Token导航 LogoToken导航TokenDH.com
研究检索需要联网clawhub未标认证来源可访问clear审计通过

afrexai-regulatory-complianceafrexai 监管合规性

Agent Skill

afrexai-regulatory-compliance 用于查找、检索和筛选相关信息,适合在 OpenClaw 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

35,468

周安装

1,508

GitHub Stars

公开资料未说明

下载量

12,426
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:afrexai-regulatory-compliance(afrexai 监管合规性)
来源仓库:https://github.com/1kalin/afrexai-regulatory-compliance
安装命令:
openclaw skills install afrexai-regulatory-compliance
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install afrexai-regulatory-compliance

简介

执行涵盖美国、英国和欧盟 8 个领域框架的全面监管合规审计,并提供风险评分和 90 天补救路线图。

SKILL.md

Regulatory Compliance Audit

Run a full regulatory compliance audit for any business. Covers US, UK, and EU frameworks across 8 compliance domains with gap analysis, risk scoring, and remediation timelines.

When to Use

  • Annual or quarterly compliance reviews
  • Pre-audit preparation (SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS)
  • New market entry requiring regulatory assessment
  • Board or investor due diligence on compliance posture
  • Post-incident compliance gap analysis

How It Works

Step 1: Identify Applicable Frameworks

Based on the business profile (industry, geography, data types, revenue), determine which frameworks apply:

FrameworkTriggers
SOC 2 Type IIB2B SaaS, handles customer data
GDPRAny EU customer data, EU employees
HIPAAAny PHI (healthcare, benefits, wellness)
PCI DSSProcesses, stores, or transmits card data
ISO 27001Enterprise clients requesting certification
SOXPublic company or preparing for IPO
CCPA/CPRA>$25M revenue OR >50K CA consumers
NIST AI RMFDeploying AI/ML in production
UK DPA 2018UK operations or UK customer data
FCA/PRAUK financial services

Step 2: 8-Domain Compliance Assessment

Score each domain 1-5 (1=non-existent, 5=mature):

Domain 1: Data Governance

  • [ ] Data classification policy (public/internal/confidential/restricted)
  • [ ] Data retention schedule with legal hold procedures
  • [ ] Data processing agreements with all vendors
  • [ ] Cross-border transfer mechanisms (SCCs, adequacy decisions)
  • [ ] Data subject rights workflow (access, deletion, portability)
  • [ ] Data breach notification procedure (<72hr GDPR, state-specific US)

Domain 2: Access Control & Identity

  • [ ] Role-based access control (RBAC) implemented
  • [ ] Multi-factor authentication on all critical systems
  • [ ] Privileged access management (PAM) for admin accounts
  • [ ] Quarterly access reviews with evidence retention
  • [ ] Automated provisioning/deprovisioning tied to HR
  • [ ] Service account inventory with rotation schedule

Domain 3: Security Operations

  • [ ] Vulnerability management program (scan frequency, SLA by severity)
  • [ ] Penetration testing (annual minimum, after major changes)
  • [ ] Security incident response plan (tested within 12 months)
  • [ ] Log retention meeting regulatory minimums (1yr SOC 2, 6yr SOX)
  • [ ] Endpoint detection and response (EDR) on all endpoints
  • [ ] Network segmentation between environments

Domain 4: Business Continuity

  • [ ] Business impact analysis (BIA) current within 12 months
  • [ ] Disaster recovery plan with defined RTO/RPO by system tier
  • [ ] Backup testing (restore verified quarterly minimum)
  • [ ] Pandemic/remote work continuity procedures
  • [ ] Third-party dependency mapping for critical services
  • [ ] Communication plan (internal + external + regulatory)

Domain 5: Vendor & Third-Party Risk

  • [ ] Vendor risk assessment questionnaire (SIG Lite or equivalent)
  • [ ] Tiered vendor classification (critical/high/medium/low)
  • [ ] Annual vendor reviews for critical and high-tier vendors
  • [ ] Right-to-audit clauses in critical vendor contracts
  • [ ] Fourth-party risk assessment for critical vendors
  • [ ] Vendor offboarding procedure with data return/destruction

Domain 6: HR & Personnel Security

  • [ ] Background check policy (scope appropriate to role)
  • [ ] Security awareness training (annual + phishing simulations)
  • [ ] Acceptable use policy signed by all employees
  • [ ] Code of conduct with reporting mechanisms
  • [ ] Termination checklist (access removal, device collection, NDA reminder)
  • [ ] Contractor/temp worker security requirements

Domain 7: AI & Automation Governance

  • [ ] AI model inventory with risk classification
  • [ ] Bias testing and fairness metrics for decision-making models
  • [ ] Human-in-the-loop requirements defined per use case
  • [ ] AI incident response procedures
  • [ ] Transparency documentation (model cards, impact assessments)
  • [ ] Training data governance and lineage tracking

