Compliance Posture Intake

全面HIPAA合规评估,覆盖七要素,保护医疗隐私

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Compliance Posture Intake。
它的用途是:全面HIPAA合规评估,覆盖七要素,保护医疗隐私
完整的 Skill 内容见:https://321skill.com/skills/compliance-posture-intake/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'请对我的AI Agent后端API进行HIPAA合规评估,包含所有七项要素。' 它会依次检查数据传输加密、访问控制、日志审计、员工培训记录等,最后输出一份带有风险等级的合规报告,并建议优先修复密钥泄露和日志脱敏问题。

介绍

该Skill用于对AI Agent和API上下文进行完整的HIPAA合规评估。它通过结构化检查流程,覆盖美国卫生与公众服务部规定的所有七项合规要素(如风险评估、安全策略、隐私保护等),帮助组织快速识别与医疗健康数据相关的合规风险。

使用时,只需向AI描述需要评估的服务或系统,Skill会自动运行逐项审查,输出每个要素的合规状态、存在问题及改进建议。整个过程无需手动编写检查清单,节省大量人工审计时间。

适合需要处理受保护健康信息(PHI)的开发者、法务合规人员、运维工程师,以及使用AI Agent或API处理医疗数据的团队。特别适合在医疗SaaS、远程医疗、健康管理类应用上线前进行合规预检。

建议在项目初期或每次重大变更后运行评估,确保持续合规。注意该评估依据HIPAA通用标准,不覆盖特定州的附加法规或企业自定义策略,需结合本地法律顾问确认。

核心特点

与其他合规检查工具不同,该Skill专门针对HIPAA七项要素进行结构化评估,且同时覆盖AI Agent和API两种上下文,而非仅扫描代码或配置文件。

注意事项

不适用于非医疗健康数据(如金融、教育)的通用合规检查,且无法替代专业法律审计。

常见问题

HIPAA七项要素具体是哪七项?

包括:风险评估、安全管理措施、安全策略与程序、员工培训、日志审计、应急计划、业务伙伴协议等,该Skill会逐项检查。

该Skill能自动修复合规问题吗?

不能自动修复,但会生成详细的整改建议和优先级,帮助团队快速定位和修复风险点。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/compliance-posture-intake/raw/index.md 读取 Compliance Posture Intake 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。