isms-audit-expert
Skillgithub.com
执行信息安全管理体系的全面审计与合规验证,覆盖 ISO 27001 标准实施、风险导向的安全控制评估及多领域监管要求,支持内外部审计协调、云安全审查和自动化技术测试,提升组织整体安全成熟度。
阿钰同学
浏览可复用的 Skill 能力条目,登录后查看来源说明。
github.com
执行信息安全管理体系的全面审计与合规验证,覆盖 ISO 27001 标准实施、风险导向的安全控制评估及多领域监管要求,支持内外部审计协调、云安全审查和自动化技术测试,提升组织整体安全成熟度。
github.com
面向医疗器械企业,提供ISO 13485质量管理体系文件的全流程支持,涵盖现状差距识别、标准条款解读、质量手册与程序文件定制化生成、医疗器械档案构建及认证准备指导,适配FDA QMSR、欧盟MDR等多区域监管要求。
github.com
自动识别并分析组织在 ISO 27001 信息安全管理体系实施过程中的合规差距,提供符合行业标准的整改路径、配置建议与验证方案,支撑渗透测试、威胁建模及多框架合规(如 SOC2、GDPR)协同落地。
github.com
面向 ISO 27001 合规性评估,自动识别组织现有安全控制措施与标准要求之间的差距,生成可执行的整改建议、配置模板及验证方案,支撑审计准备与持续改进。
github.com
为等距视角城市游戏批量生成标准化视觉资源图集,统一采用红底、六行五列网格布局,每行呈现同一类资产的五种等距视角变体,确保所有图像超写实且无阴影,适配游戏引擎的自动切片与渲染流程。
github.com
为 ISPC 编译器构建轻量、可复现的回归测试,用于验证代码生成质量、诊断信息准确性及跨平台行为一致性,支持 LLVM IR 和汇编级检查,并通过灵活模式匹配适配不同目标架构与工具链版本。
github.com
将用户需求自动转化为符合团队规范的 GitHub 问题,涵盖功能开发、缺陷修复、项目跟踪与权限升级等场景,严格遵循指定仓库、负责人分配、标签体系及简洁的子弹式描述风格。
github.com
通过交互式菜单实现对问题的全周期管理,支持筛选查看、详情浏览、字段修改、批量操作及历史归档,自动同步队列状态并维护问题生命周期流转。
github.com
面向 dotnet/maui 仓库的 GitHub issue 主动分诊能力,支持按平台、模块、标签等条件筛选未关闭问题,动态匹配当前里程碑并逐条推送待处理项,辅助人工决策归属版本、补充标签或跳过,全程保持上下文状态与操作可追溯。
github.com
负责对 Vorta项目的 GitHub 问题进行分类、标注和处置,依据严重性区分缺陷,按复杂度与适用范围判断功能建议的可行性,识别并关闭重复、无效或超出项目边界的议题,同时引导用户补充必要信息或转向 BorgBackup 等相关生态。
github.com
支持对 Ark项目的问题进行全周期管理,实现基于关键词或 CVE 编号的漏洞问题检索、创建安全修复跟踪任务、更新问题状态及关联代码提交,适用于自动化安全响应与协作维护场景。
github.com
实现 YouTrack 问题去重与整合,依据创建时间、活跃度和客户标签等维度智能判定主问题,避免误合并客户专属问题或已关闭但实际未解决的问题,支持信息迁移、关系链接和礼貌通知,确保问题追踪准确高效。
github.com
提供 Istio 服务网格的配置管理能力,涵盖配置生成、最佳实践指导与合规性验证,支持在 Kubernetes 环境中实现流量控制、安全策略和可观测性等核心功能。
github.com
面向 Istio 服务网格的配置自动化支持,覆盖从基础部署到高级策略配置的全流程,提供符合生产环境标准的配置方案、最佳实践指导及代码生成能力,适用于 Kubernetes 环境下的服务治理与流量管理场景。
github.com
实现服务网格中的精细化流量控制,支持按请求特征动态路由、多版本服务的渐进式发布、自动熔断与故障隔离、多样化负载均衡策略、生产流量镜像验证及可控的混沌工程实验。
github.com
面向企业级IT基础设施的全生命周期运维能力,涵盖服务可靠性保障、智能监控告警、标准化事件响应、自动化变更管理、容量规划与灾备恢复,通过ITIL框架和可观测性实践推动运维体系持续优化。
github.com
提供覆盖工程、产品、数据、市场、运营等领域的专业角色知识支持,能够基于具体岗位的职责与决策框架给出针对性建议,适用于需要特定职能视角的咨询或决策场景。
github.com
自动推进 Pull Request 的持续集成修复流程,通过循环检测 CI 状态与代码审查反馈,精准定位失败日志和评论内容,执行最小化代码修正并推送,直至所有检查通过且无未处理意见,适用于解决构建失败、评审建议及自动化工具报错等场景。
github.com
自动化处理 Pull Request 的持续迭代流程,通过循环检查 CI 状态、收集人工与自动化评审意见、定位并修复问题、提交更改、等待验证,直至所有检查通过且反馈全部解决,适用于修复构建失败或响应代码审查等场景。
github.com
实现基于测试驱动的自动化迭代开发,通过持续循环执行任务、运行测试、分析失败原因并针对性修复,直至满足预设完成条件,支持功能开发、缺陷修复、代码重构及 API 构建等场景。
github.com
提供 Android APK 文件的逆向分析能力,将 DEX 字节码转换为可读的 Java 源码,支持逻辑梳理、漏洞挖掘、密钥提取及行为理解,适用于安全审计与应用内部机制研究。
github.com
将非暴力转化为导航本身,通过多重视角与条件性认知实现有意识的影响最小化,在承认万物相互依存的前提下,以谦卑姿态面对复杂真相,于每一次选择中践行对生命整体的尊重与觉知。
github.com
基于静态证据链与覆盖率度量实现 Java 组件的安全审计,通过自动化取证与闭环验证确保结论可复现,适用于对漏洞判定严谨性要求高的场景。
github.com
提供 Java 开发全流程的规范指导与实践支持,涵盖命名约定、主流设计模式应用、Stream 链式处理、健壮异常管理、线程安全并发控制及空值安全的 Optional 用法,助力编写可读性强、可维护性高、符合工业标准的 Java 代码。