用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/lm93129/claude-for-audit --skill pip-compliance命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
局部调整审计质量 Practice Profile——修改质控模式、项目分级、独立性规则、复核层级或缺陷分类, 无需重跑完整冷启动采访。适用于制度修订、质量管理模式变化或监管要求更新。
局部调整合规审计 Practice Profile——修改监管重点、风险分级、制度清单、报告风格或整改要求, 无需重跑完整冷启动采访。适用于组织调整、监管重点变化、制度更新或报告口径变更。
局部调整 IT 审计 Practice Profile——修改系统范围、控制重点、缺陷分级、参考框架或报告风格, 无需重跑完整冷启动采访。适用于系统环境变化、上云/迁移、团队重组或审计重点切换。
基于 SOC 职业分类
正在显示 SKILL.md
| name | pip-compliance |
| description | 执行个人信息保护合规审计——围绕《个人信息保护法》《数据安全法》《网络安全法》 检查个人信息处理活动的合法性、正当性、必要性,识别高风险处理活动和整改点。 |
| argument-hint | [描述数据处理场景,上传隐私政策、用户协议、流程文档或数据清单] |
处理活动:[注册/登录/营销/客服/HR/画像/推荐/风控/定位/数据出境]
处理目的:[明确列示]
处理的数据类型:[一般个人信息/敏感个人信息]
信息主体:[用户/员工/供应商联系人]
共享对象:[内部部门/第三方/境外接收方]
系统位置:[APP/官网/CRM/HR 系统]
| 检查项 | 关注点 | 输出 |
|---|---|---|
| 处理基础 | 是否具备合法性基础(同意/履约/法定义务等) | ✓/⚠/✗ |
| 最小必要 | 收集字段是否与目的匹配 | ✓/⚠/✗ |
| 告知义务 | 隐私政策/单独告知是否完整 | ✓/⚠/✗ |
| 敏感信息 | 是否单独同意、显著提示 | ✓/⚠/✗ |
| 第三方共享 | 是否列示共享对象、目的和范围 | ✓/⚠/✗ |
| 数据出境 | 是否触发评估/认证/合同要求 | ✓/⚠/✗ |
| 个人权利响应 | 查询、更正、删除、撤回同意流程是否存在 | ✓/⚠/✗ |
| 保存期限 | 是否有规则并可执行 | ✓/⚠/✗ |
采用发现五要素简版:事实/依据/风险/建议。
[项目编号]_PIPL_[日期].md — 个保法合规审计报告
├── 一、处理活动清单
├── 二、关键控制项检查结果
├── 三、高风险问题清单
├── 四、整改优先级(立即/30天/90天)
└── ⚠️ 合规审计工作底稿 — 保密