Domain 8: Financial & Reporting Controls

  • [ ] Segregation of duties in financial processes
  • [ ] Change management procedures for financial systems
  • [ ] Audit trail for all financial transactions
  • [ ] Revenue recognition controls (ASC 606 / IFRS 15)
  • [ ] Tax compliance calendar (federal, state, international)
  • [ ] Internal audit schedule and findings tracking

Step 3: Risk Scoring Matrix

For each gap identified:

LikelihoodImpactRisk ScoreAction Timeline
HighHighCriticalFix within 30 days
HighMediumHighFix within 60 days
MediumHighHighFix within 60 days
MediumMediumMediumFix within 90 days
LowHighMediumFix within 90 days
LowMediumLowNext quarterly review
LowLowInformationalAnnual review

Step 4: Remediation Roadmap

Build a 90-day plan:

Days 1-30: Critical Gaps

  • Address any gaps with Critical or High risk scores
  • Implement quick wins (policy updates, access reviews)
  • Engage external counsel for regulatory interpretation if needed

Days 31-60: Systematic Improvements

  • Deploy technical controls (MFA, EDR, log aggregation)
  • Complete vendor risk assessments for critical vendors
  • Update employee training program

Days 61-90: Evidence & Documentation

  • Build evidence collection system for ongoing compliance
  • Conduct internal audit of remediated areas
  • Prepare board-ready compliance dashboard

Step 5: Compliance Cost Benchmarks (2026)

Company SizeAnnual Compliance BudgetKey Cost Drivers
10-50 employees$30K-$80KSOC 2 audit ($15-30K), tools ($10-20K), training ($5-10K)
50-200 employees$80K-$250K+ DPO/compliance hire ($80-120K), pen testing ($15-40K)
200-1000 employees$250K-$800K+ GRC platform ($50-150K), multiple audits, legal counsel
1000+ employees$800K-$3M++ Dedicated compliance team, continuous monitoring, regulatory filings

Cost of non-compliance (real examples):

  • GDPR fines: up to 4% global annual revenue (Meta: €1.2B, 2023)
  • HIPAA: $100-$50K per violation, $1.5M annual cap per category
  • PCI DSS: $5K-$100K/month until compliant + liability for breaches
  • SOX: Criminal penalties, officer personal liability
  • Average data breach cost: $4.88M (IBM 2024)

Step 6: Output Format

Generate a compliance report with:

  1. Executive Summary — Overall maturity score (1-5), top 3 risks, recommended budget
  2. Framework Applicability Matrix — Which frameworks apply and current certification status
  3. Domain Scores — 8 domains with gap counts and risk distribution
  4. Critical Findings — Top 10 gaps ranked by risk score with remediation steps
  5. 90-Day Roadmap — Week-by-week action plan with owners and milestones
  6. Budget Estimate — Compliance cost projection for next 12 months
  7. Board Dashboard — One-page visual for board/investor reporting

Industry-Specific Requirements

IndustryPrimary FrameworksSpecial Considerations
SaaS/TechnologySOC 2, GDPR, CCPAAI governance, open source licensing
HealthcareHIPAA, HITRUST, FDA (if devices)PHI everywhere, BAAs required
Financial ServicesSOX, PCI DSS, GLBA, FCA/PRATransaction monitoring, AML/KYC
LegalABA ethics, GDPR, privilege rulesClient confidentiality, conflict checks
ConstructionOSHA, environmental, bondingSafety records, subcontractor compliance
E-commercePCI DSS, CCPA/GDPR, FTCPayment data, consumer protection, returns
ManufacturingISO 9001, OSHA, EPA, export controlsSupply chain compliance, ITAR/EAR
Real EstateFair Housing, AML, state licensingProperty data, transaction compliance
RecruitmentEEOC, GDPR (candidate data), ban-the-boxAI hiring bias (NYC Local 144), background checks
Professional ServicesIndustry-specific licensing, SOC 2Client data handling, engagement letters

7 Compliance Audit Mistakes That Cost Companies Millions

  1. Treating compliance as annual — It's continuous. Point-in-time audits miss 60% of gaps that develop mid-year.
  2. Ignoring AI governance — NIST AI RMF and EU AI Act are here. Every production model needs documentation.
  3. Vendor risk as checkbox — Your vendor's breach is your breach. Fourth-party risk is real.
  4. No evidence retention system — If you can't prove compliance, you're not compliant. Automate evidence collection.
  5. Security ≠ compliance — You can be secure and non-compliant, or compliant and insecure. Address both.
  6. Underbudgeting remediation — Plan for 2x the estimated remediation cost. Surprises are the norm.
  7. Board reporting as afterthought — Boards that see compliance dashboards quarterly make better risk decisions.

Get the full compliance implementation toolkit for your industry:

  • Browse all 10 industry context packs → https://afrexai-cto.github.io/context-packs/
  • Calculate your AI automation ROI → https://afrexai-cto.github.io/ai-revenue-calculator/
  • Set up your AI agent stack → https://afrexai-cto.github.io/agent-setup/

Bundles: Playbook $27 | Pick 3 $97 | All 10 $197 | Everything $247

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

80.05%
按下载量换算9,947

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

未展示

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills