EU compliance - complisec

Habilidade de conformidade com NIS2/GDPR da UE para agentes

Documentação

NIS2 GDPR

complisec

Aplicação de conformidade da UE para agentes de IA.
skills.eye.security/eu-compliance


O que é o complisec?

Uma skill que integra sua organização, cria um perfil de conformidade e aplica a conformidade da UE quando importa — geração de código, integrações em nuvem, implantações, tratamento de dados e discussões regulatórias.

O que esperar

Você não precisa saber que o complisec existe — ele é ativado quando seu prompt apresenta risco de conformidade.

Você dizO complisec faz
"Escreva um endpoint de API que armazene registros de clientes"Sinaliza tratamento de dados pessoais, aplica registro de auditoria, verifica residência de dados conforme seu perfil
"Adicione integração com Stripe ao fluxo de checkout"Detecta novo fornecedor fora do seu perfil, pergunta sobre status de DPA e região de hospedagem de dados
"Nosso monitoramento detectou acesso não autorizado ontem à noite"Inicia o ciclo de vida do incidente, calcula prazos de notificação NIS2 de 24h/72h, identifica ativos críticos afetados
"Implante a nova migração de banco de dados em produção"Aciona gerenciamento de mudanças para ativo crítico, exige avaliação de impacto e plano de reversão
"Aqui está a configuração: DB_PASSWORD=hunter2"Bloqueia imediatamente, nunca ecoa o segredo, alerta para rotacionar credenciais
"Estamos em conformidade com a NIS2?"Executa verificação de aplicabilidade, oferece análise de lacunas com 39 controles e pontuação de maturidade em 5 níveis
"Estamos migrando da AWS para a Azure para hospedagem"Verifica restrições de residência de dados, sinaliza ativos críticos afetados, valida novo fornecedor

Instalação

Consulte o README do eyesecurity/skills para instruções de instalação em todas as plataformas.

Exemplo de perfil

Consulte .compliance/profile.example.json para ver como é um perfil organizacional — um bloco JSON compacto de ~25 linhas que captura seus ativos críticos, residência de dados, apetite a risco, fornecedores e obrigações legais.

Requisito de Python

Apenas a sub-skill nis2-gap-analysis precisa de Python 3.10+ (para o verificador de aplicabilidade NIS2). Todo o resto é markdown puro — sem dependências.

Skills

SkillO que faz
complisec (raiz)Questionário de integração + aplicação com base no perfil em ações relevantes para conformidade
org-profileQuestionário para capturar ativos críticos, residência de dados, apetite a risco, fornecedores, obrigações legais
nis2-gap-analysisAvaliação de maturidade NIS2/Cbw em 5 níveis com metodologia de campo de consultoria
risk-assessment-writerGerador de entradas de risco ISO 27001 com pontuação L/M/H, perguntas guiadas de probabilidade/impacto, biblioteca de medidas
incident-managementCiclo de vida estruturado de incidentes com rastreamento de prazos NIS2 24/72h/30d + GDPR 72h e diretório de notificação da UE
vendor-riskAvaliação de fornecedores, rastreamento de DPA, verificações de residência de dados, cadeia de suprimentos NIS2 Art. 21(2)(d)
change-managementRegistros de mudança para ativos críticos com classificação de impacto, fluxo de aprovação, planos de reversão
audit-loggingRegistro de auditoria estruturado para ações de agentes + aplicação de registro em código gerado por IA
data-sensitivityClassificação de dados, interceptação de segredos em prompts, varredura, bloqueio — padrões mapeados para GDPR/NIS2
compliance-hubColeta central de todos os registros de conformidade — armazenamento em nuvem, imutabilidade, observabilidade
security-compliance-toolsMetodologia de ativos críticos, fluxo de trabalho do CISO, índice de ferramentas de conformidade da UE
eu-compliance-directivesÍndice curado de fontes autoritativas de conformidade da UE e nacionais — consulte, não codifique

Estrutura do plugin

complisec/
├── SKILL.md                      # Root skill — onboarding + enforcement
├── README.md                     # This file
├── .claude-plugin/
│   └── plugin.json               # Claude Code plugin manifest
├── skills/
│   ├── complisec/                # Entry skill (for plugin convention)
│   ├── nis2-gap-analysis/        # NIS2 gap analysis + nis2_check.py
│   ├── incident-management/      # Incident lifecycle + EU reporting directory
│   ├── vendor-risk/              # Supply chain risk management
│   ├── change-management/        # Change records for critical assets
│   ├── audit-logging/            # Audit logging + schemas
│   ├── data-sensitivity/         # Classification + scanning + blocking
│   ├── compliance-hub/           # Central log collection + observability
│   ├── org-profile/              # Organisation profile builder
│   ├── security-compliance-tools/# Critical asset methodology + compliance tools
│   └── eu-compliance-directives/ # EU + national source index
└── .compliance/
    └── profile.example.json      # Example org profile

Licença

Consulte LICENSE.