SKILLEMALL.ai

AA internal-audit-risk-control-matrix

Используйте этот навык, когда внутренний аудитор, SOX-аналитик или совместная аудиторская группа должны преобразовать цель, объем и документацию процесса аудиторского задания в матрицу рисков и контролей, соответствующую стандартам IIA/COSO 2013. Помогает в выявлении рисков с оценкой вероятности/воздействия и сопоставлением ключевых контролей. Создает ПРОЕКТ матрицы рисков и контролей с топ-10 рисками, списком пробелов в дизайне и планом аудиторской программы для проверки лицензированным внутренним аудитором и CAE перед началом полевых работ.

машинный переводПоказать оригиналСкрыть оригинал«Use this skill when an internal auditor, SOX analyst, or co-sourced au…»

Use this skill when an internal auditor, SOX analyst, or co-sourced audit team needs to convert an audit engagement's objective, scope, and process documentation into an IIA/COSO 2013-aligned Risk-Control Matrix. Guides risk identification with inherent likelihood/impact rating and key-control mapping. Produces a DRAFT RCM with Top-10 risks, design-gap list, and audit-program outline for licensed internal auditor and CAE review before fieldwork.

ClawHub Agent Skills автор: devasher v0.1.1 MIT-0 4 файла тело ≈ 3 455 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Используйте этот навык, когда внутренний аудитор, SOX-аналитик или совместная аудиторская группа должны преобразовать цель, объем и документацию процесса…

Как процесс A 83/100 · Дойдёт до конца — слабые места: повторный запуск, отчётность по ходу

АнализаторТексты и документыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
95/100
безопасность, качество, тесты
Безопасность 60%
100
Качество 40%
87
Прогон на моделях
не было
Процессный рейтинг
A
83/100
Дойдёт до конца
Отчётность по ходу вес 2
0
Повторный запуск вес 4
30
Когда включается вес 12
50
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 0

    ✓ Критических и высоких находок нет

    Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 83/100

    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
    • 50Когда включается. Не сказано, при каком запросе скилл включается
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 70Ошибки и развилки. Развилок: 10
    • 100Инструменты и файлы. Внешние инструменты не нужны
    • 100Шаги. Шагов: 37
    • 100Результат и критерий готовности. Формат результата и критерий готовности описаны
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 3455 токенов
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +3Длина description 449 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 20 заголовков
    • +3Пошаговые инструкции: 37 пунктов
    • +3Формат ответа описан явно
    • +4Есть примеры (1 блоков кода)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 87.

    Внешние проверки

    ClawHub: clean
    This is a text-only internal audit drafting skill that stays aligned with creating draft risk-control matrices and does not request code execution, credentials, persistence, or hidden data movement.
    LLM: benign (high) · VirusTotal: · 28 мая 2026 г.