FedRAMP
FedRAMP autorisationsrådgiver: impact-level valg, JAB vs Agency ATO, SSP oversigt, NIST 800-53 kontrolmapping.
Testet · Virker
Hvad det gør
En videns-skill, der dækker FedRAMP impact levels (Low/LI-SaaS/Moderate/High), JAB vs Agency autorisationsstier, System Security Plan struktur, NIST SP 800-53 Rev.5 kontrolfamilier og løbende overvågningsforpligtelser for cloud-udbydere, der sælger til amerikanske føderale agenturer. Udløses ved FedRAMP-specifikke spørgsmål (ATO, 3PAO, SSP, POAM, kontrolbaselines) og dirigerer eksplicit uden for scope tilstødende programmer (DoD IL-niveauer, CMMC) andre steder hen.
Testrapport
Kørte et reelt Moderate-vs-LI-SaaS impact-level opkald for en PII-håndterende GovCloud SaaS: baselinen (kun hukommelse) landede på den rigtige Moderate/Agency-ATO konklusion, men forblev generisk, mens skill'ens referencer korrekt citerede den præcise LI-SaaS diskvalifikator ('ingen PII ud over brugerleverede login-legitimationsoplysninger'), nævnte de specifikke SSP-vedhæftninger, der var nødvendige (PTA/PIA, Digital Identity Worksheet, CRM) og prioriterede kontroller (IA-2, SC-13, PT-familie) knyttet til SSN/PII i scenariet.
Testet: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/scytale-labs/GRC-Claude-Skills cd GRC-Claude-Skills mkdir -p ~/.claude/skills cp -r skills/fedramp ~/.claude/skills/fedramp
Kommandoer og eksempelprompter
/fedrampFedRAMP autorisationsrådgiver: impact-level valg, JAB vs Agency ATO, SSP oversigt, NIST 800-53 kontrolmapping.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?Help me outline the SSP for our federal-agency cloud applicationWhich NIST 800-53 controls do we prioritize for a JAB authorization?