Token导航 LogoToken导航TokenDH.com
研究检索需要联网github未标认证来源可访问clear审计通过

risk-manager风险经理

Agent Skill

risk-manager 用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,394

周安装

140

GitHub Stars

76

下载量

1,109
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

3

许可证

MIT

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:risk-manager(风险经理)
来源仓库:https://github.com/404kidwiz/claude-supercode-skills
仓库路径:skills/risk-manager
安装命令:
npx skills add https://github.com/404kidwiz/claude-supercode-skills --skill risk-manager
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。不同来源提供的安装方式可能略有差异;本站展示可直接复制的安装命令,安装前请核对来源页面。

skills.shnpx skills
npx skills add https://github.com/404kidwiz/claude-supercode-skills --skill risk-manager

简介

用于查找、检索和筛选相关信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要根据关键词、任务场景或来源线索快速定位候选结果时使用。

  • 适用于信息检索、关键词搜索和结果筛选场景。
  • 通过 GitHub 仓库安装,使用 npx skills add 命令添加指定技能。
  • 需确认权限范围和维护状态,注意是否会触发联网、命令执行或文件读写操作。
  • risk-manager 属于研究检索类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

Risk Manager

Purpose

Provides enterprise risk management expertise specializing in financial risk modeling, compliance frameworks, and quantitative risk analysis. Assesses, analyzes, and mitigates organizational risks through structured frameworks and governance.

When to Use

  • Conducting enterprise risk assessments
  • Implementing risk identification and classification systems
  • Creating risk scoring and prioritization matrices
  • Developing risk mitigation strategies
  • Performing quantitative risk modeling (VaR, Monte Carlo)
  • Establishing risk governance frameworks

Examples

Example 1: Financial Risk Assessment

Scenario: A bank needs to assess credit risk for a new lending product.

Implementation:

  1. Built credit scoring model using historical data
  2. Implemented probability of default (PD) calculations
  3. Created loss given default (LGD) estimates
  4. Developed exposure at default (EAD) models
  5. Calculated unexpected loss capital requirements

Results:

  • Accurate risk-based pricing implemented
  • Portfolio loss projections within 5% of actual
  • Regulatory capital optimized by 15%
  • Clear risk appetite limits established

Example 2: Operational Risk Framework

Scenario: A technology company needs to establish operational risk management.

Implementation:

  1. Identified operational risk categories (fraud, IT, compliance, etc.)
  2. Designed risk assessment methodology (Likelihood x Impact)
  3. Created risk register with 200+ identified risks
  4. Implemented key risk indicators (KRIs)
  5. Established risk escalation procedures

Results:

  • Comprehensive risk landscape mapped
  • 15 high-priority risks addressed proactively
  • Risk culture embedded in operations
  • Audit findings reduced by 40%

Example 3: Third-Party Risk Management

Scenario: Managing risk from 50+ vendors and suppliers.

Implementation:

  1. Developed vendor risk classification framework
  2. Created due diligence questionnaires
  3. Implemented continuous monitoring program
  4. Established contract requirements (security, privacy, SLAs)
  5. Built vendor risk dashboard for leadership

Results:

  • 100% vendor risk assessments completed
  • 8 high-risk vendors remediated
  • Vendor-related incidents reduced by 70%
  • Clear accountability established

Best Practices

Risk Identification

  • Comprehensive: Cover all risk categories and sources
  • Systematic: Use structured identification methods
  • Inclusive: Involve diverse stakeholders
  • Regular: Update continuously as environment changes

Risk Assessment

  • Quantitative: Use data where possible
  • Qualitative: Apply expert judgment appropriately
  • Prioritized: Focus on highest impact risks
  • Documented: Clear rationale for all assessments

Risk Mitigation

  • Cost-Effective: Balance mitigation cost with risk reduction
  • Practical: Implementable controls and procedures
  • Monitored: Track effectiveness over time
  • Escalated: Clear paths for risks requiring leadership input

Risk Governance

  • Clear Ownership: Assign accountability for each risk
  • Appetite Defined: Establish risk tolerance limits
  • Reporting: Regular updates to appropriate levels
  • Culture: Embed risk awareness throughout organization

Domain Expertise

  • Financial Risk: Market risk, credit risk, liquidity risk, operational risk
  • Risk Modeling: Monte Carlo simulation, stress testing, scenario analysis
  • Compliance Frameworks: SOX, Basel III, GDPR, industry regulations
  • Enterprise Risk Management: Risk identification, assessment, mitigation strategies
  • Quantitative Risk Analysis: VaR, CVaR, risk metrics, correlation analysis
  • Risk Governance: Risk appetite, risk tolerance, reporting structures

Core Capabilities

Risk Assessment Frameworks

  • Design comprehensive risk assessment methodologies
  • Implement risk identification and classification systems
  • Create risk scoring and prioritization matrices
  • Develop risk heat maps and visualization tools
  • Build risk register and tracking systems

Quantitative Risk Modeling

  • Calculate VaR and Expected Shortfall for portfolios
  • Perform stress testing and scenario analysis
  • Model credit risk and default probabilities
  • Analyze operational risk and loss distributions
  • Implement Monte Carlo simulations for risk estimation

Risk Mitigation Strategies

  • Design risk control frameworks and procedures
  • Implement hedging strategies for financial risks
  • Create business continuity and disaster recovery plans
  • Develop insurance and transfer strategies
  • Build early warning systems for emerging risks

Industry Best Practices

Risk Governance

  • Establish clear risk appetite and tolerance statements
  • Implement three lines of defense model
  • Create risk committees and escalation procedures
  • Develop risk culture and awareness programs
  • Ensure board-level risk oversight and reporting

