Install any skill in seconds. Free to start, no credit card required.
Get Started Free →Automated cloud compliance auditing across AWS, Azure, and GCP. Performs security assessments, policy compliance checks, and generates remediation recommendations. Supports multiple compliance frameworks including CIS, NIST, PCI-DSS, HIPAA, and SOC2.
| Test case | Without → With | Effect | Δ tokens | Δ turns |
|---|---|---|---|---|
| case-01 | ✗→✓ | ▲ Improved | 172% | 0% |
| case-02 | ✗→✓ | ▲ Improved | 86% | 0% |
| case-03 | ✗→✓ | ▲ Improved | 238% | 0% |
| case-04 | ✗→✓ | ▲ Improved | 92% | 0% |
| case-05 | ✗→✓ | ▲ Improved | 10% | 0% |
The Cloud Compliance Auditor skill provides comprehensive automated compliance auditing across multi-cloud environments. It continuously monitors cloud resources for security posture, policy compliance, and generates actionable remediation recommendations.
bash# Run compliance audit across all clouds skill invoke cloud-compliance-auditor audit --framework CIS --severity HIGH # Audit specific AWS account skill invoke cloud-compliance-auditor aws-audit --account-id 123456789012 --region us-east-1 # Generate compliance report skill invoke cloud-compliance-auditor report --framework NIST --format PDF
bash# Apply automated remediation (dry-run by default) skill invoke cloud-compliance-auditor remediate --finding-id aws-001 --dry-run # Apply remediation with confirmation skill invoke cloud-compliance-auditor remediate --finding-id azure-002 --confirm
bash# Enable continuous compliance monitoring skill invoke cloud-compliance-auditor monitor --interval 1h --alert-threshold 5 # Set up compliance alerts skill invoke cloud-compliance-auditor alerts --email admin@company.com --slack #compliance
bash# AWS Credentials AWS_ACCESS_KEY_ID=your_access_key AWS_SECRET_ACCESS_KEY=your_secret_key AWS_DEFAULT_REGION=us-east-1 # Azure Credentials AZURE_CLIENT_ID=your_client_id AZURE_CLIENT_SECRET=your_client_secret AZURE_TENANT_ID=your_tenant_id AZURE_SUBSCRIPTION_ID=your_subscription_id # GCP Credentials GOOGLE_APPLICATION_CREDENTIALS=/path/to/service-account.json GCP_PROJECT_ID=your_project_id GCP_ORGANIZATION_ID=your_organization_id
yaml# .claude/skills/cloud-compliance-auditor/config.yaml compliance_frameworks: - CIS - NIST - PCI-DSS severity_thresholds: critical: immediate_action high: within_24h medium: within_72h low: within_7d remediation: auto_apply: false dry_run: true approval_required: true reporting: schedule: "0 9 * * 1" # Weekly on Monday at 9 AM recipients: - email: compliance@company.com - slack: #compliance-alerts formats: - JSON - PDF - HTML
This skill integrates with the cloud-compliance MCP server for enhanced capabilities:
aws_security_hub_analysis: Analyze AWS Security Hub findingsazure_policy_compliance: Check Azure Policy compliancegcp_security_assessment: Assess GCP Security Center findingsmulti_cloud_compliance_report: Generate comprehensive reportsautomated_remediation_suggestions: Get remediation recommendationsjavascript// Using the MCP server directly const result = await mcp.call('aws_security_hub_analysis', { region: 'us-east-1', severity: 'HIGH', compliance_standard: 'CIS' });
┌─────────────────┐ ┌──────────────────┐ ┌─────────────────┐
│ Cloud APIs │ │ Compliance Engine│ │ Reporting │
│ │ │ │ │ │
│ • AWS SDK │───▶│ • Rule Engine │───▶│ • PDF Generator │
│ • Azure SDK │ │ • Policy Checker │ │ • Email Sender │
│ • GCP SDK │ │ • Risk Scoring │ │ • Slack Bot │
└─────────────────┘ └──────────────────┘ └─────────────────┘The skill uses a comprehensive rule set covering:
Each finding is scored based on:
Risk scores range from 1-100, with corresponding severity levels.
Cloud API Authentication Errors
bash# Verify credentials aws sts get-caller-identity az account show gcloud auth list
Missing Compliance Findings
bash# Check cloud service configuration skill invoke cloud-compliance-auditor check-config --provider aws skill invoke cloud-compliance-auditor check-config --provider azure skill invoke cloud-compliance-auditor check-config --provider gcp
Report Generation Failures
bash# Verify reporting configuration skill invoke cloud-compliance-auditor test-report --format PDF skill invoke cloud-compliance-auditor test-email --recipient test@company.com
bash# Enable debug logging export CLOUD_COMPLIANCE_DEBUG=true skill invoke cloud-compliance-auditor audit --debug
yaml# .github/workflows/compliance-check.yml name: Compliance Check on: [push, pull_request] jobs: compliance: runs-on: ubuntu-latest steps: - uses: actions/checkout@v2 - name: Run Compliance Audit run: | skill invoke cloud-compliance-auditor audit \ --framework CIS \ --severity HIGH \ --output compliance-report.json - name: Upload Results uses: actions/upload-artifact@v2 with: name: compliance-report path: compliance-report.json
javascript// Slack bot integration const complianceResults = await skill.invoke('cloud-compliance-auditor', { action: 'audit', framework: 'CIS', severity: 'HIGH' }); if (complianceResults.critical_issues > 0) { await slack.postMessage({ channel: '#compliance-alerts', text: `🚨 ${complianceResults.critical_issues} critical compliance issues detected!` }); }
/docs/cloud-compliance-auditor.md/examples/cloud-compliance/#cloud-compliance Slack channelThis skill is licensed under the MIT License. See LICENSE file for details.
Other measured skills in the registry, with their headline benchmark lift.