hipaa-guardian
为AI编码代理提供HIPAA合规性检测与PHI/PII泄露扫描
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:hipaa-guardian。 它的用途是:为AI编码代理提供HIPAA合规性检测与PHI/PII泄露扫描 完整的 Skill 内容见:https://321skill.com/skills/hipaa-guardian/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“请使用HIPAA Guardian技能扫描当前项目目录下的`/data`文件夹,检查是否有PHI泄露风险,并以Markdown格式输出报告。” 它会调用内置的检测脚本,分析文件夹内的所有文件,识别出如SSN、姓名、医疗记录号等敏感信息,评估风险等级,并生成一份结构化的审计报告供您审查。您也可以说:“检查一下`/api`目录下的REST端点,看看有没有返回患者数据但缺少身份验证的接口。”
介绍
HIPAA Guardian 是一款专为AI编码代理(如Claude、Cursor、Windsurf)设计的技能,旨在解决开发环境中受保护健康信息(PHI)和个人身份信息(PII)的泄露风险。它能够扫描源代码、数据文件、日志和API响应,精准识别18种HIPAA安全港标识符,并对每个发现进行风险评估和HIPAA规则映射,最终生成可直接提交给审查员的审计报告。
该技能通过简单的安装命令即可集成到您的AI代理中。当您要求AI扫描PHI、进行HIPAA检查或审计代码库时,它会自动激活。您也可以直接运行其附带的Python脚本,将其嵌入预提交钩子或CI/CD流程,实现自动化合规检查。
它非常适合医疗健康领域的开发人员、运维工程师和合规人员,特别是那些需要处理患者数据、开发医疗应用或维护健康信息系统的团队。在编写包含模拟数据的种子脚本、调试打印敏感信息的日志、从生产环境复制测试数据,或审查缺少身份验证检查的API端点时,使用此技能可以快速发现潜在泄露。
请注意,该工具主要用于检测和分类,而非认证。一份干净的扫描报告应理解为“未发现明显泄露”,而非“可以安全发布”。它不能替代人工审查或商业伙伴协议,但能极大提升发现“低级错误”类泄露的效率,是合规工作流程中强有力的辅助工具。
核心特点
与通用敏感信息扫描工具不同,它专门针对HIPAA的18项安全港标识符进行高精度检测(如验证SSN有效性、排除示例数据),并直接关联HIPAA具体规则生成审计报告;同时,其核心检测引擎为纯Python无依赖,既可被AI代理调用,也能无缝集成到开发者的本地预提交钩子或CI/CD流水线中。
注意事项
该工具专注于检测和生成报告,不能替代法律合规审查或作为HIPAA合规的认证证明。
常见问题
HIPAA Guardian能保证我的应用合规吗?
不能。它是一个检测工具,用于发现明显的PHI泄露风险并生成审计线索,但不能替代正式的法律合规审查或商业伙伴协议(BAA)。
它会扫描哪些类型的文件?
可以扫描源代码(如.py, .js文件)、数据文件(JSON, CSV)、医疗数据格式(FHIR, HL7, CDA)、日志文件以及API响应内容。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/hipaa-guardian/raw/index.md 读取 hipaa-guardian 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/hipaa-guardian/raw/index.md(查看排版版本)