Cmmc Assessment Objectives
320 objectifs d'évaluation NIST 800-171A Rév 2 verbatim plus une correspondance Rév 2 vers Rév 3
Testé · Fonctionne
Ce que fait
Un fichier de référence autonome unique contenant le texte intégral des 320 objectifs d'évaluation NIST SP 800-171A Rév 2, indexés par ID de contrôle jusqu'à l'unité évaluable lettrée (3.1.1[c], 3.12.4[g]), ainsi qu'une correspondance de contrôle Rév 2 vers Rév 3, un tableau des contrôles retirés, et les définitions des méthodes Examiner/Interviewer/Tester. Se déclenche sur les recherches CMMC Niveau 2 au niveau des objectifs, la planification des preuves et des POA&M, et les questions sur l'emplacement d'un contrôle Rév 2 dans 800-171 Rév 3. Les sujets CMMC au niveau du programme tels que la notation SPRS et la portée sont délibérément acheminés vers la compétence cmmc-expert associée.
Rapport de test
Cloné le dépôt et installé dans un HOME temporaire isolé ; SKILL.md a atterri à ~/.claude/skills/cmmc-assessment-objectives/SKILL.md, le frontmatter a été analysé via yaml.safe_load en nom+description+allowed-tools, aucun chemin /Users ou /home codé en dur, aucun script ou référence de fichier externe, et aucun motif curl|sh, base64, identifiant ou injection de prompt. J'ai compté le corps par script : 110 lignes de contrôle et 320 lignes d'objectifs lettrés, et les 14 comptes par famille correspondaient exactement au tableau d'en-tête de la compétence. Le test de sortie (les deux artefacts dans scratchpad : cmmcao_baseline.md vs cmmcao_skill.md) était un tableau Satisfied/Other-Than-Satisfied au niveau des objectifs pour 3.12.4 et 3.7.5 — la base de référence a reconstruit 6 objectifs pour 3.12.4 et a hésité « roughly 6 », alors que le fichier en a 8, et les deux que la base de référence a manqués ([d] exigences non applicables identifiées, et la séparation de [g] fréquence définie de [h] mise à jour à cette fréquence) sont précisément ceux que le scénario échoue, donc la base de référence a sous-estimé la portée du POA&M ; la base de référence a également supprimé « via external network connections » de 3.7.5[b]. La documentation perd un point pour deux lignes contradictoires : la correspondance MP mappe 3.8.8 à 03.08.06 « into 03.08.05 » tandis que le tableau Quick Reference Withdrawn dit 03.08.08 « into 03.08.07 » (même conflit pour 3.8.6), plus un « As of 2026-05-17 » codé en dur et un plugin.json appelant CMMC 2.0 un modèle à 5 niveaux ; la compétence est par ailleurs inhabituellement honnête, signalant 11 des 14 familles de correspondance comme des connaissances de formation plutôt que vérifiées par PDF.
Testé le: 2026-07-21 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/GRCEngClub/claude-grc-engineering.git /tmp/cmmc-assessment-objectives-src
mkdir -p ~/.claude/skills
cp -R /tmp/cmmc-assessment-objectives-src/plugins/frameworks/cmmc/skills/cmmc-assessment-objectives ~/.claude/skills/cmmc-assessment-objectives
# No dependencies, no API keys, no scripts. One self-contained 72KB SKILL.md.
# frontmatter: allowed-tools: Read, Glob, Grep, Write
# The body cross-references a companion skill for program-level CMMC topics
# (SPRS scoring, POA&M rules, scoping, C3PAO lifecycle). Install it too:
# cp -R /tmp/cmmc-assessment-objectives-src/plugins/frameworks/cmmc/skills/cmmc-expert ~/.claude/skills/cmmc-expert
# Plugin-marketplace alternative: the repo ships .claude-plugin/marketplace.json
# ("grc-engineering-suite") with a "cmmc" plugin at ./plugins/frameworks/cmmc
# that bundles both skills plus 5 slash commands (assess, level-select,
# practice-check, domain-guidance, evidence-checklist).
# Note: 72KB loads into context on trigger — heavy but functional. Commandes et exemples de prompts
/cmmc-assessment-objectives320 objectifs d'évaluation NIST 800-171A Rév 2 verbatim plus une correspondance Rév 2 vers Rév 3
Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :
Look up assessment objective 3.1.1[c]Map this Rev 2 control to Rev 3Plan evidence for this CMMC assessment objective