一键导入
remediate
Get interactive remediation guidance for compliance findings, including Terraform code and step-by-step instructions.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
Get interactive remediation guidance for compliance findings, including Terraform code and step-by-step instructions.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
Deep code scan for AI security issues — prompt injection, PII in prompts, hardcoded keys, unguarded agents.
Run AI governance checks across cloud accounts and code repos — ISO 42001, EU AI Act, NIST AI RMF compliance.
Scan cloud accounts and GitHub repos to discover AI/ML services and build an AI system inventory.
Walk staged changes against the engineering principles checklist and report pass/fail per principle. Run before any non-trivial commit. Catches doc drift, stub functions, single-region defaults, missing framework mappings, and other regressions before they ship.
Generate a public-facing security trust page from scan data. Produces a single deployable index.html that shows compliance framework scores, security policies, infrastructure overview, and data protection posture. Deployable to S3, Vercel, Netlify, or GitHub Pages.
Paste a vendor's domain. Get a security risk assessment in 60 seconds.
| name | remediate |
| description | Get interactive remediation guidance for compliance findings, including Terraform code and step-by-step instructions. |
| user-invocable | true |
Help a founder fix their SOC 2 compliance issues. Be specific, actionable, encouraging.
Read shasta.config.json for python_cmd. Use that for all commands (shown as <PYTHON_CMD>).
<PYTHON_CMD> -c "
from shasta.db.schema import ShastaDB
db = ShastaDB(); db.initialize()
scan = db.get_recent_scan(max_age_minutes=60)
if scan:
print(f'RECENT_SCAN|{scan.id}|{scan.completed_at}|{len(scan.findings)} findings')
else:
print('NO_RECENT_SCAN')
"
Using recent scan:
<PYTHON_CMD> -c "
import json
from shasta.db.schema import ShastaDB
from shasta.remediation.engine import generate_all_remediations, save_terraform_bundle
db = ShastaDB(); db.initialize()
scan = db.get_latest_scan()
print(f'Using scan from {scan.completed_at}')
remediations = generate_all_remediations(scan.findings)
tf_path = save_terraform_bundle(remediations)
print(json.dumps({
'terraform_file': str(tf_path), 'total': len(remediations),
'remediations': [{'title': r.finding.title, 'severity': r.finding.severity.value,
'effort': r.effort, 'explanation': r.explanation, 'steps': r.steps,
'has_terraform': bool(r.terraform), 'soc2_controls': r.finding.soc2_controls,
} for r in remediations]
}, indent=2))
"
Or from fresh scan:
<PYTHON_CMD> -c "
import json
from shasta.config import get_aws_client
from shasta.scanner import run_full_scan
from shasta.remediation.engine import generate_all_remediations, save_terraform_bundle
from shasta.db.schema import ShastaDB
client = get_aws_client(); client.validate_credentials()
scan = run_full_scan(client)
db = ShastaDB(); db.initialize(); db.save_scan(scan)
remediations = generate_all_remediations(scan.findings)
tf_path = save_terraform_bundle(remediations)
print(json.dumps({
'terraform_file': str(tf_path), 'total': len(remediations),
'remediations': [{'title': r.finding.title, 'severity': r.finding.severity.value,
'effort': r.effort, 'explanation': r.explanation, 'steps': r.steps,
'has_terraform': bool(r.terraform), 'soc2_controls': r.finding.soc2_controls,
} for r in remediations]
}, indent=2))
"