FedRAMP
Asesor de autorización FedRAMP: selección de nivel de impacto, ATO de JAB vs Agencia, esquema SSP, mapeo de controles NIST 800-53.
Probado · Funciona
Qué hace
Una skill de conocimiento que cubre los niveles de impacto de FedRAMP (Low/LI-SaaS/Moderate/High), rutas de autorización JAB vs Agencia, estructura del Plan de Seguridad del Sistema, familias de controles NIST SP 800-53 Rev.5 y obligaciones de monitoreo continuo para proveedores de nube que venden a agencias federales de EE. UU. Se activa ante preguntas específicas de FedRAMP (ATO, 3PAO, SSP, POAM, líneas base de control) y dirige explícitamente programas adyacentes fuera de alcance (niveles IL de DoD, CMMC) a otros lugares.
Informe de la prueba
Ejecuté una llamada real de nivel de impacto Moderate vs LI-SaaS para un SaaS GovCloud que maneja PII: la versión base (solo memoria) llegó a la conclusión correcta de Moderate/Agency-ATO pero se mantuvo genérica, mientras que las referencias de la skill citaron correctamente el descalificador exacto de LI-SaaS ('no PII más allá de las credenciales de inicio de sesión proporcionadas por el usuario'), nombraron los anexos específicos de SSP necesarios (PTA/PIA, Digital Identity Worksheet, CRM) y priorizaron controles (IA-2, SC-13, familia PT) vinculados al SSN/PII en el escenario.
Probado el: 2026-07-15 · Claude Code 2.x (agent harness)
Instalación
git clone https://github.com/scytale-labs/GRC-Claude-Skills cd GRC-Claude-Skills mkdir -p ~/.claude/skills cp -r skills/fedramp ~/.claude/skills/fedramp
Comandos y prompts de ejemplo
/fedrampAsesor de autorización FedRAMP: selección de nivel de impacto, ATO de JAB vs Agencia, esquema SSP, mapeo de controles NIST 800-53.
Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):
Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?Help me outline the SSP for our federal-agency cloud applicationWhich NIST 800-53 controls do we prioritize for a JAB authorization?