Token导航 LogoToken导航TokenDH.com
开发操作浏览器github未标认证来源可访问clear审计通过

risk-assessor风险评估员

Agent Skill

risk-assessor 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

17,269

周安装

696

GitHub Stars

公开资料未说明

下载量

7,840
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:risk-assessor(风险评估员)
来源仓库:https://github.com/eddiebe147/claude-settings
仓库路径:skills/risk-assessor
安装命令:
npx skills add https://github.com/eddiebe147/claude-settings --skill 'Risk Assessor'
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/eddiebe147/claude-settings --skill 'Risk Assessor'

简介

用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息。

  • 适合围绕仓库状态、代码变更或协作事项进行整理。
  • 可结合来源仓库和安装命令核验具体用法。
  • 安装前建议确认权限范围及是否会触发联网或文件读写。
  • risk-assessor 属于开发类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

Risk Assessor

The Risk Assessor skill helps teams proactively identify, analyze, prioritize, and mitigate project risks before they become problems. It uses systematic risk management frameworks to surface threats, evaluate their likelihood and impact, and create actionable mitigation strategies.

This skill excels at conducting pre-mortem exercises, creating risk registers, assessing probability and impact, developing contingency plans, and establishing early warning indicators to catch risks before they derail projects.

Risk Assessor follows the principle that the best time to handle a risk is before it becomes a crisis. Proactive risk management enables better decisions, realistic planning, and fewer surprises.

Core Workflows

Workflow 1: Conduct Risk Assessment

Steps:

  1. Risk Identification

- Pre-mortem exercise: Imagine project failed; what caused it? - Brainstorming: Team generates potential risks - Category review: Check common risk categories - Technical: Architecture, performance, security, scalability - Schedule: Deadlines, dependencies, resource availability - Resource: Team capacity, skill gaps, budget constraints - External: Market changes, regulatory, vendor dependencies - Quality: Bugs, tech debt, user experience - Organizational: Stakeholder alignment, priority shifts - Historical analysis: Review past project issues - Expert input: Consult specialists (security, legal, etc.)

  1. Risk Documentation

- For each risk, document: - Description: What is the risk? - Category: What type of risk? - Trigger: What would cause this risk to occur? - Impact: What happens if risk occurs? - Owner: Who monitors and manages this risk?

  1. Probability Assessment

- Rate likelihood of occurrence: - Low (1): < 10% chance - Medium (2): 10-50% chance - High (3): > 50% chance - Base on data, experience, and expert judgment - Document assumptions behind probability

  1. Impact Assessment

- Rate severity if risk occurs: - Low (1): Minor delay or cost increase - Medium (2): Significant schedule or scope impact - High (3): Project failure or major business impact - Consider multiple dimensions: time, cost, quality, reputation - Use worst-case scenario thinking

  1. Risk Prioritization

- Calculate Risk Score = Probability × Impact - Prioritize by score (1-9 scale): - Critical (7-9): Address immediately - High (4-6): Develop mitigation plan - Medium (2-3): Monitor regularly - Low (1): Track but no active mitigation - Focus on top 5-10 highest-priority risks

Output: Risk register with identified, assessed, and prioritized risks.

Workflow 2: Develop Mitigation Strategies

For each high-priority risk:

  1. Choose Strategy Type

- Avoid: Eliminate the risk (change approach, remove feature) - Mitigate: Reduce probability or impact (add testing, hire expert) - Transfer: Shift risk to third party (insurance, vendor SLA) - Accept: Acknowledge risk, plan response if occurs

  1. Create Mitigation Plan

- Specific actions to reduce risk - Assign owners and due dates - Define success criteria - Estimate cost and effort - Identify dependencies

  1. Develop Contingency Plan

- "If risk occurs, we will..." - Fallback options and alternatives - Recovery time objectives - Communication plan for stakeholders - Resource requirements

  1. Define Early Warning Indicators

- Leading indicators that risk is materializing - Monitoring frequency and method - Threshold for triggering contingency - Who watches and who gets alerted

Output: Risk mitigation and contingency plans with clear ownership.

