表现:
失败原因:
正确方法:
准备:
证据:
供应商风险:
人力资源安全:
每周安装数
84
代码仓库
GitHub 星标数
43
首次出现
2026年1月24日
安全审计
安装于
opencode71
gemini-cli66
codex66
claude-code66
cursor62
github-copilot57
通过 LiteLLM 代理让 Claude Code 对接 GitHub Copilot 运行 | 高级变通方案指南
44,900 周安装
Claude 文件规划技能:使用 Markdown 文件作为持久工作记忆,提升 AI 协作效率
14,000 周安装
Obsidian Bases 插件教程:创建自定义数据库视图,高效管理知识库笔记
14,300 周安装
Firecrawl Scrape:智能网页抓取工具,一键提取LLM优化Markdown内容
14,200 周安装
Firebase 基础入门指南:环境设置、CLI 使用与最佳实践
15,000 周安装
知识漫画创作器 - AI漫画生成工具,支持多种画风和基调组合
14,200 周安装
潜在客户吸引策略指南:高效捕获邮件、生成合格线索与引导产品采用
14,700 周安装