FedRAMP
FedRAMP-auktoriseringsrådgivare: val av påverkan, JAB vs Agency ATO, SSP-översikt, NIST 800-53-kontrollmappning.
Testad · Fungerar
Vad den gör
En kunskapsfärdighet som täcker FedRAMP-påverkansnivåer (Low/LI-SaaS/Moderate/High), JAB vs Agency-auktoriseringsvägar, System Security Plan-struktur, NIST SP 800-53 Rev.5-kontrollfamiljer och kontinuerliga övervakningsförpliktelser för molnleverantörer som säljer till amerikanska federala myndigheter. Utlöses vid FedRAMP-specifika frågor (ATO, 3PAO, SSP, POAM, kontrollbaslinjer) och dirigerar explicit utanför omfattningen liggande program (DoD IL-nivåer, CMMC) till andra platser.
Testrapport
Körde ett verkligt Moderate-vs-LI-SaaS-påverkan-nivåanrop för en PII-hanterande GovCloud SaaS: baslinjen (endast minne) landade på rätt Moderate/Agency-ATO-slutsats men förblev generisk, medan färdighetens referenser korrekt citerade den exakta LI-SaaS-diskvalificeraren ('ingen PII utöver användarlevererade inloggningsuppgifter'), namngav de specifika SSP-bilagorna som behövdes (PTA/PIA, Digital Identity Worksheet, CRM) och prioriterade kontroller (IA-2, SC-13, PT-familjen) kopplade till SSN/PII i scenariot.
Testad: 2026-07-15 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/scytale-labs/GRC-Claude-Skills cd GRC-Claude-Skills mkdir -p ~/.claude/skills cp -r skills/fedramp ~/.claude/skills/fedramp
Kommandon och exempelprompter
/fedrampFedRAMP-auktoriseringsrådgivare: val av påverkan, JAB vs Agency ATO, SSP-översikt, NIST 800-53-kontrollmappning.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Should my SaaS handling applicant SSNs need FedRAMP Moderate or LI-SaaS?Help me outline the SSP for our federal-agency cloud applicationWhich NIST 800-53 controls do we prioritize for a JAB authorization?