hims-rbac-abac

Design and review RBAC and ABAC authorization policies for HIMS users.

Updated Jan 3, 2026
One-click install
npx skills add https://github.com/CJCreator-New/care-harmony-hub --skill hims-rbac-abac
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: hims-rbac-abac
Source: https://github.com/CJCreator-New/care-harmony-hub/tree/main/.agents/skills/hims-rbac-abac
Command: npx skills add https://github.com/CJCreator-New/care-harmony-hub --skill hims-rbac-abac

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

This Skill addresses the critical need for robust and fine-grained authorization within Hospital Information Management Systems (HIMS), ensuring that users only have access to the data and functionalities necessary for their roles, while also incorporating dynamic, context-aware security policies.

Core Features & Use Cases

  • Role-Based Access Control (RBAC): Defines and reviews permissions for standard healthcare roles (doctor, nurse, receptionist, billing, etc.).
  • Attribute-Based Access Control (ABAC): Implements dynamic authorization based on attributes like facility, department, shift, and emergency status.
  • Zero-Trust Principles: Enforces least privilege and contextual authorization.
  • Emergency Override: Manages secure "break-glass" procedures with justification and auditing.
  • Use Case: Reviewing and designing the authorization policies for a new telemedicine feature, ensuring only authorized doctors can access patient records during a virtual consultation, and that access is restricted to the patient's specific facility and department.

Quick Start

Design an RBAC + ABAC policy for a hospital pharmacist role.

Frequently Asked Questions about hims-rbac-abac

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I design fine-grained authorization policies for a Hospital Information Management System?

Design fine-grained authorization policies for a Hospital Information Management System by combining Role-Based Access Control (RBAC) for standard roles with Attribute-Based Access Control (ABAC) for dynamic, context-aware rules like facility, department, and shift.

What is the best way to implement emergency break-glass access control in healthcare?

Implement emergency break-glass access control in healthcare by establishing secure override procedures that mandate user justification and trigger comprehensive auditing, ensuring temporary access is tracked and compliant with zero-trust principles.

Can I use OPA or Casbin for policy-as-code in healthcare access control?

Yes, you can use Open Policy Agent (OPA) or Casbin for policy-as-code in healthcare access control to enforce least privilege and contextual authorization rules efficiently across complex Hospital Information Management Systems.

How does attribute-based access control work for telemedicine patient records?

Attribute-based access control for telemedicine patient records works by evaluating dynamic attributes such as the doctor's facility, department, and patient location to restrict access strictly to authorized virtual consultations.

When do I need ABAC instead of RBAC for hospital security?

You need ABAC instead of RBAC for hospital security when authorization requires dynamic, context-aware decisions based on shifting attributes like emergency status, shift changes, or patient location rather than static role assignments.