soc2
覆盖全部五项信托服务标准(安全/CC、可用性/A、保密性/C、处理完整性/PI、隐私/P)的 SOC 2 合规专家助手。当用户提及 SOC 2、信托服务标准、SOC 2 Type 1 或 Type 2、审计就绪、合规差距、控制文档、证据收集、供应商风险问卷或任何与 AICPA 服务组织控制相关的内容时使用本技能。相邻话题也触发,如“我们需要被审计”“客户要求我们的安全报告”“撰写信息安全政策”或“
项目介绍
覆盖全部五项信托服务标准(安全/CC、可用性/A、保密性/C、处理完整性/PI、隐私/P)的 SOC 2 合规专家助手。当用户提及 SOC 2、信托服务标准、SOC 2 Type 1 或 Type 2、审计就绪、合规差距、控制文档、证据收集、供应商风险问卷或任何与 AICPA 服务组织控制相关的内容时使用本技能。相邻话题也触发,如“我们需要被审计”“客户要求我们的安全报告”“撰写信息安全政策”或“
功能与使用方式
按任务路由器识别需求(差距分析/政策撰写/控制文档/证据准备/供应商问卷)后,按五项信托服务标准(安全 CC、可用性 A、保密性 C、处理完整性 PI、隐私 P)逐项执行设计-实施-证据三层评估并给出 RAG 状态。输出差距清单、补救计划条目(负责人/目标日期/所需证据)或政策/控制模板。
收录说明:本条按“中国法律工作或法域通用办公能力”收录,未进行功能或安全验证,请用户交由AI智能体或自行审查后选择使用。
适合哪些工作
法律分析
使用方式
通常由支持 Skills 的 AI 智能体读取项目说明,并按 Skill 定义的步骤协助完成任务。 当前目录记录的支持平台为:通用 Agent。 运行位置:由智能体执行。
数据与权限
可能涉及的数据操作:compliance-report、checklist;材料是否出域:取决于智能体平台与配置。安装或连接前,应以源代码和官方文档为准,确认所需目录、网络、账号及读写权限。
Key 与费用
API Key / 账号:现有来源资料未注明是否需要 API Key 或账号,安装前应查看官方文档确认。
免费或收费:项目代码按 mit 开源,通常可免费获取和使用,但须遵守许可证;所用 AI 模型、API、会员或第三方平台可能另行收费。
已知限制
批量目录收录,尚未逐项人工核验;上游风险标记:medium;依赖:需要本地知识库文件(TSC 控制/政策/证据参考)
交给 AI 智能体的审查提示词,审查后再确认安装
默认只审查、不安装;确认结论后再单独授权。
请先阅读并审查这个 Skill 的源代码与 SKILL.md:https://github.com/CSlawyer1985/legal-skillhub/tree/main/skills/soc2
确认许可证、所需权限、外部网络请求和脚本行为;不要读取或上传我的密钥、客户材料和案件文件。
先只输出审查结论、风险和拟执行步骤,不要安装。只有在我明确回复确认后,才可按官方文档安装到当前智能体的用户级 Skills 目录。安装后只运行最小无敏感数据测试。