Loading skill
Install any skill in seconds. Free to start, no credit card required.
Get Started Free →Validates pull requests against regulatory, security, and organizational compliance requirements. Ensures changes meet GDPR, HIPAA, PCI-DSS, and other compliance frameworks.
| Test case | Without → With | Effect | Δ tokens | Δ turns |
|---|---|---|---|---|
| case-01 | ✗→✓ | ▲ Improved | 113% | 0% |
| case-02 | ✗→✓ | ▲ Improved | 23% | 0% |
| case-03 | ✗→✓ | ▲ Improved | 86% | 0% |
| case-06 | ✗→✓ | ▲ Improved | 84% | 0% |
| case-10 | ✗→✓ | ▲ Improved | 63% | 0% |
This skill performs automated compliance validation on pull requests, ensuring changes adhere to regulatory requirements, security standards, and organizational policies.
yamlgdpr_checks: - rule: "data_processing_inventory" description: "Verify data processing activities are documented" severity: "high" - rule: "lawful_basis" description: "Ensure lawful basis for data processing" severity: "critical" - rule: "data_subject_rights" description: "Implement data subject access and deletion rights" severity: "high" - rule: "breach_notification" description: "Verify 72-hour breach notification capability" severity: "critical"
yamlhipaa_checks: - rule: "access_controls" description: "Technical access controls for ePHI" severity: "critical" - rule: "audit_controls" description: "Audit logs for ePHI access and modifications" severity: "high" - rule: "integrity_protection" description: "Data integrity and authentication mechanisms" severity: "high" - rule: "transmission_security" description: "Secure transmission of ePHI" severity: "critical"
yamlpci_dss_checks: - rule: "cardholder_data_protection" description: "Never store sensitive authentication data" severity: "critical" - rule: "encryption_standards" description: "Use strong cryptography and security protocols" severity: "high" - rule: "access_control_measures" description: "Restrict access to cardholder data" severity: "critical" - rule: "network_security" description: "Implement network segmentation and firewalls" severity: "high"
yamlworkflows: hipaa-pr-validation: on: pull_request skills: - compliance-validation inputs: frameworks: ["hipaa", "gdpr"] scope: "healthcare_data" severity_threshold: "medium"
yamlworkflows: financial-compliance: triggers: - files_changed: ["src/payment/**", "config/security/**"] skills: - compliance-validation inputs: frameworks: ["pci_dss", "sox"] environment: "production" require_approval: true
yamlworkflows: enterprise-compliance: on: pull_request steps: - skill: compliance-validation inputs: frameworks: ["gdpr", "ccpa", "iso27001", "nist"] custom_rules: "company-security-policy.yaml" - skill: risk-assessment - gate: compliance_approved condition: violations_critical == 0 && violations_high <= 2
json{ "summary": { "overall_compliance": "compliant", "frameworks_checked": ["gdpr", "hipaa", "pci_dss"], "total_violations": 3, "critical_violations": 0, "blocking_issues": false }, "framework_results": { "gdpr": { "status": "compliant", "score": 95, "violations": [ { "rule": "data_retention_policy", "severity": "medium", "description": "Data retention period exceeds recommended limits", "recommendation": "Implement automated data purging after retention period" } ] }, "hipaa": { "status": "compliant", "score": 98, "violations": [] }, "pci_dss": { "status": "warning", "score": 87, "violations": [ { "rule": "encryption_key_rotation", "severity": "high", "description": "Encryption keys not rotated within required timeframe", "recommendation": "Implement automated key rotation policy" } ] } }, "recommendations": [ { "framework": "gdpr", "priority": "medium", "action": "update_data_retention_policy", "description": "Review and update data retention schedules" }, { "framework": "pci_dss", "priority": "high", "action": "implement_key_rotation", "description": "Deploy automated encryption key rotation" } ], "audit_trail": { "validation_timestamp": "2024-01-15T10:30:00Z", "validator_version": "2.1.0", "rules_version": "2024.Q1", "scan_duration_seconds": 45 } }
yamlcompliance_config: gdpr: data_classification_required: true consent_management_check: true breach_notification_test: false hipaa: ephi_detection_enabled: true audit_log_verification: true encryption_validation: true pci_dss: scope_limitation: "cardholder_environment" quarterly_scanning: true penetration_testing: "annual"
yamlcustom_rules: - name: "company_data_handling" description: "Internal data handling and classification policy" rules: - pattern: "sensitive_data" action: "flag_for_review" severity: "medium" - pattern: "pii_fields" action: "require_encryption" severity: "high"
Other measured skills in the registry, with their headline benchmark lift.