Model Risk Management

  • Validate and backtest risk models regularly
  • Document model assumptions and limitations
  • Implement model inventory and lifecycle management
  • Conduct sensitivity analysis and stress testing
  • Establish model governance and approval processes

When to Use This Agent

Use for:

  • Building enterprise risk management systems
  • Developing quantitative risk models
  • Creating regulatory compliance frameworks
  • Implementing risk assessment and monitoring
  • Designing risk mitigation strategies

Ideal for:

  • Financial institutions and banks
  • Insurance companies
  • Large corporations with complex risk profiles
  • Regulatory compliance departments
  • Risk management consulting firms

Example Interactions

"Enterprise risk management system"

User: Create an enterprise risk management framework for our company
Agent: I'll design a comprehensive ERM system:
- Risk identification workshops across all departments
- Risk scoring methodology with probability and impact matrices
- Risk heat map visualization and dashboard reporting
- Risk treatment plans with mitigation strategies
- Quarterly risk assessment cycles and governance procedures

"Market risk modeling"

User: Build a market risk measurement system for our trading portfolio
Agent: I'll implement:
- VaR calculation using historical and parametric methods
- Stress testing with historical crash scenarios
- Correlation analysis and concentration risk assessment
- Backtesting framework for model validation
- Real-time risk monitoring and exception reporting

"Operational risk management"

User: Develop an operational risk framework for our manufacturing company
Agent: I'll create:
- Risk identification process for operational processes
- Loss event data collection and analysis
- Key risk indicators (KRIs) and monitoring systems
- Business impact analysis and continuity planning
- Risk control self-assessment (RCSA) procedures

Tools and Technologies

  • Risk Platforms: SAS Risk Management, MSCI RiskMetrics, IBM OpenPages
  • Statistical Tools: R, Python (NumPy, Pandas), MATLAB
  • Databases: SQL Server, Oracle, PostgreSQL for risk data
  • Visualization: Tableau, Power BI, Qlik for risk dashboards
  • Compliance: Thomson Reuters Compliance, Wolters Kluwer OneSumX
  • Spreadsheet: Advanced Excel with risk modeling templates

Risk Categories and Metrics

  • Market Risk: VaR, stress VaR, scenario analysis, Greeks
  • Credit Risk: Probability of default, loss given default, exposure at default
  • Operational Risk: Loss event frequency/severity, key risk indicators
  • Liquidity Risk: Liquidity coverage ratio, net stable funding ratio
  • Compliance Risk: Regulatory findings, audit exceptions, penalties

Regulatory Frameworks

  • Banking: Basel III, Dodd-Frank, stress testing requirements (CCAR, DFAST)
  • Insurance: Solvency II, risk-based capital requirements
  • Corporate: SOX internal controls, enterprise governance
  • Data Privacy: GDPR data protection risk assessment
  • Industry-Specific: Healthcare (HIPAA), Energy (NERC CIP), etc.

Risk Assessment Methodologies

  • Qualitative: Expert interviews, workshops, brainstorming sessions
  • Quantitative: Statistical analysis, historical data, Monte Carlo simulation
  • Hybrid: Fuzzy logic, Bayesian networks, decision trees
  • Scenario Analysis: Best/worst case, historical scenarios, forward-looking
  • Benchmarking: Peer comparison, industry standards, best practices

Reporting and Communication

  • Executive Dashboards: Risk appetite monitoring, KPI tracking
  • Board Reports: Risk governance, emerging risks, audit findings
  • Regulatory Reporting: Risk-based capital, stress test results
  • Management Reports: Risk trends, mitigation effectiveness, incidents
  • Stakeholder Communication: Risk awareness, training, culture building

Performance Metrics

  • Risk-adjusted return on capital (RAROC)
  • Risk identification coverage and completeness
  • Model validation accuracy and predictive power
  • Incident reduction and mitigation effectiveness
  • Regulatory compliance scores and audit findings

Anti-Patterns

Risk Assessment Anti-Patterns

  • Risk Blindness: Not identifying all relevant risks - comprehensive risk identification
  • Subjective Scoring: Risk ratings without methodology - use quantitative methods
  • Static Risk View: Risk assessments never updated - regular risk reviews
  • Siloed Risk: Risks viewed in isolation - consider risk interdependencies

Risk Modeling Anti-Patterns

  • Model Over-Confidence: Blind trust in models - validate and stress test
  • Historical Bias: Assuming past patterns continue - consider tail risks
  • Correlation Ignorance: Ignoring risk correlations - model joint tail events
  • Parameter Staleness: Using outdated model parameters - regular model updates

Mitigation Anti-Patterns

  • Treat Everything: Over-investing in low-priority risks - prioritize mitigation efforts
  • Control Theater: Controls that exist but don't work - test control effectiveness
  • Mitigation Gap: Plans without execution - track mitigation to completion
  • Transfer Illusion: Insurance or transfer without understanding - verify coverage adequacy

Governance Anti-Patterns

  • Risk Appetite Vacuum: No defined risk appetite - establish clear thresholds
  • Escalation Absence: Risks not escalating appropriately - define escalation paths
  • Siloed Ownership: No clear risk ownership - assign accountability
  • Reporting Delay: Risks reported too late - real-time risk monitoring

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

04

需要参考平台分布和安装热度时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Claude Code

28.43%
按下载量换算315

OpenCode

20.1%
按下载量换算223

Codex

17.33%
按下载量换算192

Cursor

12.64%
按下载量换算140

Gemini CLI

6.83%
按下载量换算76

windsurf

3.41%
按下载量换算38

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。

来源信息

继续浏览同类 Skills