Token导航 LogoToken导航TokenDH.com
研究检索需要联网github未标认证来源可访问许可证需确认审计通过

business-strategy经营策略

Agent Skill

business-strategy 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

624

周安装

25

GitHub Stars

6

下载量

202
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:business-strategy(经营策略)
来源仓库:https://github.com/hack23/homepage
仓库路径:skills/business-strategy
安装命令:
npx skills add https://github.com/hack23/homepage --skill business-strategy
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/hack23/homepage --skill business-strategy

简介

business-strategy 用于查找、检索和筛选相关信息。

  • 适合在 Codex、Claude、Cursor、Gemini CLI 中根据关键词、任务场景或来源线索快速定位候选结果时使用。
  • 可结合来源仓库、安装命令和原始 README 继续核验具体用法。
  • 安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。
  • 适用宿主包括 Codex、Claude、Cursor、Gemini CLI,接入前应确认版本、权限和运行环境要求。

SKILL.md

Business Strategy Skill

Purpose

Guides strategic business development, market positioning, and revenue optimization for cybersecurity consulting services, with emphasis on consultative selling, transparency, and practical security expertise.

Rules

Market Positioning (MUST)

MUST:

  • Position Hack23 as transparent security experts (not FUD-based vendors)
  • Emphasize 30+ years of hands-on experience
  • Highlight public ISMS as unique competitive advantage
  • Showcase open-source contributions as proof of expertise
  • Focus on developer-friendly DevSecOps approach

MUST NOT:

  • Use fear, uncertainty, doubt (FUD) tactics
  • Make unsubstantiated security claims
  • Oversell or over-promise capabilities
  • Compete on price alone without value differentiation

Consultative Selling Approach

MUST:

1. Discovery Phase
   - Understand client's business objectives
   - Identify security pain points and gaps
   - Map security needs to business outcomes
   - Assess current security maturity

2. Solution Design
   - Align security controls with business goals
   - Reference ISMS policies for credibility
   - Provide practical, implementable recommendations
   - Estimate realistic timelines and costs

3. Value Communication
   - Quantify risk reduction in business terms
   - Show ROI of security investments
   - Reference similar client successes (case studies)
   - Demonstrate expertise through technical depth

4. Partnership Approach
   - Position as security partner, not vendor
   - Offer ongoing support and guidance
   - Share knowledge through documentation
   - Build long-term relationships

Target Markets & Personas

Primary Markets:

  • Swedish organizations (GDPR, NIS2, ISO 27001 focus)
  • Mid-market companies (50-500 employees)
  • Tech startups needing security foundations
  • Regulated industries (finance, healthcare, government)

Key Decision Makers:

  • CTO/CIO: Technical depth, architecture alignment
  • CISO: Compliance frameworks, risk management
  • CEO/CFO: Business outcomes, ROI, efficiency
  • Engineering Leaders: DevSecOps integration, tooling

Service Portfolio

Core Services:

1. ISMS Implementation
   - ISO 27001:2022 compliance
   - Gap analysis and remediation
   - Policy development and documentation
   - Internal audit preparation

2. Security Architecture Review
   - Threat modeling and risk assessment
   - Defense-in-depth design
   - Cloud security (AWS focus)
   - Application security review

3. DevSecOps Integration
   - CI/CD security automation
   - Infrastructure as Code security
   - Container security
   - Security testing integration

4. Compliance Support
   - GDPR compliance assessment
   - NIS2 readiness evaluation
   - CIS Controls implementation
   - NIST CSF alignment

5. Security Training
   - Secure development practices
   - Security awareness programs
   - Hands-on technical workshops
   - Executive security briefings

Partnership Strategy

Technology Partners:

  • AWS: Cloud infrastructure expertise
  • GitHub: DevSecOps platform integration
  • Security Tool Vendors: SAST, DAST, SCA tools

Channel Partners:

  • Management consulting firms (security add-on services)
  • IT service providers (security capabilities)
  • System integrators (security architecture)

Referral Network:

  • Legal firms (GDPR compliance clients)
  • Accounting firms (audit preparation clients)
  • Business consultants (growth-stage startups)

Sales Enablement Materials

MUST MAINTAIN:

