EU compliance - complisec
Habilidade de conformidade com NIS2/GDPR da UE para agentes
Documentação
complisec
Aplicação de conformidade da UE para agentes de IA.
skills.eye.security/eu-compliance
O que é o complisec?
Uma skill que integra sua organização, cria um perfil de conformidade e aplica a conformidade da UE quando importa — geração de código, integrações em nuvem, implantações, tratamento de dados e discussões regulatórias.
O que esperar
Você não precisa saber que o complisec existe — ele é ativado quando seu prompt apresenta risco de conformidade.
| Você diz | O complisec faz |
|---|---|
| "Escreva um endpoint de API que armazene registros de clientes" | Sinaliza tratamento de dados pessoais, aplica registro de auditoria, verifica residência de dados conforme seu perfil |
| "Adicione integração com Stripe ao fluxo de checkout" | Detecta novo fornecedor fora do seu perfil, pergunta sobre status de DPA e região de hospedagem de dados |
| "Nosso monitoramento detectou acesso não autorizado ontem à noite" | Inicia o ciclo de vida do incidente, calcula prazos de notificação NIS2 de 24h/72h, identifica ativos críticos afetados |
| "Implante a nova migração de banco de dados em produção" | Aciona gerenciamento de mudanças para ativo crítico, exige avaliação de impacto e plano de reversão |
| "Aqui está a configuração: DB_PASSWORD=hunter2" | Bloqueia imediatamente, nunca ecoa o segredo, alerta para rotacionar credenciais |
| "Estamos em conformidade com a NIS2?" | Executa verificação de aplicabilidade, oferece análise de lacunas com 39 controles e pontuação de maturidade em 5 níveis |
| "Estamos migrando da AWS para a Azure para hospedagem" | Verifica restrições de residência de dados, sinaliza ativos críticos afetados, valida novo fornecedor |
Instalação
Consulte o README do eyesecurity/skills para instruções de instalação em todas as plataformas.
Exemplo de perfil
Consulte .compliance/profile.example.json para ver como é um perfil organizacional — um bloco JSON compacto de ~25 linhas que captura seus ativos críticos, residência de dados, apetite a risco, fornecedores e obrigações legais.
Requisito de Python
Apenas a sub-skill nis2-gap-analysis precisa de Python 3.10+ (para o verificador de aplicabilidade NIS2). Todo o resto é markdown puro — sem dependências.
Skills
| Skill | O que faz |
|---|---|
| complisec (raiz) | Questionário de integração + aplicação com base no perfil em ações relevantes para conformidade |
| org-profile | Questionário para capturar ativos críticos, residência de dados, apetite a risco, fornecedores, obrigações legais |
| nis2-gap-analysis | Avaliação de maturidade NIS2/Cbw em 5 níveis com metodologia de campo de consultoria |
| risk-assessment-writer | Gerador de entradas de risco ISO 27001 com pontuação L/M/H, perguntas guiadas de probabilidade/impacto, biblioteca de medidas |
| incident-management | Ciclo de vida estruturado de incidentes com rastreamento de prazos NIS2 24/72h/30d + GDPR 72h e diretório de notificação da UE |
| vendor-risk | Avaliação de fornecedores, rastreamento de DPA, verificações de residência de dados, cadeia de suprimentos NIS2 Art. 21(2)(d) |
| change-management | Registros de mudança para ativos críticos com classificação de impacto, fluxo de aprovação, planos de reversão |
| audit-logging | Registro de auditoria estruturado para ações de agentes + aplicação de registro em código gerado por IA |
| data-sensitivity | Classificação de dados, interceptação de segredos em prompts, varredura, bloqueio — padrões mapeados para GDPR/NIS2 |
| compliance-hub | Coleta central de todos os registros de conformidade — armazenamento em nuvem, imutabilidade, observabilidade |
| security-compliance-tools | Metodologia de ativos críticos, fluxo de trabalho do CISO, índice de ferramentas de conformidade da UE |
| eu-compliance-directives | Índice curado de fontes autoritativas de conformidade da UE e nacionais — consulte, não codifique |
Estrutura do plugin
complisec/
├── SKILL.md # Root skill — onboarding + enforcement
├── README.md # This file
├── .claude-plugin/
│ └── plugin.json # Claude Code plugin manifest
├── skills/
│ ├── complisec/ # Entry skill (for plugin convention)
│ ├── nis2-gap-analysis/ # NIS2 gap analysis + nis2_check.py
│ ├── incident-management/ # Incident lifecycle + EU reporting directory
│ ├── vendor-risk/ # Supply chain risk management
│ ├── change-management/ # Change records for critical assets
│ ├── audit-logging/ # Audit logging + schemas
│ ├── data-sensitivity/ # Classification + scanning + blocking
│ ├── compliance-hub/ # Central log collection + observability
│ ├── org-profile/ # Organisation profile builder
│ ├── security-compliance-tools/# Critical asset methodology + compliance tools
│ └── eu-compliance-directives/ # EU + national source index
└── .compliance/
└── profile.example.json # Example org profile
Licença
Consulte LICENSE.