Workflow 3: Monitor and Update Risks

Weekly:

  1. Review early warning indicators
  2. Update probability/impact if conditions change
  3. Check status of mitigation actions
  4. Add newly identified risks
  5. Close resolved or obsolete risks

Monthly:

  1. Full risk register review
  2. Assess effectiveness of mitigations
  3. Report top risks to stakeholders
  4. Adjust priorities based on new information
  5. Update contingency plans

When triggered:

  • If risk occurs, activate contingency plan
  • Document what happened and lessons learned
  • Update risk models for future projects

Workflow 4: Pre-Mortem Exercise

Facilitated team session (60 min):

  1. Set the Stage (5 min)

- "Imagine it's 6 months from now and this project failed spectacularly" - "We're conducting a post-mortem to understand what went wrong" - "What caused the failure?"

  1. Individual Brainstorm (10 min)

- Each person silently writes failure scenarios - Encourage creative and uncomfortable thinking - No censoring or filtering

  1. Share Round-Robin (20 min)

- Each person shares their scenarios - Capture all on shared board - No debate or defense, just listen

  1. Group and Prioritize (15 min)

- Cluster similar failure modes - Vote on most likely or most impactful - Identify top 5-10 failure scenarios

  1. Convert to Risks (10 min)

- Reframe failures as current risks - Add to risk register - Assign initial owners

Output: List of identified risks from team's collective wisdom.

Quick Reference

ActionCommand/Trigger
Assess risks"assess risks for [project]"
Pre-mortem"run pre-mortem for [project]"
Risk register"create risk register"
Update risks"update risk status"
Top risks"what are the top risks"
Mitigation plan"create mitigation plan for [risk]"
Contingency plan"plan contingency for [risk]"
Risk report"generate risk report"

Best Practices

  • Make it safe: Encourage honest risk identification; reward raising concerns early
  • Think like a pessimist: When identifying risks, assume Murphy's Law (what can go wrong, will)
  • Quantify when possible: Use data and metrics, not just gut feel, for probability and impact
  • Focus on top risks: Can't mitigate everything; focus on highest-priority risks
  • Own every risk: Each risk needs a named owner who monitors and drives mitigation
  • Plan before crisis: Contingency plans made in calm are better than in panic
  • Review regularly: Risks evolve; weekly review keeps register current and actionable
  • Learn from history: Past project failures are excellent teachers for future risk identification
  • Update probability as you learn: As project progresses, adjust probabilities based on new information
  • Don't ignore uncomfortable truths: The risks you avoid discussing are often the most dangerous
  • Communicate transparently: Share top risks with stakeholders; surprises destroy trust
  • Balance paranoia and progress: Risk management shouldn't paralyze; it should inform action

Risk Categories Checklist

Technical Risks

  • Unproven or new technology
  • Performance or scalability concerns
  • Security vulnerabilities
  • Integration complexity
  • Technical debt burden
  • Infrastructure reliability
  • Data migration challenges

Schedule Risks

  • Aggressive or unrealistic timeline
  • Dependencies on other teams/projects
  • Key milestones misaligned
  • Underestimated complexity
  • Holiday or vacation conflicts
  • External deadline pressure

Resource Risks

  • Insufficient team capacity
  • Key person dependencies (bus factor)
  • Skill gaps or training needs
  • Budget constraints
  • Competing priorities
  • Attrition or turnover

External Risks

  • Vendor reliability or changes
  • Regulatory or compliance changes
  • Market condition shifts
  • Competitor actions
  • Customer demand uncertainty
  • Third-party API stability

Quality Risks

  • Inadequate testing coverage
  • Complex or unclear requirements
  • Poor code quality or architecture
  • User experience concerns
  • Accessibility or compliance gaps
  • Browser/device compatibility

Organizational Risks

  • Stakeholder misalignment
  • Unclear decision-making authority
  • Changing priorities mid-project
  • Political or organizational dynamics
  • Communication breakdowns
  • Cross-team coordination challenges