1. Case Studies
   - Client industry and size
   - Initial challenge/pain point
   - Solution implemented
   - Measurable outcomes
   - Client testimonial

2. Service Descriptions
   - Clear scope and deliverables
   - Typical engagement duration
   - Prerequisites and dependencies
   - Pricing guidance (ranges)

3. Technical Assets
   - Architecture diagrams
   - Security assessment templates
   - Sample ISMS policies
   - Threat model examples

4. Competitive Positioning
   - Differentiation matrix
   - Unique value propositions
   - Competitor comparison (fair, factual)

5. ROI Calculators
   - Risk reduction quantification
   - Compliance cost avoidance
   - Efficiency gains
   - Incident prevention savings

Revenue Model

Service Pricing:

  • Hourly Consulting: Premium rate for expertise
  • Fixed-Price Projects: Defined scope and deliverables
  • Retainer Agreements: Ongoing support and advisory
  • Training Programs: Per-participant or per-session

Value-Based Pricing:

  • Align pricing with business value delivered
  • Consider client budget and industry norms
  • Offer tiered service packages
  • Provide flexible engagement models

Metrics & KPIs

MUST TRACK:

Pipeline Metrics:
- Lead generation sources
- Conversion rates by stage
- Average deal size
- Sales cycle length
- Win/loss analysis

Revenue Metrics:
- Monthly Recurring Revenue (MRR)
- Annual Contract Value (ACV)
- Revenue growth rate
- Customer acquisition cost (CAC)
- Customer lifetime value (CLV)

Client Success Metrics:
- Client retention rate
- Net Promoter Score (NPS)
- Upsell/cross-sell rates
- Reference/referral rates
- Project completion rate

Compliance-Driven Selling

Key Compliance Drivers:

1. ISO 27001
   - Required for enterprise buyers
   - Public sector procurement
   - Partner requirements

2. GDPR
   - EU market entry requirement
   - Data privacy compliance
   - Breach notification obligations

3. NIS2
   - Critical infrastructure sectors
   - Supply chain security
   - Incident reporting requirements

4. Industry-Specific
   - PCI DSS (payment processing)
   - HIPAA (healthcare)
   - SOC 2 (SaaS providers)

Thought Leadership

MUST:

  • Publish technical blog posts on security topics
  • Share ISMS policies and documentation openly
  • Contribute to open-source security projects
  • Speak at security conferences and meetups
  • Participate in industry working groups

Content Topics:

  • DevSecOps best practices
  • Compliance automation
  • Practical threat modeling
  • Security architecture patterns
  • ISMS implementation lessons learned

Examples

Elevator Pitch Template

Hack23 helps [TARGET COMPANIES] achieve [BUSINESS OUTCOME]
by [SECURITY SOLUTION] using our transparent, practical approach to
cybersecurity, backed by 30+ years of experience and a public ISMS
that proves our commitment to security excellence.

Example:
"Hack23 helps Swedish tech companies achieve compliance and build
security trust by implementing practical ISO 27001 ISMS frameworks
using our transparent, open-source approach, backed by 30+ years of
hands-on security experience."

Value Proposition by Persona

For CTOs: "Integrate security seamlessly into your development pipeline with DevSecOps patterns that don't slow down innovation."

For CISOs: "Achieve compliance faster with proven ISMS frameworks, threat models, and security architectures you can reference and customize."

For CEOs: "Reduce business risk and build customer trust with transparent security practices that differentiate you in the market."

Case Study Template

## [Client Industry] Security Transformation

**Client**: [Size, Industry, Location]
**Challenge**: [Specific pain point or requirement]
**Solution**: [Services delivered]
**Outcomes**:
- [Measurable result 1]
- [Measurable result 2]
- [Business impact]

"[Client quote about experience and value]"

Related Policies

Related Documentation

Tools

  • CRM: Track leads, opportunities, and client interactions
  • LinkedIn Sales Navigator: Prospect identification
  • PandaDoc/DocuSign: Proposal and contract management
  • HubSpot/Salesforce: Marketing automation and pipeline management

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

35.78%
按下载量换算72

Claude

29.66%
按下载量换算60

Cursor

19.14%
按下载量换算39

Gemini CLI

8.97%
按下载量换算18

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills