FedRAMP
Poradce pro autorizaci FedRAMP: výběr úrovně dopadu, JAB vs Agency ATO, osnova SSP, mapování kontrol NIST 800-53.
Otestováno · Funguje
Co umí
Znalostní dovednost pokrývající úrovně dopadu FedRAMP (Low/LI-SaaS/Moderate/High), cesty autorizace JAB vs Agency, strukturu System Security Plan, rodiny kontrol NIST SP 800-53 Rev.5 a povinnosti nepřetržitého monitorování pro poskytovatele cloudu prodávající americkým federálním agenturám. Spouští se na otázky specifické pro FedRAMP (ATO, 3PAO, SSP, POAM, control baselines) a explicitně přesměrovává mimo rozsah sousední programy (DoD IL levels, CMMC) jinam.
Testovací report
Spustil skutečný hovor o úrovni dopadu Moderate-vs-LI-SaaS pro GovCloud SaaS zpracovávající PII: základní verze (pouze paměť) dospěla ke správnému závěru Moderate/Agency-ATO, ale zůstala obecná, zatímco reference dovednosti správně citovaly přesný diskvalifikátor LI-SaaS ('no PII beyond user-provided login credentials'), pojmenovaly konkrétní potřebné přílohy SSP (PTA/PIA, Digital Identity Worksheet, CRM) a prioritizovaly kontroly (IA-2, SC-13, PT family) spojené s SSN/PII ve scénáři.
Testováno: 2026-07-15 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/scytale-labs/GRC-Claude-Skills cd GRC-Claude-Skills mkdir -p ~/.claude/skills cp -r skills/fedramp ~/.claude/skills/fedramp
Příkazy a ukázkové prompty
/fedrampPoradce pro autorizaci FedRAMP: výběr úrovně dopadu, JAB vs Agency ATO, osnova SSP, mapování kontrol NIST 800-53.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?Help me outline the SSP for our federal-agency cloud applicationWhich NIST 800-53 controls do we prioritize for a JAB authorization?