合
合规证据组装器
作者:鹿Sir法律合规v1
把审计所需证据整理成目录、清单和缺失项,输出证据概览、控制映射、缺失证据、命名建议、补齐优先级与交付建议,便于后续评审。当用户提到审计准备、证据归档、证据包整理、控制项映射、合规评审、缺什么证据等场景时触发。
下载量
369
点赞
91
价格
免费
技能文档
--- name: compliance-evidence-assembler title: 合规证据组装器 category: 法律合规 description: 把审计所需证据整理成目录、清单和缺失项,输出证据概览、控制映射、缺失证据、命名建议、补齐优先级与交付建议,便于后续评审。当用户提到审计准备、证据归档、证据包整理、控制项映射、合规评审、缺什么证据等场景时触发。 version: 1.0.0 --- # 合规证据组装器 把审计所需证据整理成目录、清单和缺失项,便于后续评审。 ## 适用场景 ### 适合使用的情况 - 整理这次审计需要的证据包 - 指出还缺什么 - 输入通常包含:证据目录、控制项列表或说明 - 优先产出:证据概览、控制映射、交付建议 ### 不适合使用的情况 - 不要伪造证据 - 不要替代正式审计结论 - 如果用户想直接执行外部系统写入、发送、删除、发布、变更配置,先明确边界,再只给审阅版内容或 dry-run 方案 ## 技能工作流 ### 步骤1:重组任务书 先把用户提供的信息重组成任务书,明确审计范围、控制项与证据要求,再输出结构化结果。 ### 步骤2:盘点证据 扫描用户提供的证据目录或文件清单(可运行 `python3 scripts/run.py --input <输入> --output <输出>`),汇总文件类型、数量与关键标题。 ### 步骤3:建立控制映射 把已有证据映射到控制项,输出证据概览与控制映射表。 ### 步骤4:识别缺失与补齐优先级 列出缺失证据清单,按重要性给出补齐优先级与命名建议,缺信息时显式列出「待确认项」,不编造。 ### 步骤5:产出审阅版报告 按「标准输出结构」先给可审阅草案,再给可执行清单;环境无法执行脚本时,基于 `resources/template.md` 与 `resources/spec.json` 的结构直接产出文本。 ## 标准输出结构 请尽量按以下结构组织结果: - 证据概览 - 控制映射 - 缺失证据 - 命名建议 - 补齐优先级 - 交付建议 ## 本地资源 - 规范文件:`resources/spec.json` - 输出模板:`resources/template.md` - 示例输入输出:`examples/` - 冒烟测试:`tests/smoke-test.md` ## 安全边界 - 只做证据编排和缺口提示 - 默认只读、可审计、可回滚 - 不执行高风险命令,不隐藏依赖,不伪造事实或结果 - 遇到高风险、隐私、权限或合规问题,必须加上边界说明
使用说明
# 合规证据组装器 把审计所需证据整理成目录、清单和缺失项,便于后续评审。 ## 功能 - 只读扫描证据目录或文件清单,输出结构和风险报告 - 输出证据概览、控制映射、缺失证据、命名建议、补齐优先级、交付建议 - 缺信息时显式列出「待确认项」,不编造内容 ## 快速使用 ```bash python3 scripts/run.py --input examples/example-input.md --output out.md ``` ## 脚本参数 ```text --input 输入文件或目录 --output 输出文件,默认 stdout --format markdown/json,默认 markdown --limit 限制扫描或摘要数量 --dry-run 仅分析不写文件 ``` ## 常见问题 **问:会直接修改外部系统吗?** 不会,默认只生成草案、清单或只读审计结果。 **问:脚本依赖什么?** 只依赖 `python3` 和 Python 标准库。 ## 风险提示 - 仅使用本地输入内容,不联网补事实 - 默认不删除、不写外部系统、不发消息、不发布 - 若输入含个人信息或敏感材料,建议先脱敏再处理
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手