Compliance Posture Intake

为AI Agent和API场景提供全面的HIPAA合规性评估

其他 后端开发运维工程师法务人员 开展合规审计开展合规检查辅助合规审计 claudetraecursor通用 ★ 875 更新于 2026-08-01

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Compliance Posture Intake。
它的用途是:为AI Agent和API场景提供全面的HIPAA合规性评估
完整的 Skill 内容见:https://321skill.com/skills/compliance-posture-intake-x-4/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

“请对我的医疗咨询AI Agent进行HIPAA合规性评估。” 它会引导你回答一系列关于数据加密、访问控制、员工培训等方面的问题。完成问答后,它会生成一份结构化报告,详细列出你的合规现状、潜在风险以及针对性的改进建议,帮助你系统地完善安全措施。

介绍

该Skill旨在解决在开发和部署涉及健康信息的AI Agent或API服务时,如何系统性地评估其是否符合HIPAA(美国健康保险携带和责任法案)合规要求的问题。它通过一个结构化的信息采集流程,全面覆盖有效合规计划的七个核心要素,帮助用户识别潜在风险点。

使用时,AI Agent会引导用户完成一系列关于其数据处理实践、安全措施、员工培训、违规响应计划等方面的提问。用户只需根据自身实际情况回答,Skill便会基于这些信息生成一份合规性评估报告,指出当前的优势与待改进之处。

此Skill特别适合需要处理受保护健康信息(PHI)的AI应用开发者、医疗健康领域的软件工程师、以及负责系统安全和合规审查的运维或法务人员。无论是开发新的医疗聊天机器人,还是评估现有API接口的安全性,它都能提供清晰的评估框架。

建议在项目设计初期或定期合规审查时使用此Skill。请注意,它提供的是基于用户输入的结构化评估和指导,而非具有法律约束力的认证。最终的合规性应由专业法律顾问结合具体法规进行确认。

核心特点

与通用安全扫描工具不同,它专门针对HIPAA法规的“七个要素”框架进行深度定制化评估,而非泛泛的安全检查;同时,它特别适配了AI Agent和API服务的上下文,能识别此类技术架构特有的合规风险点。

注意事项

该Skill主要基于HIPAA框架,不完全适用于其他地区(如欧盟GDPR)或行业(如金融PCI DSS)的特定合规要求。

常见问题

这个Skill能确保我的应用完全符合HIPAA吗?

不能,它提供的是评估和指导,最终合规需由法律专业人士根据完整审计确认。

评估需要准备哪些材料?

建议提前准备好关于数据处理流程、安全策略、员工培训记录和事故响应计划的相关信息。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/compliance-posture-intake-x-4/raw/index.md 读取 Compliance Posture Intake 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。