EU compliance - complisec
Habilidad de cumplimiento normativo NIS2/GDPR de la UE para agentes
Documentación
complisec
Aplicación del cumplimiento de la UE para agentes de IA.
skills.eye.security/eu-compliance
¿Qué es complisec?
Una skill que incorpora tu organización, construye un perfil de cumplimiento y aplica el cumplimiento de la UE cuando importa: generación de código, integraciones en la nube, despliegues, manejo de datos y discusiones regulatorias.
Qué esperar
No necesitas saber que complisec existe: se activa cuando tu prompt conlleva riesgo de cumplimiento.
| Tú dices | complisec hace |
|---|---|
| "Escribe un endpoint de API que almacene registros de clientes" | Señala el manejo de datos personales, aplica registro de auditoría, verifica la residencia de datos según tu perfil |
| "Añade integración de Stripe al flujo de pago" | Detecta un nuevo proveedor que no está en tu perfil, pregunta sobre el estado del DPA y la región de alojamiento de datos |
| "Nuestro monitoreo detectó acceso no autorizado anoche" | Inicia el ciclo de vida del incidente, calcula los plazos de notificación NIS2 de 24h/72h, identifica activos críticos afectados |
| "Despliega la nueva migración de base de datos a producción" | Activa la gestión de cambios para activos críticos, requiere evaluación de impacto y plan de reversión |
| "Aquí está la configuración: DB_PASSWORD=hunter2" | Bloquea inmediatamente, nunca repite el secreto, advierte rotar las credenciales |
| "¿Cumplimos con NIS2?" | Ejecuta verificación de aplicabilidad, ofrece análisis de brechas de 39 controles con puntuación de madurez de 5 niveles |
| "Estamos cambiando de AWS a Azure para el alojamiento" | Verifica restricciones de residencia de datos, señala activos críticos afectados, valida el nuevo proveedor |
Instalación
Consulta el README de eyesecurity/skills para instrucciones de instalación en todas las plataformas.
Ejemplo de perfil
Consulta .compliance/profile.example.json para ver cómo se ve un perfil de organización: un bloque JSON compacto de ~25 líneas que captura tus activos críticos, residencia de datos, apetito de riesgo, proveedores y obligaciones legales.
Requisito de Python
Solo la sub-skill nis2-gap-analysis necesita Python 3.10+ (para el verificador de aplicabilidad NIS2). Todo lo demás es markdown puro, sin dependencias.
Skills
| Skill | Qué hace |
|---|---|
| complisec (raíz) | Cuestionario de incorporación + aplicación consciente del perfil en acciones relevantes para el cumplimiento |
| org-profile | Cuestionario para capturar activos críticos, residencia de datos, apetito de riesgo, proveedores, obligaciones legales |
| nis2-gap-analysis | Evaluación de madurez NIS2/Cbw de 5 niveles con metodología de campo de consultoría |
| risk-assessment-writer | Generador de entradas de riesgo ISO 27001 con puntuación L/M/H, preguntas guiadas de probabilidad/impacto, biblioteca de medidas |
| incident-management | Ciclo de vida de incidentes estructurado con seguimiento de plazos NIS2 24/72h/30d + GDPR 72h y directorio de reportes de la UE |
| vendor-risk | Evaluación de proveedores, seguimiento de DPA, verificaciones de residencia de datos, cadena de suministro NIS2 Art. 21(2)(d) |
| change-management | Registros de cambio para activos críticos con clasificación de impacto, flujo de aprobación, planes de reversión |
| audit-logging | Registro de auditoría estructurado para acciones de agentes + aplicación de registro en código generado por IA |
| data-sensitivity | Clasificación de datos, interceptación de secretos en prompts, escaneo, bloqueo: patrones mapeados a GDPR/NIS2 |
| compliance-hub | Colección central de todos los registros de cumplimiento: almacenamiento en la nube, inmutabilidad, observabilidad |
| security-compliance-tools | Metodología de activos críticos, flujo de trabajo CISO, índice de herramientas de cumplimiento de la UE |
| eu-compliance-directives | Índice curado de fuentes autorizadas de cumplimiento de la UE y nacionales: consulta, no codifiques |
Estructura del plugin
complisec/
├── SKILL.md # Root skill — onboarding + enforcement
├── README.md # This file
├── .claude-plugin/
│ └── plugin.json # Claude Code plugin manifest
├── skills/
│ ├── complisec/ # Entry skill (for plugin convention)
│ ├── nis2-gap-analysis/ # NIS2 gap analysis + nis2_check.py
│ ├── incident-management/ # Incident lifecycle + EU reporting directory
│ ├── vendor-risk/ # Supply chain risk management
│ ├── change-management/ # Change records for critical assets
│ ├── audit-logging/ # Audit logging + schemas
│ ├── data-sensitivity/ # Classification + scanning + blocking
│ ├── compliance-hub/ # Central log collection + observability
│ ├── org-profile/ # Organisation profile builder
│ ├── security-compliance-tools/# Critical asset methodology + compliance tools
│ └── eu-compliance-directives/ # EU + national source index
└── .compliance/
└── profile.example.json # Example org profile
Licencia
Consulta LICENSE.