Cmmc Assessment Objectives
320 wörtliche NIST 800-171A Rev 2 Bewertungsziele plus ein Rev 2 zu Rev 3 Crosswalk
Getestet · Funktioniert
Was es kann
Eine einzelne, eigenständige Referenzdatei, die den vollständigen Text aller 320 NIST SP 800-171A Rev 2 Bewertungsziele enthält, indiziert nach Kontroll-ID bis zur nummerierten bewertbaren Einheit (3.1.1[c], 3.12.4[g]), zusammen mit einem Rev 2 zu Rev 3 Kontroll-Crosswalk, einer Tabelle der zurückgezogenen Kontrollen und Definitionen der Examine/Interview/Test-Methoden. Wird ausgelöst bei objektiven CMMC Level 2-Lookups, Evidenz- und POA&M-Planung und Fragen dazu, wo eine Rev 2-Kontrolle in 800-171 Rev 3 landet. Programm-Level CMMC-Themen wie SPRS-Scoring und Scoping werden bewusst an den Begleit-Skill cmmc-expert weitergeleitet.
Testbericht
Das Repo geklont und in ein isoliertes temporäres HOME installiert; SKILL.md landete unter ~/.claude/skills/cmmc-assessment-objectives/SKILL.md, Frontmatter über yaml.safe_load zu name+description+allowed-tools geparst, keine festkodierten /Users- oder /home-Pfade, keine Skripte oder externen Dateireferenzen und keine curl|sh, base64, Credential- oder Prompt-Injection-Muster. Ich habe den Body skriptgesteuert gezählt: 110 Kontrollzeilen und 320 nummerierte Objektivzeilen, und alle 14 pro-Familie-Zählungen stimmten genau mit der eigenen Header-Tabelle des Skills überein. Der Output-Test (beide Artefakte im Scratchpad: cmmcao_baseline.md vs cmmcao_skill.md) war eine objektive Satisfied/Other-Than-Satisfied-Tabelle für 3.12.4 und 3.7.5 — die Baseline rekonstruierte 6 Ziele für 3.12.4 und wich aus mit „roughly 6“, während die Datei 8 hat, und die beiden, die die Baseline verpasste ([d] nicht anwendbare Anforderungen identifiziert, und die Trennung von [g] frequenzdefiniert von [h] aktualisiert-zu-dieser-Frequenz) sind genau die, bei denen das Szenario fehlschlägt, so dass die Baseline den POA&M-Umfang unterberichtete; die Baseline ließ auch „via external network connections“ aus 3.7.5[b] weg. Die Dokumentation verliert einen Punkt für zwei widersprüchliche Zeilen: Der MP-Crosswalk ordnet 3.8.8 03.08.06 „into 03.08.05“ zu, während die Quick Reference Withdrawn-Tabelle 03.08.08 „into 03.08.07“ sagt (gleicher Konflikt für 3.8.6), plus ein festkodiertes „As of 2026-05-17“ und ein plugin.json, das CMMC 2.0 als 5-Level-Modell bezeichnet; der Skill ist ansonsten ungewöhnlich ehrlich und kennzeichnet 11 von 14 Crosswalk-Familien als Trainingswissen statt als PDF-verifiziert.
Getestet am: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/GRCEngClub/claude-grc-engineering.git /tmp/cmmc-assessment-objectives-src
mkdir -p ~/.claude/skills
cp -R /tmp/cmmc-assessment-objectives-src/plugins/frameworks/cmmc/skills/cmmc-assessment-objectives ~/.claude/skills/cmmc-assessment-objectives
# No dependencies, no API keys, no scripts. One self-contained 72KB SKILL.md.
# frontmatter: allowed-tools: Read, Glob, Grep, Write
# The body cross-references a companion skill for program-level CMMC topics
# (SPRS scoring, POA&M rules, scoping, C3PAO lifecycle). Install it too:
# cp -R /tmp/cmmc-assessment-objectives-src/plugins/frameworks/cmmc/skills/cmmc-expert ~/.claude/skills/cmmc-expert
# Plugin-marketplace alternative: the repo ships .claude-plugin/marketplace.json
# ("grc-engineering-suite") with a "cmmc" plugin at ./plugins/frameworks/cmmc
# that bundles both skills plus 5 slash commands (assess, level-select,
# practice-check, domain-guidance, evidence-checklist).
# Note: 72KB loads into context on trigger — heavy but functional. Befehle & Beispiel-Prompts
/cmmc-assessment-objectives320 wörtliche NIST 800-171A Rev 2 Bewertungsziele plus ein Rev 2 zu Rev 3 Crosswalk
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Look up assessment objective 3.1.1[c]Map this Rev 2 control to Rev 3Plan evidence for this CMMC assessment objective