合规证据组装器

作者:鹿Sir法律合规v1

把审计所需证据整理成目录、清单和缺失项,输出证据概览、控制映射、缺失证据、命名建议、补齐优先级与交付建议,便于后续评审。当用户提到审计准备、证据归档、证据包整理、控制项映射、合规评审、缺什么证据等场景时触发。

下载量
369
点赞
91
价格
免费

技能文档

---
name: compliance-evidence-assembler
title: 合规证据组装器
category: 法律合规
description: 把审计所需证据整理成目录、清单和缺失项,输出证据概览、控制映射、缺失证据、命名建议、补齐优先级与交付建议,便于后续评审。当用户提到审计准备、证据归档、证据包整理、控制项映射、合规评审、缺什么证据等场景时触发。
version: 1.0.0
---

# 合规证据组装器

把审计所需证据整理成目录、清单和缺失项,便于后续评审。

## 适用场景

### 适合使用的情况
- 整理这次审计需要的证据包
- 指出还缺什么
- 输入通常包含:证据目录、控制项列表或说明
- 优先产出:证据概览、控制映射、交付建议

### 不适合使用的情况
- 不要伪造证据
- 不要替代正式审计结论
- 如果用户想直接执行外部系统写入、发送、删除、发布、变更配置,先明确边界,再只给审阅版内容或 dry-run 方案

## 技能工作流

### 步骤1:重组任务书

先把用户提供的信息重组成任务书,明确审计范围、控制项与证据要求,再输出结构化结果。

### 步骤2:盘点证据

扫描用户提供的证据目录或文件清单(可运行 `python3 scripts/run.py --input <输入> --output <输出>`),汇总文件类型、数量与关键标题。

### 步骤3:建立控制映射

把已有证据映射到控制项,输出证据概览与控制映射表。

### 步骤4:识别缺失与补齐优先级

列出缺失证据清单,按重要性给出补齐优先级与命名建议,缺信息时显式列出「待确认项」,不编造。

### 步骤5:产出审阅版报告

按「标准输出结构」先给可审阅草案,再给可执行清单;环境无法执行脚本时,基于 `resources/template.md` 与 `resources/spec.json` 的结构直接产出文本。

## 标准输出结构

请尽量按以下结构组织结果:
- 证据概览
- 控制映射
- 缺失证据
- 命名建议
- 补齐优先级
- 交付建议

## 本地资源

- 规范文件:`resources/spec.json`
- 输出模板:`resources/template.md`
- 示例输入输出:`examples/`
- 冒烟测试:`tests/smoke-test.md`

## 安全边界

- 只做证据编排和缺口提示
- 默认只读、可审计、可回滚
- 不执行高风险命令,不隐藏依赖,不伪造事实或结果
- 遇到高风险、隐私、权限或合规问题,必须加上边界说明

使用说明

# 合规证据组装器

把审计所需证据整理成目录、清单和缺失项,便于后续评审。

## 功能

- 只读扫描证据目录或文件清单,输出结构和风险报告
- 输出证据概览、控制映射、缺失证据、命名建议、补齐优先级、交付建议
- 缺信息时显式列出「待确认项」,不编造内容

## 快速使用

```bash
python3 scripts/run.py --input examples/example-input.md --output out.md
```

## 脚本参数

```text
--input   输入文件或目录
--output  输出文件,默认 stdout
--format  markdown/json,默认 markdown
--limit   限制扫描或摘要数量
--dry-run 仅分析不写文件
```

## 常见问题

**问:会直接修改外部系统吗?** 不会,默认只生成草案、清单或只读审计结果。
**问:脚本依赖什么?** 只依赖 `python3` 和 Python 标准库。

## 风险提示

- 仅使用本地输入内容,不联网补事实
- 默认不删除、不写外部系统、不发消息、不发布
- 若输入含个人信息或敏感材料,建议先脱敏再处理

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手