如何创建你自己的合规Claude SkillGRC Skills的SKILL.md编写与触发词设计完整教程【免费下载链接】Claude-Skills-Governance-Risk-and-ComplianceClaude Skills for Governance, Risk, Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indias DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-ComplianceClaude-Skills-Governance-Risk-and-ComplianceGRC Skills收录了 30 个合规框架的 Claude Skill 技能包覆盖 ISO 27001、SOC 2、GDPR、FedRAMP、HIPAA 等主流 GRC 标准。本教程以其中的 ISO 27001 技能为例带你从零编写一份专业的 SKILL.md并掌握触发词设计——让你的合规 AI 助手在正确时机自动激活。 Claude Skill 包结构一个 .skill 文件里装了什么Claude Skill 是一个可安装的知识包本质是一个 ZIP 压缩包扩展名为.skill。以本项目为例它遵循**渐进式披露**设计iso27001/ ├── SKILL.md # 主指令文件触发时加载进上下文 └── references/ # 深度参考按需加载 ├── annex-a-2013.md ├── annex-a-2022.md └── control-mapping.mdSKILL.mdClaude 判断是否触发、以及触发后如何回答的核心指令相当于技能的大脑references/细节知识库只在任务真正需要时才读取避免上下文膨胀这种分层让技能既能覆盖庞大知识体系如 93 个 Annex A 控制项又不会拖慢每次对话。参考完整实现plugins/iso27001/skills/iso27001/SKILL.md。✍️ SKILL.md 完整结构frontmatter 与正文骨架1️⃣ Frontmatter只有两个字段却决定生死SKILL.md 文件开头是 YAML frontmatter只有name和description两个字段--- name: iso27001 description: Expert ISO 27001 compliance assistant... Use this skill whenever a user asks about ISO 27001 or ISO/IEC 27001, including gap analysis, SoA, risk registers... Trigger even if the user doesnt say skill. ---两条硬性规则来自tests/test_skill_installability.py规则要求name小写字母数字 连字符≤64 字符且必须与顶层文件夹同名description≤1024 字符它是技能唯一的触发依据2️⃣ 正文骨架六个必备区块对照plugins/iso27001/skills/iso27001/SKILL.md专业技能的正文按此顺序组织角色设定一句话声明你是某领域的专家顾问并写明服务对象安全团队法务Last verified 日期紧跟标题的 **Last verified:** YYYY-MM-DD。GRC 领域法规更新极快tests/test_skill_freshness.py强制要求该日期在 120 天内响应格式表用任务类型 → 输出格式表格约束输出例如 gap analysis 输出状态表格、政策生成输出完整文档核心工作流分步描述 3~5 个高频任务差距评估、文档生成、风险评估等每步写清输入、动作、产出参考文件指引明确什么任务读哪个 references 文件免责声明GRC 技能必须携带标准措辞not legal advice. Verify current requirements against official sources由tests/test_skill_disclaimer.py校验 触发词设计 4 步法让合规 Skill 自动精准激活description 是 Claude 判断该不该用这个技能的唯一窗口。研究plugins/dora/skills/dora/SKILL.md和plugins/section-508/skills/section-508/SKILL.md的写法总结为 4 步第 1 步开头写触发条件句。以 Use this skill whenever a user asks about… 开头把核心框架名、法规全称都写进去。第 2 步穷举同义词与缩写。用户口语千变万化——GDPR、data protection、privacy、DPIA 都要覆盖。ISO 27001 技能同时列出了ISMS、Annex A、SoA、gap analysis等十余个触发词。第 3 步加入高频专业短语。条款号是最精准的长尾触发词如 DORA 技能列出 Art. 17 incident reporting、Art. 26 TLPT、Register of Information CIR 2024/2956。第 4 步主动声明边界。相近框架最容易撞车DORA 技能明确写道Never conflate DORA with NIS2并列出 DORA vs NIS2 作为触发词——既保证该触发时触发也保证不该混淆时不混淆。❌ 反面示例✅ 正面示例合规助手Expert NIS2 compliance advisor… Use this skill whenever a user asks about NIS2, essential entity, Art. 21 measures, 24h/72h incident reporting…只写框架名框架名 缩写 条款号 常见问法 边界声明 .skill 打包与安装6 条硬性验证规则编写完成后从文件夹的父目录打包确保包内恰好一层嵌套cd 你的技能目录 zip -r iso27001.skill iso27001上传前用unzip -l iso27001.skill验证应看到iso27001/SKILL.md一层目录 文件。安装器拒绝包的 6 个常见原因SKILL.md 不在恰好一层深度放顶层或嵌套两层都会报 must be in the top-level folder 错误包内有多个或缺少 SKILL.md混入__MACOSX、.DS_Store等垃圾条目macOS Finder 压缩会引入frontmatter 的 name 与顶层文件夹不一致description 超过 1024 字符存在路径穿越条目..或绝对路径在 Claude 中上传安装自定义合规 Skill 的界面安装路径很简单打开 Claude 的Customize → Skills点击Upload Skill选择你的.skill文件即可安装细节可参考 INSTALLATION.md。 用 Eval 量化你的 Skill 效果93% vs 79% 怎么测出来的好技能需要可验证。本项目的评估体系值得照搬grc-workspace/evals.json中共有150 个真实场景测试用例每个框架 5 个每个用例包含三要素prompt真实业务提问例如120 人 SaaS 公司想 18 个月内拿到 ISO 27001给出差距评估expected_output预期产出描述assertions至少 5 条可客观判定的断言共 752 条由独立评审代理打分最终结果安装 GRC Skills 后通过率93%703/752未安装基线仅79%596/752提升 14 个百分点。你也可以为自己的技能编写同样的 evals 文件对比带技能 vs 不带技能的回答质量。✅ 上线前检查清单frontmatter 的name为小写连字符格式且与文件夹同名description ≤1024 字符含触发条件句、同义词、条款号、边界声明正文有角色设定、Last verified日期、响应格式表、工作流、参考指引携带标准免责声明unzip -l确认结构为name/SKILL.md无垃圾条目至少跑 5 个真实场景问题验证触发与回答质量照着这份清单你也能把任何一个合规领域的专家经验沉淀成可复用、可验证的 Claude Skill。【免费下载链接】Claude-Skills-Governance-Risk-and-ComplianceClaude Skills for Governance, Risk, Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indias DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考