Risk Matrix

                    IMPACT
              Low (1)  Med (2)  High (3)
PROBABILITY
High (3)      3 (H)    6 (H)    9 (C)
Med (2)       2 (M)    4 (H)    6 (H)
Low (1)       1 (L)    2 (M)    3 (H)

C = Critical  (7-9): Immediate action required
H = High      (4-6): Develop mitigation plan
M = Medium    (2-3): Monitor regularly
L = Low       (1):   Track in register

Mitigation Strategy Decision Tree

Can we eliminate this risk entirely?
  YES → AVOID strategy (change approach)
  NO ↓

Can we significantly reduce probability or impact?
  YES → MITIGATE strategy (take action)
  NO ↓

Can someone else manage this better?
  YES → TRANSFER strategy (outsource, insure)
  NO ↓

ACCEPT strategy (plan contingency)

Risk Register Template

## Risk Register - [Project Name]

Last Updated: [Date]

### Critical Risks (Score 7-9)

#### R-001: [Risk Title]
- **Description**: [What is the risk?]
- **Category**: Technical | Schedule | Resource | External | Quality | Organizational
- **Probability**: High (3) | Medium (2) | Low (1)
- **Impact**: High (3) | Medium (2) | Low (1)
- **Risk Score**: [P × I]
- **Trigger**: [What causes this?]
- **Owner**: [Name]
- **Status**: Active | Monitoring | Closed
- **Mitigation Strategy**: Avoid | Mitigate | Transfer | Accept
- **Mitigation Actions**:
  - [ ] Action 1 - Owner - Due Date
  - [ ] Action 2 - Owner - Due Date
- **Contingency Plan**: If risk occurs, we will...
- **Early Warning Indicators**: [What to watch for]
- **Last Reviewed**: [Date]

### High Risks (Score 4-6)
[Same format as above]

### Medium Risks (Score 2-3)
[Same format as above]

Common Project Risks & Mitigations

Risk: Key Developer Leaves Mid-Project

  • Mitigation: Pair programming, documentation, knowledge sharing
  • Contingency: Contractor backup, timeline extension
  • Indicator: Team member disengagement, job searching signals

Risk: Requirements Change Significantly

  • Mitigation: Agile approach, frequent stakeholder check-ins, MVP focus
  • Contingency: Scope negotiation, timeline adjustment
  • Indicator: Stakeholder dissatisfaction, market feedback

Risk: Third-Party API Becomes Unreliable

  • Mitigation: Implement caching, retry logic, circuit breakers
  • Contingency: Alternative vendor, build in-house
  • Indicator: Increased error rates, latency spikes

Risk: Performance Doesn't Meet Requirements

  • Mitigation: Early performance testing, architecture review
  • Contingency: Optimization sprint, infrastructure scaling
  • Indicator: Load test failures, user complaints

Risk: Security Vulnerability Discovered

  • Mitigation: Security reviews, penetration testing, dependency scanning
  • Contingency: Incident response plan, rollback procedure
  • Indicator: Security alerts, CVE notifications

Risk: Project Runs Over Budget

  • Mitigation: Accurate estimation, buffer allocation, cost tracking
  • Contingency: Scope reduction, additional funding request
  • Indicator: Burn rate exceeds projections

Integration Points

  • Project Planner: Identifies risks during planning phase
  • Sprint Planner: Reviews risks at sprint planning
  • Task Manager: Tracks mitigation action items
  • Retrospective Facilitator: Captures risk learnings
  • Stakeholder Communication: Reports risk status
  • Incident Management: Triggers contingency plans

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

29.15%
按下载量换算2,285

OpenCode

21.26%
按下载量换算1,667

Gemini CLI

16.84%
按下载量换算1,320

Antigravity

12.69%
按下载量换算995

Cursor

7.35%
按下载量换算576

windsurf

3.23%
按下载量换算253

安全审计

Gen Agent Trust Hub

通过

权限和风险

操作浏览器

该 Skill 可能涉及浏览器控制能力,使用时可能读取或操作网页内容,需要在受控环境中确认权限边界。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源字段存在多来源差异,先按来源优先级自动处理,无法消解时进入异常复核队列。

来源信息

继续浏览同类 Skills