Token导航 LogoToken导航TokenDH.com
开发只读clawhub未标认证来源可访问clear审计通过

medical-device-code-review医疗器械代码审查

Agent Skill

medical-device-code-review 用于补充开发相关能力,适合在 OpenClaw 中需要让 Agent 承接开发相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

14,496

周安装

604

GitHub Stars

公开资料未说明

下载量

4,832
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:medical-device-code-review(医疗器械代码审查)
来源仓库:https://github.com/myjnathan/medical-device-code-review
安装命令:
openclaw skills install medical-device-code-review
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install medical-device-code-review

简介

用于医疗设备软件代码审核,符合 IEC 62304 与 NMPA 要求。

  • 支持代码安全审计与合规检查,适用于手术机器人等系统。
  • 可在 OpenClaw 中辅助开发团队进行代码质量评估。
  • 安装命令:openclaw skills install medical-device-code-review。
  • 建议确认代码上下文完整性,避免误判逻辑问题。

SKILL.md

name
medical-device-code-review
description
医疗设备软件代码审核(符合IEC 62304、NMPA中国医疗器械注册要求)。当用户要求审核代码、审查代码、代码检查、代码安全审查、代码质量审查、代码合规检查、代码安全审计、代码评审、code review、代码审查、审核这段代码、帮我看看代码、有bug吗、代码有问题吗等关键词时触发。适用于手术机器人、监护仪、输液泵等二类、三类医疗器械软件,以及任何涉及患者安全的医疗设备软件。

医疗设备软件代码审核

审核医疗设备软件代码的安全性、合规性和质量。

安全分类

IEC 62304 / YY/T 0664 定义软件安全分类:

等级定义示例审核要求
A不可能造成伤害数据处理软件基础
B可能造成非严重伤害体温计中等
C可能造成死亡或严重伤害手术机器人、输液泵严格

首先确定软件安全等级 — 这影响后续所有审核要求。

中国医疗器械合规要求

主要法规/标准

标准/法规说明适用产品
YY/T 0664-2020医疗器械软件 软件生命周期过程(等同IEC 62304)二类、三类
GB 9706.1-2020医用电气设备安全通用要求有源医疗设备
GB/T 25000.1-2010软件质量要求与评价医疗器械软件
YY/T 0506医用软件文档管理医疗器械软件
《医疗器械软件注册审查指导原则》(2022)NMPA软件注册要求所有
《医疗器械网络安全注册技术审查指导原则》网络安全要求有网络功能的器械

NMPA注册要求

  1. 软件描述文档

- 产品概述 - 规格功能 - 安全性级别判定依据

  1. 开发文档

- 软件需求规格 - 设计与实现文档 - 验证与确认报告

  1. 风险管理

- 危害分析 - 风险控制措施 - 剩余风险评估

  1. 网络安全

- 网络安全能力描述 - 数据安全措施 - 漏洞评估

审核工作流程

  1. 确认软件安全等级 — 检查IEC 62304/YY/T 0664分类文档
  2. 审核软件开发计划 — 确认流程符合等级要求
  3. 审核危害分析 — 审查识别的危害和风险控制措施
  4. 安全漏洞评估 — 检查OWASP医疗设备安全、中华人民共和国网络安全管理规定
  5. 代码质量审查 — 静态分析、编码规范、单元测试覆盖率
  6. 文档审计 — 追溯性、设计文档、发布说明

常见缺陷

安全关键问题

  • 未验证的输入 — 患者数据无边界检查
  • 竞态条件 — 共享状态并发访问(如传感器读数)
  • 整数溢出 — 数组索引、缓冲区大小
  • 死锁 — 互斥锁/锁顺序问题
  • 缺少超时 — 网络/硬件通信
  • 不充分的错误处理 — 吞掉的异常、静默失败

信息安全问题

  • 硬编码凭证 — 密码/密钥在源代码中
  • 未加密通信 — 传输中的患者数据
  • 不安全的默认配置 — 默认凭证、开放端口
  • 注入缺陷 — SQL、命令注入
  • 过时依赖 — 库中的已知CVE

质量问题

  • 低测试覆盖率 — B类<80%,C类<90%
  • 缺少追溯性 — 需求未关联测试
  • 复杂函数 — 函数>50行,高圈复杂度
  • 魔法数字 — 未命名的常量
  • 缺少日志 — 关键操作无审计跟踪

审核检查清单

文档

  • [ ] 软件需求规格(SRS)存在
  • [ ] 软件设计规格(SDS)存在
  • [ ] 风险管理文件包含软件危害
  • [ ] 单元测试报告存在,包含覆盖率指标
  • [ ] 发布说明含已知问题

安全(Safety)

  • [ ] 所有外部输入已验证
  • [ ] 数组/缓冲区有边界检查
  • [ ] 所有外部通信有超时
  • [ ] 所有故障模式有错误处理
  • [ ] 共享资源线程安全访问

网络安全(Security)

  • [ ] 无硬编码凭证
  • [ ] PHI(受保护健康信息)已加密
  • [ ] 远程访问需要认证
  • [ ] 安全编码(无SQL注入等)
  • [ ] 依赖项最新(无已知CVE)

质量

  • [ ] 测试覆盖率符合等级要求
  • [ ] 代码符合项目编码规范
  • [ ] 无魔法数字(使用命名常量)
  • [ ] 函数大小合理(<50行)
  • [ ] 有意义的变量/函数命名

中国特定要求

  • [ ] 符合GB 9706.1-2020电气安全要求
  • [ ] 符合YY/T 0664-2020软件生命周期要求
  • [ ] 满足NMPA网络安全指导原则
  • [ ] 数据存储符合《数据安全法》《个人信息保护法》
  • [ ] 中文用户文档完整

输出格式

## 审核总结
- 审核文件:[列表]
- 安全等级:[A/B/C]
- 总体评估:[通过/严重问题/次要问题]

## 严重问题(必须修复)
- [问题#1]:描述,文件:行号,建议

## 主要问题(应当修复)
- [问题#1]:描述,文件:行号,建议

## 次要问题(建议修复)
- [问题#1]:描述,文件:行号,建议

## 合规说明
- [IEC 62304 / YY/T 0664] [章节]:状态
- [GB 9706.1-2020] [章节]:状态
- [网络安全]:状态

参考资料

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

87.5%
按下载量换算4,228

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

只读

该 Skill 主要提供规则、说明或参考内容,本身偏只读;真正读写文件、联网或执行命令仍取决于宿主 Agent 的任务。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills