ComplianceAsCode avatar

ComplianceAsCode

Official

@complianceascode

0Followers
|
51Public Repos
|
15Published Skills

Offers standardized security rule generation, control mapping, and validation frameworks for enterprise regulatory compliance and infrastructure hardening.

Skills Distribution
DomainCybersecurit...Security Policy En.. (40%)Regulatory Control.. (30%)Compliance Validat.. (30%)

Agent Skills by ComplianceAsCode

Showing 15 vetted skills indexed across 1 GitHub repositories.

ComplianceAsCodeComplianceAsCode
2.8k

create-product

Creates a buildable product skeleton in the ComplianceAsCode security content project.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

resolve-rule-variables

Resolves XCCDF variable selections for compliance rules into var_name=key entries.

Official
Intermediate
ComplianceAsCodeComplianceAsCode
2.8k

create-template

Creates ComplianceAsCode templates that generate OVAL checks and Bash or Ansible remediations.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

assess-nist-control

Assess NIST 800-53 controls and map compliance rules using OSCAL and CIS data.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

manage-profile

Creates and updates versioned compliance profile pairs for ComplianceAsCode products.

Official
Intermediate
ComplianceAsCodeComplianceAsCode
2.8k

create-test-scenarios

Create Automatus test scenarios for ComplianceAsCode security rules.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

map-controls

Automate mapping of security controls to candidate rules across frameworks.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

build-product

Orchestrate ComplianceAsCode product builds with MCP tools and filesystem fallbacks.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

draft-pr

Generate pull request descriptions from branch commits and PR templates.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

test-rule

Validate ComplianceAsCode security rules with Automatus and virsh.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

onboard-control

Parse security policy PDFs, Markdown, HTML, or text into a ComplianceAsCode control file structure.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

create-rule

Generate ComplianceAsCode security rule scaffolds with rule.yml, tests, and references.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

inspect-control

Analyze a control file to report requirement stats and mapping status.

Official
Intermediate
ComplianceAsCodeComplianceAsCode
2.8k

map-requirement

Identify candidate rules for control requirements using cross-framework mappings.

Official
Advanced
ComplianceAsCodeComplianceAsCode
2.8k

run-tests

Run ctest validation suites on built content under build/.

Official
Advanced

Frequently Asked Questions About ComplianceAsCode

FAQPage Schema
What specific security tasks does ComplianceAsCode enable?

ComplianceAsCode enables the parsing of security policy documents into structured control files, the generation of rule scaffolds, and the mapping of security controls to candidate rules. It further supports the validation of these rules through integrated testing suites to ensure adherence to regulatory frameworks.

Which engineering personas benefit from these capabilities?

Security engineers, compliance officers, and infrastructure administrators benefit from these capabilities. These professionals use the system to translate complex regulatory requirements into machine-readable security rules, ensuring consistent policy enforcement across enterprise environments while reducing manual documentation and mapping overhead.

What are the primary prerequisites for running these validation suites?

Execution requires a configured environment capable of running ctest validation suites and managing virtualized instances via virsh. Users must also maintain a structured repository containing rule.yml files and associated test definitions to facilitate the build and validation processes for security content.