GRC Skills 团队部署完整指南:5步搞定 Claude Code 项目预配置、版本固定与每月更新流程
GRC Skills 团队部署完整指南5步搞定 Claude Code 项目预配置、版本固定与每月更新流程【免费下载链接】Claude-Skills-Governance-Risk-and-ComplianceClaude Skills for Governance, Risk, Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indias DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-ComplianceGRC SkillsClaude-Skills-Governance-Risk-and-Compliance是一套面向 Claude 与 Claude Code 的治理、风险与合规GRC专家级技能库内置 ISO 27001、SOC 2、FedRAMP、GDPR、HIPAA、NIST CSF、PCI DSS、EU AI Act、ISO 42001 等30 个合规框架技能。经过 150 个测试用例基准评测安装技能后的通过率达到93%未安装为 79%并且官方每月更新内容。本文带你用 5 个步骤完成团队级部署一次预配置、全员自动生效、版本可固定、月度可更新。Claude GRC Skills 安装界面在 Skills 区域一键上传合规技能第 1 步为什么推荐「市场Marketplace 插件」方式部署GRC Skills 以Claude Code 插件市场形式分发市场名为grc-skills每个框架是一个独立插件例如iso27001grc-skills、gdpr-compliancegrc-skills。相比手动下载.skill文件上传市场方式的优势能力说明️ 版本固定每个插件在.claude-plugin/marketplace.json中声明版本号当前为v1.7.1团队成员拿到同一版本 团队分发预配置进项目后新成员打开项目自动安装无需逐个操作 一键更新月度更新后一条命令即可同步最新技能内容 快速安装单个.skill文件的传统方式见 INSTALLATION.md团队场景请继续往下看。第 2 步管理员一次性预配置 Claude Code 项目在任意安装了 Claude Code 的机器上注册 GRC Skills 市场每台机器只需一次/plugin marketplace add https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-ComplianceClaude Code 会克隆仓库并读取插件目录 plugins/ 下的 30 个插件清单将其注册为本地市场grc-skills。用/plugin marketplace list确认注册成功。然后只安装团队需要的框架无需全部 30 个/plugin install iso27001grc-skills soc2grc-skills gdpr-compliancegrc-skills fedrampgrc-skills插件会安装到本地缓存~/.claude/plugins/cache并在新的 Claude 会话中立即激活。第 3 步把技能写进项目配置实现「新人自动安装」在目标项目的.claude/settings.json中加入市场与插件声明参考 INSTALLATION.md 中的 Team Setup 章节{ extraKnownMarketplaces: { grc-skills: { source: { source: github, repo: Sushegaad/Claude-Skills-Governance-Risk-and-Compliance } } }, enabledPlugins: { iso27001grc-skills: true, soc2grc-skills: true, gdpr-compliancegrc-skills: true } }把这个文件提交到你们的代码仓库。之后每位成员在 Claude Code 中信任trust该项目文件夹时市场与所选插件会自动注册——零手工步骤。建议只启用团队实际需要的技能保持上下文轻量。第 4 步版本固定与一致性校验统一版本号当前规范版本为v1.7.1每个插件目录下的.claude-plugin/plugin.json与市场目录.claude-plugin/marketplace.json必须一致。项目用 tests/test_version_consistency.py 做 CI 校验任何版本不一致都会在合并前被拦截保证团队拿到的技能内容版本对齐。固定策略市场注册时锁定的是仓库快照未执行更新前不会自动漂移——审计敏感场景下这正是「版本固定」的关键技能内容可追溯、可复现。本地验证如需离线核对可直接git clone https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance并对照marketplace.json中的插件版本字段。第 5 步每月更新流程月度例行任务GRC 法规与标准变化快如 FedRAMP CR26、EU AI Act 修订官方每月更新技能内容。建议把下面两条命令加入团队月度例行清单# 1) 拉取市场最新快照 /plugin marketplace update grc-skills # 2) 更新指定插件也可批量 /plugin update iso27001grc-skills更新完成后重启 Claude Code技能在新会话中生效。若某插件要下线使用/plugin uninstall iso27001grc-skills移除整个市场可移除命令为/plugin marketplace remove grc-skills。⚠️ 常见坑位排查现象处理安装后技能没激活重启 Claude Code技能只在新会话生效市场添加失败检查 Git 凭据与网络必要时调大超时export CLAUDE_CODE_PLUGIN_GIT_TIMEOUT_MS300000.skill文件报 SKILL.md 嵌套错误请通过市场安装或下载官方.skill原文件勿解压重打包完整排查见 INSTALLATION.md 的 Troubleshooting 章节。小结5 步部署清单 ✅注册市场/plugin marketplace add一次即可按需安装/plugin install xxxgrc-skills只装团队需要的框架项目预配置.claude/settings.json提交入库新人自动获得技能版本固定对齐 v1.7.1靠plugin.jsonmarketplace.json 一致性测试保障每月更新/plugin marketplace update grc-skills一条命令保持技能与最新法规同步。 提醒GRC Skills 提供的是信息性指引不构成法律或审计意见。正式合规决策前请由持证审计师、律师或 DPO 等专业人员复核输出内容。【免费下载链接】Claude-Skills-Governance-Risk-and-ComplianceClaude Skills for Governance, Risk, Compliance (GRC): Expert-level compliance guidance for ISO 27001, SOC 2, FedRAMP, GDPR, HIPAA, NIST CSF, PCI DSS, EU AI Act, ISO 42001, ISO 27701, DORA, CSRD, Indias DPDPA, CMMC 2.0, NIST AI Risk, SWIFT, CCPA/CPRA, and others. Benchmark 93% (with skills) vs 79% (without skills). Updated Monthly.项目地址: https://gitcode.com/gh_mirrors/cl/Claude-Skills-Governance-Risk-and-Compliance创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

最新新闻

日新闻

周新闻

月新闻