compliance-governance

Automate policy-as-code guidance and compliance planning for cloud-native environments.

69|9|Updated Jan 30, 2026
One-click install
npx skills add https://github.com/Tibsfox/gsd-skill-creator --skill compliance-governance
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: compliance-governance
Source: https://github.com/Tibsfox/gsd-skill-creator/tree/main/examples/skills/compliance-governance
Command: npx skills add https://github.com/Tibsfox/gsd-skill-creator --skill compliance-governance

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Provides policy-as-code and governance guidance for cloud-native systems, helping teams implement consistent compliance controls, SBOM practices, and audit-ready artifacts across multiple regulatory frameworks.

Core Features & Use Cases

  • OPA Rego policies and Kyverno policy guidance for policy-as-code in Kubernetes environments.
  • SBOM generation, provenance (SLSA), and audit trail design to support regulatory evidence and traceability.
  • Regulatory framework mapping (SOC 2, HIPAA, PCI-DSS, FedRAMP) to prevent gaps and duplicate controls, with practical authoring and validation workflows.

Quick Start

Summarize a baseline policy-as-code framework and map controls across major compliance standards for cloud-native systems.

Frequently Asked Questions about compliance-governance

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I map policy-as-code controls across SOC 2, HIPAA, PCI-DSS, and FedRAMP?

Policy-as-code mapping aligns Kubernetes controls with SOC 2, HIPAA, PCI-DSS, and FedRAMP frameworks to prevent gaps and duplicate controls. You can apply OPA Rego and Kyverno guidance to generate practical validation workflows and regulatory evidence.

How do I generate an SBOM and SLSA provenance for cloud-native compliance?

SBOM generation and SLSA provenance tracking create traceable artifacts for cloud-native systems. You can design audit trails capturing regulatory evidence, ensuring software supply chain integrity and compliance readiness across multiple frameworks.

What is the best way to implement OPA Rego policies in Kubernetes environments?

Implementing OPA Rego policies in Kubernetes uses policy-as-code to enforce governance controls automatically. This approach provides clear guidance for cluster compliance, integrating validation checks directly into deployment workflows.

Can I use Kyverno policies for audit trail design and compliance validation?

Kyverno policies support audit trail design and compliance validation in Kubernetes clusters. You can author and validate policies enforcing regulatory controls, generating evidence needed for SOC 2, HIPAA, PCI-DSS, and FedRAMP audits.

Does policy-as-code guidance support both OPA and Kyverno for Kubernetes governance?

Policy-as-code guidance supports both OPA Rego and Kyverno for Kubernetes governance. You can apply either framework to automate compliance controls, map regulatory requirements, and maintain consistent audit trails across cloud-native environments.

When do I need SLSA provenance for regulatory compliance in cloud-native systems?

SLSA provenance is needed when regulatory compliance requires traceable software supply chain evidence. It supports audit trail design by mapping build artifacts to compliance frameworks like SOC 2 and FedRAMP, ensuring artifact integrity.